Nieuws 
Nieuwe Java-malware misleidt virusscanners
Bron: webwereld - 06-04-2010
Aanvallers hebben een nieuwe manier van virusschrijven ontdekt. Door de programmeertaal Java te gebruiken valt de
Dat ontdekten onderzoekers van beveiligingsbedrijf Fox IT, toen ze in tijdens een lopend onderzoek een vreemd “Windows-bestand” kregen aangereikt. De code leek op een gewone applicatie, maar blijkt een Java-programma te zijn dat niet zonder het bijbehorende platform kan functioneren.
Java-
“Java-
Fox-IT ploos de werking van het virus uit en zag dat de programma te gebruiken is voor het uitvoeren van Denial-of-Service-aanvallen en het stelen van informatie van de computer. Het lijkt vooral door gamers gebruikt te worden om codes te achterhalen. “Er worden nu online gamekeys mee gestolen.”
Niet herkend door anti-virussoftware
Terwijl een Java-applicatie gewoonlijk platform-onafhankelijk functioneert, geldt dat niet voor het virus. De software steekt zo in elkaar dat het begint als een Windows-programma om daarna de Java-omgeving op te halen. “Zoiets zou ook voor andere platformen wel mogelijk zijn”, erkent Sandee desgevraagd.
De aanpak zorgt ervoor dat de
Inmiddels heeft het beveiligingsbedrijf wel een site gevonden dat het virus verspreidt en vervolgens gebruikers probeert te verleiden Java te installeren voor die gebruikers die deze omgeving nog niet hebben.
Niet onschuldig
Al lijkt gaming nu het doel, toch is het virus niet onschuldig. De software is geavanceerd genoeg om via standaard browserprotocollen (http) nieuwe configuraties op te halen en dus ook de werking te veranderen. Zo vreest de expert ook dat het mogelijk is om bijvoorbeeld persoonlijke informatie te stelen, net zoals nu gamecodes worden gestolen.
Daarnaast zijn er aanwijzingen dat de code verder wordt ontwikkeld. Sandee erkent dat na Java ook andere veel gebruikte scripttalen, zoals bijvoorbeeld Python gebruikt kunnen worden. Hij sluit dan ook niet uit dat er een nieuwe wapenwedloop tussen aanvallers en anti-virusindustrie zal volgen.
Dat de makers zich kennelijk niet druk over ontdekking maken, blijkt uit het feit dat er weinig energie is gestoken in het verbergen van de identiteit. Zo is goed te achterhalen hoe de programmatuur contact zoekt op internet met het 'moederschip', de site met configuratie-informatie. Die site is inmiddels uit de lucht, maar de
Is uw computer veilig? Laat uw computer checken door DigiProfs!
Meer nieuws? Meld u aan voor de maandelijkse nieuwsbrief van DigiProfs.
Overzicht Security Monitor
- 16-04-2010 Pornografisch Trojaans paard chanteert slachtoffers
- 12-04-2010 Copyright Trojan gijzelt desktop voor losgeld
- 11-04-2010 Malware verminkt steeds vaker computer
- 11-04-2010 Ernstig Java-lek in alle Windows versies
- 08-04-2010 Na tijdelijke daling neemt het aantal traditionele virussen weer toe
- 08-04-2010 10% PC's kwetsbaar voor Conficker worm
- 07-04-2010 Nieuwe malware verspreidt zich over computer via pdf’s
- 06-04-2010 Microsoft: Virusscanner kan patch niet vervangen
- 06-04-2010 Google leidt naar malware
- 06-04-2010 Nieuwe Java-malware misleidt virusscanners
- 31-03-2010 Update Internet Explorer dicht 10 lekken
- 31-03-2010 Virussen rond ramp Moskou in omloop
- 30-03-2010 XS4ALL start IPv6-test voor duizend klanten
- 29-03-2010 'Duitse browserwaarschuwing ging te ver'
- 29-03-2010 Gerichte aanval gebruikt WK voetbal als lokaas
