Posts tonen met het label antivirus. Alle posts tonen
Posts tonen met het label antivirus. Alle posts tonen

vrijdag 17 augustus 2012

Waar hebben we mee te maken?! Dorifel/Quervar?

Wederom een grote virusuitbraak in Nederland. Het virus wat in de media Dorifel wordt genoemd(ESET markeert dit als Quervar) heeft al voor veel ophef gezorgd. 

Wat begon als een aantal infecties bij gemeentes, was een dag later bij vele instanties een doorn in het oog. Het virus infecteerde Word en Excel bestanden welke vervolgens niet correct meer te openen waren, en wanneer dit toch werd geprobeerd verspreide het virus zich naar andere documenten. 

Het rare aan de infectie is dat er niet om geld wordt gevraagd om de bestanden wederom leesbaar te maken, en na verdere analyse ook blijkt dat de gebruikte encryptie eenvoudig te kraken is.

Waar in eerste instantie minder aandacht aan werd besteed is de manier HOE de infectie zich op het netwerk heeft kunnen binnendringen. 

In het sample wat wij hebben ontvangen viel direct op dat er niet alleen een detectie was voor Quervar..

Dit lijkt sterk op een Botnet infectie(In de media wordt er gerefereerd naar het Citadel botnet), welke het virus dus naar binnen heeft gehengeld. Grote kans dus, dat deze netwerken reeds geïnfecteerd zijn geweest, en mogelijk zelfs als onderdeel van een botnet hebben gefungeerd, met alle gevolgen van dien.

Er lijkt inmiddels ook andere malware(Een variant van de Hermes trojan) via hetzelfde botnet te verspreiden, dus de mogelijkheid van andere infecties is absoluut aanwezig. 

We raden iedereen aan om alle systemen binnen het netwerk volledig te scannen met een up-to-date virusscanner, en mochten er nog bestanden zijn welke niet te openen zijn, kunnen deze met de volgende tool wederom toegankelijk gemaakt worden.

vrijdag 11 maart 2011

Android, is het wel zo veilig?

Wellicht heb je het gelezen dat er een flinke hoeveelheid applicaties in de Android market zijn geïnfecteerd met een trojan.  Dit is geen goede ontwikkeling voor het platform en wanneer we kijken naar de huidige methode hoe een applicatie op de Market geplaatst kan worden, zal dit steeds vaker voorkomen.

Elke developer kan een applicatie voor de Market schrijven, en hieraan toevoegen. Er is geen controle op deze applicaties zoals dat bij de App Store binnen iOS van Apple wel  het geval is. Door het ontbreken van deze check verwacht David Harley van ESET dat de Android community meer last zal hebben van dit soort problemen, wanneer dit vergeleken wordt met een afgesloten platform gebaseerd op strenge regels, en waar elke applicatie handmatig word toegevoegd.

Gelukkig voor de Android gebruikers zijn de applicaties inmiddels door Google uit de marketplace gehaald en van de telefoons verwijderd, wat de schade zou moeten beperken.

Het probleem blijft echter, dat de exploit zelf nog op zeer veel telefoons aanwezig is en dat een applicatie hier wederom gebruik van zou kunnen maken. Het is in dit geval aan de producent van de telefoon om hier wat aan te doen. Ze keuren een bepaalde versie van het besturingssysteem goed per specifieke telefoon. Dit zorgt er dus voor, dat wanneer een producent de telefoon niet tijdig voorziet van een update, deze telefoon kwetsbaar blijft.

Hier is natuurlijk zelf ook wat aan te doen!

Beveilig je telefoon door deze  te voorzien van de nodige beveiligingssoftware. Veel producenten van beveiligingssoftware zijn dan ook hard bezig(ESET bijvoorbeeld) om voor het Android platform een goede oplossing te maken. Let zoals altijd ook goed op de meldingen die de telefoon geeft, zoals bij het installeren updaten van software wanneer er om bepaalde rechten gevraagd wordt!