SecurityWorldMarket

2007-03-20

Nytt bedrägligt adware använder rootkit-teknologi

PandaLabs, Panda Softwares IT-säkerhetslaboratorium, har upptäckt ett nytt exempel av adware - VideoCach - som är designad för att falskt marknadsföra säkerhetsapplikationer.
Nytt för denna adware är att den använder rootkit-teknologi.
Rootkit är program utvecklade för att dölja filer och processer i datorn vilket gör det svårare att upptäcka skadlig kod.
VideoCach skapar genvägar på datorns skrivbord och visar falska infektionslarm. Den öppnar också Internet Explorer-fönster och påstår att användaren har skadlig kod installerat i sin dator.
Annonsprogramvaran inkluderar länkar till webbsidor med
säkerhetsapplikationer som kan laddas ner eller köpas. När
säkerhetsapplikationerna körs skannar de datorn men ofta med tveksamma resultat som följd. Oftast detekterar de oförargliga cookies som skadlig kod eller rapporterar oviktiga fel, som t.ex registervärden som refererar till icke-existerande filer.
- Utan att kommentera kring hur effektiva dessa säkerhetsprogram är så är det stora problemet sättet som de marknadsförs på, där skadlig kod som VideoCach används och där falska infektionsvarningar syftar till att skrämma användarna. Datoranvändare bör inte under några omständigheter ladda ner
applikationer genom pop-up-reklam eller genvägar som plötsligt dyker upp på skrivbordet, säger Sebastian Zabala, säkerhetsexpert på PCM International, svensk generalagent för Panda Software.
Skaparna av denna adware byter frekvent webbsidor som reklamen och genvägarna i VideoCach länkas till.
- Vanligtvis får skaparna av sådana här adwares procent på varje försäljning.Därför marknadsför de ofta flera applikationer på samma gång, säger Sebastian Zabala.
Användare som vill veta om deras datorer har blivit attackerade av denna ellerannan skadlig kod kan kostnadsfritt använda Panda ActiveScan:http://www.pandasoftware.com/activescan. De kan också använda NanoScan beta (www.nanoscan.com) som är en online-skanner som upptäcker skadlig kod på datorer
på mindre tid än en minut.


Leverantörer
Till toppen av sidan