ProgressCommunications.euwww.marcommit.nlwww.whizpr.nl
www.deepr.nlwww.deepr.nlProgressCommunications.eu

x.com/ictberichten
Datum: (21 jaar en 33 dagen geleden)
Bedrijf:
PR: Progress Communications

Kaspersky Lab ontdekt Hybride Instant-Messaging worm in Nederland

Kaspersky Lab heeft begin deze week een nieuwe malware gevonden die erg effectief blijkt te zijn in Nederland. Er is op dit moment sprake van een epidemie. Het gaat om malware welke zich voornamelijk via het MSN Messenger netwerk verspreidt, meestal als een link naar beach_pictures_packet.PIF. Deze malware, die door Kaspersky Lab als Backdoor.Win32.SdBot.gen gedetecteerd wordt, is een pakket met verschillende kwaadaardige bestanden.

Het hoofdbestanddeel is een IRCBot, een Backdoor die commando's van een remote user via een IRC kanaal kan opvolgen. Deze commando's zijn onder andere het downloaden en uitvoeren van bestanden en fungeren als een proxy. Verder kan onder andere het commando gegeven worden om via verschillende manieren te verspreiden.

Naast de al traditionele manieren van verspreiden, zoals bijvoorbeeld over het netwerk en via P2P, verspreidt deze worm zich ook indirect over het MSN netwerk. Bij de IRCBot zit een IM-Worm.Win32.Kelvir variant welke berichten stuurt naar online contactpersonen van MSN Messenger. Dit is nu echter zo gedaan dat de remote user kan bepalen wat Kelvir zegt. Dit houdt in dat het aanzienlijk minder moeite kost om het bot netwerk in stand te houden en uit te breiden. Eerder moest er als een website offline gehaald werd een nieuwe variant gemaakt worden, nu kan de link direct via IRC veranderd worden.

Wat deze malware zo gevaarlijk en succesvol maakt is het gebruik van een rootkit, een Backdoor.Win32.HacDef variant. Een rootkit is een set drivers welke de acties van bepaalde bestanden onzichtbaar maakt voor het operating system. Dit varieert van het verbergen van de betreffende files tot het maskeren van de gebruikte tcp en udp poorten. Dit heeft dus ook gevolgen voor de virusscanner. In dit geval komt het er op neer dat als de rootkit actief wordt voor de virusscanner, de virusscanner de rootkit niet zal detecteren. Na een reboot zal de virusscanner de rootkit dus niet meer vinden.

Het doel van deze malware lijkt het verdienen van geld te zijn, ook al is er een erg scriptkiddie achtige boodschap naar een aantal antivirus aanbieders in de IRCBot te vinden. Er wordt namelijk AdWare op geïnfecteerde systemen geïnstalleerd, iets waar het brein achter deze operatie ongetwijfeld geld voor krijgt.

Opvallend zijn Nederlandse verwijzingen in de Bot, dit samen met het feit dat deze malware voornamelijk in Nederland rond gaat kan er op duiden dat de persoon of personen hierachter een Nederlander is.

"Kijkende naar de evolutie welke Instant Messaging gerelateerde malware momenteel aan het ondergaan is, verwacht ik dat dit soort 'hybride' malware snel mainstream gaat worden. De samensmelting van IRCBot, IM malware en rootkit is een zeer gevaarlijke, kijk maar naar de afzonderlijke successen van Bots en IM-Worms. Het aantal removal guides, die door de rootkit half of helemaal niet werken, die op websites en fora te vinden zijn baren nog eens extra zorgen. Mensen zullen denken dat hun systeem schoon is terwijl dat niet zo is. Gebruikers zullen nog meer op moeten letten op wat ze aanklikken, ook bij hetgeen dat door vrienden en kennissen gestuurd wordt. Vooral .pif bestanden lijken het erg goed te doen bij veel mensen, dit omdat de bijgaande zin en bestandsnaam indiceren dat het om een plaatje gaat. Deze hebben vaak een .gif extensie, in de verwarring klikt de gebruiker wat resulteert in infectie," aldus Roel Schouwenberg, Senior research engineer voor Kaspersky Lab Benelux.

Hoe te verwijderen
Gezien het aantal infecties en de aard van de infectie heeft Kaspersky Lab een removal methode ontwikkeld. Deze kunt u vinden op: www.kasperskylab.nl/FAQ/4012202.htm. Kaspersky Anti-Virus gebruikers zijn niet kwetsbaar voor deze malware omdat deze proactief gedetecteerd wordt als Backdoor.Win32.SdBot.gen.

Over Kaspersky Lab
Kaspersky Lab is een wereldleider op het gebied van content security die producten ontwikkelt die bescherming bieden tegen virussen, spyware, hackers en spam. Opgericht in 1997, opereert Kaspersky Lab Inc vanuit negen regionale vestigingen en in samenwerking met partners in meer dan 50 landen over de hele wereld. Waar u zich ook bevindt, Kaspersky Lab beschermt uw netwerk, servers, PC’s, PDA’s en smartphones. Kaspersky Lab is een bewezen strijder tegen virussen en reageert altijd pro-actief tegen nieuwe dreigingen. Het internationale virus onderzoeksteam vult continu de collectie aan en ontwikkelt antivirus middelen. Kaspersky Lab staat bekend om haar snelle respons tegen nieuwe virusdreigingen en onze technieken hebben vele onderscheidingen vergaard.

Perscontact:

Kaspersky Lab Benelux BV
Emmeke Jansen - Marketing Manager
Havensingel 1A
5211 TX 's-Hertogenbosch
Phone: +31 (0)736 154 860
Fax: +31 (0) 736 121 830
emmeke@kasperskylab.nl
www.kasperskylab.nl

Recent van Kaspersky  
Kaspersky onderzoek: de werking van AI-gedreven ransomewaregroep FunkSec

Verstreken tijd: 21 jaar en 33 dagen
PR contact  

Logo Progress Communications
Kaspersky contact  


Marcommit is hét full service B2B marketing bureau van Nederland! Wij helpen jouw bedrijf met offline en online marketing campagnes die écht werken.
 Spotlight  
Logo Companial
Logo 12Build
Logo Key2XS
Logo Frontline Solutions
Logo Delta-N B.V.
Logo R-Go Tools B.V.
Logo Blastic
Logo Key2XS
Logo BusinessCom
Logo NetBoss B.V.
Logo Cyemptive
Logo RawWorks B.V.
Logo Drukbedrijf
Logo Axians
Logo DPDK
Logo SCOS ViaCloud BV
Logo Web Wings
Logo Frontline Solutions
Logo Keuze.nl BV
Logo We talk SEO B.V.
Logo We talk SEO B.V.
Logo We talk SEO B.V.
Logo Data Tribes
Logo MCS B.V.
Logo Onventis B.V.
Logo Web Wings
Logo Msafe
Logo Onventis B.V.
Logo Networking4ALL
Logo Networking4ALL
Logo Palo Alto Networks
Logo Ctac
Logo Veeam Software
Logo IG&H
Logo Vultr
Logo Schneider Electric
Logo Keepit
Logo EPAM Systems
Logo NetApp
Logo NCOI Opleidingen
Logo Web Wings
Logo Visma
Logo FlowQi
Logo Red Hat
Logo KnowBe4
TARIEVEN
Publicatie eenmalig €49

PUBLICATIEBUNDELS
6 voor €199
12 voor €349
Onbeperkt €499

EENMALIG PLAATSEN
Persbericht aanleveren

REGELMATIG PLAATSEN
Bedrijfsabonnement
CONTACT
Persberichten.com
JMInternet
Kuyperstraat 48
7942 BR Meppel
Nederland
info@persberichten.com
KvK 54178096

VOLGEN
@ICTBERICHTEN

ZOEKEN
IT bedrijf
IT PR-bureau
OVER ONS
Persberichten.com, hét platform voor IT/Tech persberichten

DATABASE
103434 persberichten
7016 bedrijfsprofielen
59 PR-bureauprofielen
17266 tags

KENMERKEN
• Behouden tekstopmaak
• Foto/illustratie/logo
• Downloadbare bijlages
• Profiel met socials
 
ProgressCommunications.euwww.marcommit.nlwww.whizpr.nl
ProgressCommunications.euProgressCommunications.euProgressCommunications.eu