0
Bewaar meld een fout Verstuur {T}print

Windows geeft besmette mp3-speler te veel kans

Kaspersky hoopt op verbetering in SP3 voor XP

07 januari 2008 | Janneke Scheepers
Kaspersky hoopt op verbetering in SP3 voor XP
ZDNet.be
Kaspersky is tegen een mp3-speler aangelopen die besmet is met de gevaarlijke worm Fujack. Onderzoeker Roel Schouwenberg grijpt de zaak aan om te pleiten voor een veiliger omgang met USB-sticks in Windows.

De bewuste mp3-speler is een apparaat van Victory, model LT-200. De fabrikant heeft de besmetting bevestigd op zijn site. Waarschijnlijk is de mp3-speler al in de fabriek in China besmet geraakt. Voor zover bekend gaat het om exemplaren met serienummers in de reeks 112xxx0707xxxx. Victory adviseert mensen die een virus aantreffen op de LT-200, dit te melden via: oplossing@123victory.eu.

Autorun
Volgens Schouwenberg is de malware in kwestie al tamelijk oud, dus zou de gemiddelde virusscanner deze inmiddels wel moeten herkennen. De malware opent een backdoor op geïnfecteerde systemen, vervangt bestanden, steelt informatie en downloadt meer malware, zo wordt uitgelegd op Security.nl. Fujack verspreidt zich via gedeelde netwerkmappen en draagbare media zoals USB-sticks. Hij plaatst bovendien een autorun-bestand, zodat het virus automatisch wordt opgestart wanneer zo'n stick in de pc wordt geplugd.

En daar zit 'm het probleem, vindt Schouwenberg. Windows zou niet mogen toestaan dat een extern opslagapparaat automatisch wordt opgestart. Het tweede servicepakket voor Windows XP (SP2) heeft hier weliswaar al een stokje voor gestoken, legt hij uit op de blog op Viruslist.com. Nu checkt het besturingssysteem of het een extern toestel via USB is verbonden. Zo ja, dan wordt het autorun-commando niet automatisch opgevolgd. De gebruiker krijgt in plaats daarvan een pop-up waarin om actie wordt gevraagd. Zoekt de gebruiker echter toegang tot de USB-stick via de Verkenner, dan volgt Windows nog steeds automatisch het autorun-bevel op. Schouwenberg hoopt dat een en ander word verbeterd in SP3 voor XP.

In XP's opvolger Vista is er veel verbeterd. Zoekt de gebruiker hier toegang tot de USB-stick, dan wordt deze niet automatisch geopend maar toont Windows enkel de inhoud. Maar toch kan de gebruiker ook op deze manier nog altijd het bestand fujack.aa, vermomd als setup.exe, eenvoudig openen.

Schouwenbergs advies aan de gebruiker is om altijd op te passen met externe opslagapparaten, zelfs als ze vers uit de verpakking komen. Verzeker u ervan dat de virusscanner aan staat. Meestal heeft die het virus op een USB-stick al enige tijd geleden opgepikt. Het duurt immers even voordat een apparaat vanuit de fabriek, via de winkel zijn weg vindt naar de gebruiker. Lees meer artikels over : virus, usb

bron: ZDNet

Nog meer op ZDNet »

vSphere licenties onder de loep

Blog : Zakelijke IT

Met de recente lancering van hun eerste update (in Windows termen het equivalent van een Service Pack) voor de vSphere 5 suite staat voor veel bedrijven het licht op groen om hun huidige vSphere 4 omgeving up te graden. Maar hoe eenvoudig is die taak?

lees meer »

in de kijker »

» Boot Windows 8 te snel?

news

De opstarttijd van Windows 8 is zo kort dat er nauwelijks tijd is om in de Veilige Modus te geraken. Microsoft sleutelde daarom flink aan de bootcyclus.

lees meer »

» Antwerpse jeugd kan begeleid gamen

news

In Antwerpen opent vandaag Gamebox, een project waar jongeren onder begeleiding van specialisten kunnen gaan gamen.

lees meer »

» Super tip: het internet als e-book

help

De webapplicatie Readlists maakt gratis e-books van door jou geselecteerde nieuwsartikelen en verstuurt ze naar je smartphone, tablet of e-reader.

lees meer »

Review: Diablo III

Game

Twintig jaar geleden redde een groepje naamloze helden de wereld. Nu is het aan een nieuwe generatie om de demonen terug richting de hel te sturen.

lees meer »

wedstrijden »

Win 6x Mission: Impossible - Ghost Protocol!

Win 6x Mission: Impossible - Ghost Protocol!

Doe mee »

Win 4x Corel Paintshop Pro X4!

Win 4x Corel Paintshop Pro X4!

Doe mee »

Alles over cloud computing

Populaire Tags op ZDNet »


Poll »

Mag jij van je werkgever af en toe thuis werken?

Ja
Neen
  
Win 6x Mission: Impossible - Ghost Protocol!

Win 6x Mission: Impossible - Ghost Protocol!

Doe mee »

Win 4x Corel Paintshop Pro X4!

Win 4x Corel Paintshop Pro X4!

Doe mee »