'Hackers smokkelen malware langs firewall via Windows Update'

windows logo

Artikelgereedschap

  • Tip ons
  • Printen
  • Reacties (60)
Aanbevelen

Gepubliceerd: Vrijdag 11 mei 2007
Auteur: Wilbert de Vries

Een onderdeel van Windows Update blijkt door hackers te worden misbruikt om hun eigen malware het Windows-besturingssysteem binnen te loodsen.

De malwaremakers maken hiervoor handig gebruik van de background intelligent transfer service (bits), een door Microsoft ontwikkelde service om patches via Windows Update af te leveren.

Omdat bits door Windows als betrouwbaar wordt gezien, kunnen aanvallers hun eigen malware ongezien langs de firewall smokkelen, zo waarschuwt Symantec.

Bits werd voor het eerst gebruikt in Windows XP en wordt ook in Windows Server 2003 en Windows Vista gebruikt. Volgens Elia Florio, onderzoeker bij Symantec, werkt de bits-technologie via http en heeft Microsoft zelfs een handige api ontwikkeld om deze te programmeren.

"Het grote voordeel voor hackers is dat bits hen langs de firewall helpt", zegt Oliver Friedrichs, directeur van Symantec Security Response. "Het is een betrouwbaar downloadmechanisme en gratis. Ze hoeven dus geen eigen downloadcode te schrijven."

Volgens Symantec is er geen manier om te voorkomen dat hackers bits misbruiken.

Relevante whitepapers

Alle whitepapers >>
  • Categorieën:
  • Beveiliging

Nieuwsbrief

Ontvang dagelijks een overzicht van het laatste ICT-Nieuws in uw mailbox

Whitepapers

  • Maximaliseer het voordeel van SaaS

    Cloud-applicaties hebben grote invloed op het gebruik van de IT-architectuur en niet ieder project levert de verwachte voordelen op.

    Downloaden
  • Houdt grip op UC-uitdagingenUnified communications biedt heel veel, maar heeft ook specifieke uitdagingen!
  • Overheid bespaart met cloud computingDiscussie over cloud-beleid overheid. Whitepaper over kosten, veiligheid en beschikbaarheid.
» Meer whitepapers

Peiling

Loading Poll

Video: Review: HTC One X-smartphone met vijf...

Review: HTC One X-smartphone met vijf cores (video)