Erazer-trojan wist illegale software
Geen groot onderscheidend vermogen
12 mei 2006 | Lars Pasveer
Wie programmatuur en muziek ophaalt via p2p-netwerken, loopt het risico om een trojaans paard binnen te halen dat op een missie is: het wissen van mp3's en illegale software.
De trojan met de naam 'Erazer' doet zich voor als een
crack voor Office XP en installaties van spelletjes en het cd-brandprogramma Nero 7. Eenmaal op de computer moet het worden uitgevoerd, waarna een grote lijst van actieve processen wordt beëindigd.
Het zet daarna kopieën van zichzelf in de gedeelde mappen van eventueel aanwezige p2p-software, om zich weer verder te verspreiden. Graham Cluley van antivirusbedrijf Sophos noemt het een opmerkelijk zelfbenoemd 'doodseskader' in de stijl van Charles Bronson.
Bronson speelde in enkele films waarin een man het recht in eigen hand neemt, tegen de achtergrond van een onwillige politiemacht en onvoorstelbaar onrecht. De Erazer-trojan speurt de computer af op avi, mp3, mpeg, wmv, gif, zip en andere bestanden en legt ze eveneens koelbloedig om.
"Het risico is groot dat ook onschuldige programma's of bestanden die mensen zelf hebben aangemaakt het slachtoffer worden van Erazer. Dit soort acties is geen geschikt middel om internetpiraterij te bestrijden", aldus Cluley. De veelal beveiliginggerelateerde processen die Erazer probeert uit te schakelen openen bovendien de deur voor hackers, aldus Sophos.
Lees meer artikels over :
erazer, sophos, trojan, p2p
bron: ZDNet
15/04/2009 07:26:42
Origineel bericht van Zaffo 12/05/2006
Zou mooi zijn, kunnen ze beschuldigd worden van zaken waar ze anderen schuldig aan bevinden, illegale praktijken. Afvoeren en opsluiten maar.
15/04/2009 07:26:42
Origineel bericht van jan Neuspeuter 12/05/2006
Dat is nou juist het probleem, het proggie, ziet elk avi. of mp3 aan voor illegaal, en dus ook de mp3's die via legale download site's zijn binnengehaald, mogelijk is het een éénzijdige actie van een enkeling binnen de muziekindustrie die verdeeldheid en angst probeerd te zaaien onder p2p gebruikers, en reken maar dat er in de muziek industrie genoeg mensen zijn die dat initiatief van die éne enkeling toejuichen, maar dat nooit openlijk zullen toegeven. want ook in de muziekindustrie zitten er genoeg figuren die de huidige bestrijdingsmethode's via rechtzakn en dergelijke , te soft vinden en voor de harde, bijna medogeloze bestrijding tegen ilegale downloads en dergelijke willen gaan.
15/04/2009 07:26:41
Origineel bericht van fire dragon 13/05/2006
Brein of zo'n andere organisatie zal daar wel weer achter zitten. het doet me niks ik open niet alles wat ik binnen krijg.
15/04/2009 07:26:41
Origineel bericht van ml2mst /home/ml2mst 13/05/2006
Hoi Peter,
Kan je een voorbeeld geven, van welke legale software op je box wordt aangetast door Erazer? Ben hierin erg geïnteresseerd.
Hartelijke groetjes,
Marti, Maastricht
15/04/2009 07:26:41
Origineel bericht van peter wauben landgraaf 13/05/2006
hij is geschreven alleen basis voor alles stuk te maken wat hij tegen komt op de PC en zo al wat op internet aangesloten zit.en als je op p2p bent en download en die gene gemaakt heeft zitten ook op het net aangesloten en dan laten hem ook vrij onder een andere bestandsnaam als je hem opent bijv.zip,rar.ace en andere in-uitpakkers komt hij vrij en vreet alles weg hij zit nog geen verschil tussen gewone programma's
Bijvoorbeeld exe ziet hij geen verschil als je windows bij linux is het anders en bij de antirus en firewall gebruik ook een exe en daar Graham Cluley van antivirusbedrijf Sophos is ook tegen zo wat!!! ik noem het wraak van de software giganten
Groetjes peter
15/04/2009 07:26:41
Origineel bericht van peter wauben landgraaf 13/05/2006
hij is geschreven alleen basis voor alles stuk te maken wat hij tegen komt op de PC en zo al wat op internet aangesloten zit.en als je op p2p bent en download en die gene gemaakt heeft zitten ook op het net aangesloten en dan laten hem ook vrij onder een andere bestandsnaam als je hem opent bijv.zip,rar.ace en andere in-uitpakkers komt hij vrij en vreet alles weg hij ziet nog geen verschil tussen gewone programma's Bijvoorbeeld exe ziet hij geen verschil als je windows gebruikt bij linux is het anders en bij de antirus en firewall gebruik ook een exe,en daar Graham Cluley van antivirusbedrijf Sophos is ook tegen zo wat!!! ik noem het wraak van de software giganten Groetjes peter
15/04/2009 07:26:41
Origineel bericht van Nikita . 13/05/2006
Jesus man, ga 's op een cursus schrijven man... Een paar puntjes, komma's en hoofdletters doen echt geen
kwaad aan de leesbaarheid hoor :S
BTW, veel plezier op jullie Windowsbakjes. Ik zit veilig op een Mac 
15/04/2009 07:26:40
Origineel bericht van ml2mst /home/ml2mst 13/05/2006
De titel is nièt overdreven, dus Lars kan er niks aan doen, maar jij kan het wél en het is hartstikke eenvoudig:
De Oplossing:
Installeer een Linux distributie onder een virtuele machine en draai de Linux versie van je favoriete P2P client.
De Limwire port onder Linux is vrijwel identiek aan de Windows versie. Aangezien Erazer een Windows programma is, kan het onder Linux geen kwaad, behoudens dat het andere machines in het P2P netwerk kan infecteren, omdat het logischer wijze in de gedeelde mappen staat.
De Techniek:
De gebruikte techniek, is nou niet bepaald iets om van naar huis te schrijven. Het is erg simplistisch.
Publiceerders kunnen hun bestanden van tags voorzien. Vrije muziek wordt onder een Creative Commons en vrije software onder een x Public / BSD enz. licentie gepubliceerd. Het enige wat Erazer doet, is kijken of deze tag in het bestand is gezet. Indien de tag niet aan een van deze voorwaarden voldoet, of de rechthebbende het nagelaten heeft deze tag te zetten, wordt het bestand als auteursrechtelijk beschermd (c.q. illegaal) gemarkeerd.
Door het infantiele ontwerp, krijg je voortdurend zo iets, als wat doorgaans in de ICT wereld, een false positive wordt genoemd.
Voor ieder zichzelf respecterende geek, is dit toch écht het lachertje van de week
Welk een agressief virus, welk een briljant programmeer tallent... LOL
Scriptkiddies rule... huh Yeah 
15/04/2009 07:26:40
Origineel bericht van peter wauben landgraaf 13/05/2006
hij kan ook onder linux geschreven worden
dat is nog beter want dat is open source
peter
15/04/2009 07:26:40
Origineel bericht van peter wauben landgraaf 13/05/2006
je kan gelijk hebben maar ik heb windows 98 se ik ben maar een simpele man die computers bouwt en verstand hebt van antivirus en firewall meer niet
ik geloof je zit op kantoor dat zo schijft of geschreven heeft mijn computers lopen ook zonder tik"typ" fouten of wat?????????
groetjes peter
O.V.V.
snap ik mijn E-mail zijn wel te begrijpen of begriepen nou ja
so what
15/04/2009 07:26:40
Origineel bericht van peter wauben 13/05/2006
op de game play noemen we lol
meid
15/04/2009 07:26:40
Origineel bericht van rk biobak7 13/05/2006
Nikita heeft inderdaad gelijk deze keer. normaal boeid mij spelfouten niet maar dit is gewoon niet meer te begrijpen.
15/04/2009 07:26:39
Origineel bericht van ml2mst /home/ml2mst 13/05/2006
Hartelijk dank voor je antwoord Peter!
Wat anderen ook mogen roepen; je hebt mijn vraag op een perfecte manier beantwoordt. Ik weet nu namenlijk precies, wat ik graag wou weten.
De conclusie is, dat dit het werk van een ongetallenteerde script kiddie is. Je vermoeden, dat dit een wraakactie van de software giganten is, lijkt mij iets te ver gezocht, daar de benodigde programma code, voor deze exploit, tè kinderachtig voor woorden is
Stoer van je, dat je nog met Windows 98 werkt; Hoewel ik zelf voornamelijk met SUSE Linux werk, heb ik ook nog een Pentium 200 MMX waar ik ook Windows 98SE op draai. Heerlijk! Hierdoor kan ik zonder enig probleem, heerlijk ouderwetse DOS games spelen. Heeft toch wel wat, dat Retro Windows... Toch?
Heel veel groeten en nogmaals hartelijk dank voor je bijdrage.
Marti
Maastricht
15/04/2009 07:26:38
Origineel bericht van Turbo 13/05/2006
Ja, volgens mij heb jij heel veel verstand van computers!
Not!
15/04/2009 07:26:38
Origineel bericht van Nikita . 14/05/2006
Het spijt me zeer, maar ik heb blinde allochtonen beter zien schrijven :S
15/04/2009 07:26:38
Origineel bericht van peter wauben landgraaf 14/05/2006
dank je wel
Marti je kan wel indenken wat een goede firewall en een antivirus betekend op het internet
O.A. ik heb ook linux gedownload en gebrand wel de gentu,ubuntu en ik ga nog downloaden die van redheat wel de fedora het zijn 5 cd's "core 5"
groetjes peter
landgraaf
15/04/2009 07:26:38
Origineel bericht van peter wauben landgraaf 14/05/2006
dat moest zijn
red hat SORRY
15/04/2009 07:26:38
Origineel bericht van az 14/05/2006
Ik weet niet wat erger is spelfouten of grammaticale fouten of een combinatie van beiden.

15/04/2009 07:26:38
Origineel bericht van Nikita . 14/05/2006
Zo damn, als ik zelfs van RK gelijk krijg, dat wil wel wat zeggen
Die gast is het altijd oneens met mij haha.
In elk geval, ik vind het niveau op ZDNet altijd wat laag liggen, maar sommigen slaan alles hoor...
15/04/2009 07:26:37
Origineel bericht van Peter Am*dam 15/05/2006
Waarschijnlijk is dit het programma, dat Brein (of was het IFPI of een ander lid van de auteursrechten famiglia) enige tijd geleden probeerde te verspreiden om 'illegale' software te verwijderen, en waarvan al spoedig bleek, dat het ook allerlei legale bestanden wiste. Of dit programma nu door Brein als trojan verspreid wordt, zal niet te achterhalen zijn, maar zij zijn in elk geval wel de geestelijke vader van dit idee.
in de kijker »
reviews
Ubuntu kennen we als solide en bruikbaar linuxbesturingssysteem. Versie 12.04 heeft een nieuwe kernel en gebruikersinterface Unity is hier en daar bruikbaarder geworden.
lees meer »
news
Meer dan twee miljoen mensen hebben de herdenkingsplek voor de ramp van 11 september bezocht. Velen gebruiken technologie om alles uit de ervaring te halen.
lees meer »
news
Een ontevreden Facebookwerknemer besliste onlangs de richtlijnen voor het verwijderen van content te lekken aan nieuwssite Gawker. Dat deed het nodige stof opwaaien.
lees meer »
Game
Twintig jaar geleden redde een groepje naamloze helden de wereld. Nu is het aan een nieuwe generatie om de demonen terug richting de hel te sturen.
lees meer »
wedstrijden »
Win 6x Mission: Impossible - Ghost Protocol!
Doe mee »