Storm Worm de beursvloer op

Gebruikers krijgen tip om te investeren in Surinaams goud

14 november 2007 | Rowald Pruyn
Hoe weet u dat u bent besmet met Storm Worm-malware? Windows-gebruikers die afgelopen week vanuit het niets een beursadvertentie in beeld kregen, weten het antwoord op deze vraag.

Beveiliger SecureWorks ontving meerdere meldingen van gebruikers die een browserscherm in beeld krijgen met een tip om te investeren in het bedrijf Hemisphere Gold Inc. Het bericht belooft dat het bedrijf een rijzende ster is en extra inkomsten gaat krijgen uit een onlangs ontdekt goudreservoir in Suriname.

De beurstip is een nieuwe truc van de inventieve schrijvers van de Storm Worm-malware, die zich nog steeds over het internet verspreidt. Volgens Joe Stewart, een beveiligingsexpert van SecureWorks die de hardnekkige besmetter op de voet volgt, is dit exact hetzelfde bericht dat geïnfecteerde Storm Worm-computers maandag in een spamgolf over de wereld verspreidden. Tegen de Washington Post zegt hij dat de onwetende spamverspreiders ditmaal zelf aan de beurt zijn om het beursadvies in beeld te krijgen.


Een voorbeeld van het beursbericht (beeld: SecureWorks)

Toen Microsoft in september zijn Malicious Software Removal-tool vernieuwde, leek het spel uit voor de Storm Worm. Het aantal besmettingen liep exponentieel terug en ligt volgens schattingen op tweehonderdduizend machines. De makers lieten zich niet kisten, herschreven de code en maakten hun creatie niet alleen effectiever, maar ook moeilijker te verwijderen. Dit type malware staat bekend als rootkit en nestelt zich stilletjes in het hart van een besturingssysteem, Vanaf die plek verstuurt het op commando spam of brengt het, zoals in dit geval, beurstips in beeld.

 

bron: ZDNet

Tags: storm worm, besmetting, beurstip

Reacties

Reageer op dit artikel

Klik om in te loggen

0 reacties op dit artikel:

ADVERTORIAL »
Whitepaper van Unified Communications


Case: Virtualisatie in het MKB Revera is enthousiast over System Center: "Wij hebben drastische kostenbesparingen gerealiseerd."
Download de case study (pdf, Engelstalig).

TechNet System Center blog Kosten besparen door consolidatie, dat is momenteel dé grote uitdaging.
Lees er alles over op het TechNet System Center weblog.

ADVERTORIAL » Monsterboard.nl

Ook in pittige tijden helpt Monsterboard.nl je bij je zoektocht naar de juiste baan. Elke dag bekijken honderden ICT werkgevers CV’s in onze database op zoek naar het juiste talent.
Zorg dat je gevonden wordt en plaats je CV op Monsterboard.nl.


Alles over beveiliging

Populaire Tags op ZDNet »

Poll »

Stoor jij je aan Google Street View?

Helemaal niet
Nee, zolang ze gezichten en nummerplaten verbergen
Nee, maar ik hoop dat ik er niet op sta
Ja, ik wil op voorhand weten waar ze filmen
Ja, zo’n dienst schendt ieders privacy
  
Win 10x TOPselection (CD)!

Win 10x TOPselection (CD)!

Doe mee »

Win 4x BullGuard Internet Security 9.0!

Win 4x BullGuard Internet Security 9.0!

Doe mee »