Hoofdcategorieën
Device Settings

Adware begint virusachtig gedrag te vertonen

Door Yoeri Lauwers, vrijdag 17 december 2004 09:46
Bron: Viruslist Weblog, views: 40.441

Antivirus-experts van Kaspersky schrijven dat adware-verspreiders meer en meer virustechnieken overnemen. Nadat er al een tijdje adware met trojan-eigenschappen in omloop was, zijn er nu ook varianten van de CoolWebSearch-malware verschenen met een 'file infector' aan boord. Wanneer deze adware-programma's opgestart worden, zorgen ze niet alleen voor heel wat ongewenste reclame, maar infecteren ze ook legitieme bestanden op het systeem. Bijgevolg volstaat het niet meer om de bron van de infectie te verwijderen om het besturingssysteem weer 'proper' te krijgen, maar moeten ook de geïnfecteerde bestanden hersteld worden om problemen te voorkomen.

Malware / Virus / Spyware / AdwareTraditionele antispywareprogramma's beschikken echter niet over een engine die in staat is uitvoerbare bestanden te desinfecteren, zodat het nog af te wachten valt om te zien hoe de fabrikanten van deze tools, maar ook van antivirusprogramma's, op deze nieuwe trend zullen reageren. Kaspersky stelt bijvoorbeeld dat het gaat om virale code en dat dergelijke malware dus aan de standaard-virusdefinities zal toegevoegd worden.

Volgende 11:40 PalmOne Tungsten T5 in de hand gehouden
Vorige 09:42 Gigabyte komt met GeForce 6600 GT SLI op één kaart
Advertentie

Reacties

«  1  2  3  4  5  »

Microsoft heeft hier net een bedrijfje voor gekocht. 'k Zie een mooie kans voor ze om een anti-spywarevirustrojanad-aware programma te bouwen. En dan natuurlijk wel gratis verspreiden via windows update (voor de arme student natuurlijk)

Om daarna te gaan klagen dat Microsoft oneerlijke concurentie pleegt. |:(

de arme student moet toch ergens zijn geld vandaan halen? ;)

Hoezo? Ad-Aware is ook gratis...

ja, maar virusscanners als norton antivirus en al zijn concurrenten zijn dat niet...

Oneerlijke concurrentie kan ook op gratis producten, kijk maar naar Internet Explorer... Zat gratis concurrenten, maar toch wordt het mee leveren van Internet Explorer vaak gezien als oneerlijke concurrentie...

http://www.free-av.com/

Werkt erg goed, en is gratis voor thuisgebruik.

Volgens mij is Internet Explorer eigenlijk niet gratis, je mag internet explorer niet gebruiken op een pc zonder windows- of maclicentie, dus bijv in linux met wine.

Ik weet het trouwens niet zeker.

[edit:] dit is een reactie op Da_Teach

Dat is wel waar, maar dit is geen scanner die real time scant. Een goed adware verwijderprogramma met GRATIS real time scanner heb ik nog niet gevonden (ala virusscanner).

http://www.grisoft.com heeft AVG, gratis virus scanner (ook real-time) voor persoonlijk gebruik. En kwalitatief vindt ik die persoonlijk beter dan het Bloatware NAV, die bij teveel van mijn klanten virussen doorliet, omdat Norton te traag was met uitgifte van virus definities.

Zat gratis concurrenten, maar toch wordt het mee leveren van Internet Explorer vaak gezien als oneerlijke concurrentie...
Hoe download jij bv. Firefox als er bij windows helemaal geen Browser of ftp client oid. zit?

leuk argument dat ze Firefox dan maar in de winkel moeten verkopen, maar dan is het niet meer gratis.

Aan de andere kant zou dat dan weer wel eerlijk zijn, maar ik denk dat 99% van de mensen gewoon een pc wil hebben met standaard software: windows, IE, outlook express, MS Word, etc.

En als je mensen de keuze geeft tussen Windows voor 50 euro of linux voor helemaal niks dan gaat 80-90% nog steeds voor windows omdat ze linux eng vinden.

Zelfde geldt denk ik voor browsers.

@RuL0R

Start -> Run -> cmd

ftp ftp.mozilla.org

..... :P

zie ik m'n ma al helemaal doen :P

Zat gratis concurrenten, maar toch wordt het mee leveren van Internet Explorer vaak gezien als oneerlijke concurrentie...
Ik heb anders nog nooit IE gezien voor downloads ofzo, je "krijgt" het alleen als je een dure windows licentie koopt En dat valt bij mij toch niet helemaal onder gratis....

@Metten:

Zeker wel, zodra je een virus binnenhaalt schreeuwt hij meteen moord en brand hoor.

Antivir heeft in de gratis versie zelfs opties als Unwanted Programs:

Report Possible Malicious Software (PMS)
Report Jokes
Report Games
Report Dialer
Report Backdoor-Client

Win32 file heuristic heeft ook 3 detection levels die je kunt instellen.
En dan de macroscanner nog niet te vergeten.

Dus zeker real time en het werkt beter dan vele betaalde scanners ook.

En om toch nog on-topic te blijven:

Ik vind het wel een goede ontwikkeling dat die CWS variant in de virusdefinieties wordt opgenomen, zouden ze eigenlijk met alle varianten moeten doen aangezien spyware removal tools hem meestal niet wegkrijgen en het er toch meestal op uitdraait dat het met de hand verwijderd moet worden.

@RuL0R
Er is niets engs aan FireFox, het ziet er hetzelfde uit en werkt ook praktisch hetzelfde als IE.

Hoe te installeren? Hoe ging dat voor IE werdt meegeleverd? Met losse CD-tjes die je bij van alles en nog wat kreeg, tijdeschrfiten, internet aansluitingen, wat niet al.

Verder zou het niet zo erg zijn als IE meegeleverd werd, als het maar mogelijk zou zijn om het te deinstalleren, of zelfs om het niet mee te installeren, in plaats van dat het volledig verweven is met windows explorer...

Dat natuurlijk alleen als ze proberen andere anti-spyprogsels proberen te hinderen van instaleren. Er is niks mis mee als Microsoft zoiets maakt en het gratis ter download aanbied. Zolang andere mensen ook zoiets kunnen maken en op een win platform draaien is er niks mis mee als Microsoft er ook een heeft.

MS kan beter zorgen dat adware niet meer geinstalled kan worden op hun OS ipv dweilen met de kraan open en een spyware tool toevoegen aan XP.
- Geen default admin rechten.
- IE kortwieken.
om maar eens wat te noemen..

Als de gemiddelde consument geen default admin rechten heeft, en dus niks mag installeren dan heb je geen blije gebruiker.

Zie het zo, ik koop een computer en mag niet eens een programma installeren omdat ik geen admin ben.

Dan leer je maar om te gaan met het ding. Als ik een boot of auto koop, en ik kan niet varen of autorijden, dan wordt ik toch ook niet boos op de fabrikant?

Wel een duidelijke handleiding (200 p.) erbij natuurlijk. Ben je gelijk van een groot deel van de illegale kopien af. :)

Denk jij echt dat iedereen die in een auto rondrijdt precies weet hoe de motor werkt ? Ik kan je garanderen dat als alleen nog de mensen die precies weten hoe een auto werkt rond kunnen rijden je iig geen file-probleem meer hebt :+

probleem is dat de pc een gebruiksobject is, mensen willen dingen doen zonder er iets van te kennen (vandaar de opkomst van de gui weet je wel)

precies of iedereen in een auto rijbewijswaardig is...

@ greg_ske
Het moeten hebben van de Admin rechten is toch wel een kip ei probleem:

Zolang computer gebruikers niet standaard als Administrator gaan werken, zullen de programma's hier ook op worden aangepast. Maar omdat dit niet het geval is blijft iedereen lekker als Administrator werken,...

* 786562 _Flax_

Dan leer je maar om te gaan met het ding. Als ik een boot of auto koop, en ik kan niet varen of autorijden, dan wordt ik toch ook niet boos op de fabrikant?
Nee, maar je moet het meer vergelijken met een TV of DVD- recorder.
Als je dan van zender wilt verwisselen en je moet eerst onder een admin account inloggen en een 200+ pagina handboek moet doorworstelen, worden de meeste mensen niet echt happy.

Als je dan van zender wilt verwisselen en je moet eerst onder een admin account inloggen en een 200+ pagina handboek moet doorworstelen, worden de meeste mensen niet echt happy.

Deze vergelijking gaat mank. Het installeren van een programma op de PC is te vergelijken met het opzoeken en vastleggen van een nieuwe zender op de TV. Laten nou toevallig heel veel mensen hier inderdaad hulp bij nodig hebben... Even effectief weggestopt alsof het achter een admin wachtwoord zat dus.

Nee, nu is het installeren van een programma het zelfde als zappen door zenders. Iedereen kan het.
Moet het perse onder een admin account, valt de helft, misschien meer, van de thuis gebruikers af.

Dan maak je juist het zappen net zo moeilijk als het het opzoeken en vastleggen van een nieuwe zender op de TV.

Dan leer je maar om te gaan met het ding
Veel mensen zullen nooit snappen hoe het ding werkt. Kunnen zij ook niet helpen, het komt ook niet doordat ze dom zijn of zo maar gewoon omdat ze der anders tegenaan kijken.

Veel mensen zullen nooit snappen hoe het ding werkt. Kunnen zij ook niet helpen, het komt ook niet doordat ze dom zijn of zo maar gewoon omdat ze der anders tegenaan kijken.
Mijn ervaring is toch echt dat mensen gewoonweg te lui zijn om "dat ding" te begrijpen.

Er gaat iets niet helemaal zoals het hoort en ze blerren gelijk al moord en brand van "kijk jij er even naar, ik snap het niet".
Nee, niet eerst logisch nadenken van "wat kan het zijn", en ook niet even zelf via internet een oplosing zoeken "Google, anyone?"... nee, gelijk het probleem door een ander (de "oh-zo-slimme-buurjongen-die-alles-van-computers-weet") op laten lossen.

Het mooiste is nog dat waneer je het probleem op komt lossen, zij gewoonweg lekker een koppie koffie gaan zitten zuipen met de visite die er op dat moment is ipv op te letten. :(

@ironx: En wat doe jij als je auto defect is? Ook altijd zelf repareren zeker?

Een duidelijke handleiding word door 90% of meer van computergebruikers nooit opengeslagen.

(Reactie op tweakerbee)

Jij kan je blijkbaar niet voorstellen dat veel mensen anders in elkaar zitten dan jijzelf. Ik werk zelf in de ICT en heb veel interesse in computers en techniek in het algemeen en heb er ook moeite mee te begrijpen dat sommige mensen echt geen flauw benul hebben hoe een computer werkt. Of een gloeilamp of een straalmoter of een TV of auto of wat voor soort techniek dan ook.

Mijn vriendin heeft een goeie baan als manager in de zorg maar ze heeft werkelijk geen flauw idee van dat soort zaken. Dat is geen luiheid maar haar talenten liggen gewoon op een ander vlak.

In pricipe probeer je met je "lui" opmerking een schuldige aan te wijzen. Het vervelende is dat er hier geen schuldige is. Veel gebruikers missen ten ene male het inzicht om zichzelf te beschermen tegen virussen etc. Aan de andere kant is het technisch (nog) niet mogelijk om kwaadwillende software altijd te onderscheiden van normale software. Het is dus niemands schuld (behalve dan de makers van virussen, trojans, adware etc)

@ FrankL
@ironx: En wat doe jij als je auto defect is? Ook altijd zelf repareren zeker?
Ik zal eerst zelf eens kijken wat het zou kunnen zijn, en eventueel zelf proberen het probleem op te lossen.
Mag toch verwachten van mensen dat als ze een auto hebben ze er ook wel een beetje verstand van hebben van wat wat is en wat wat doet.

Maar als het me dan niet lukt vraag ik eerst aan m'n oom (die auto's repareert) wat het kan zijn en hoe eventueel zelf op te lossen.

Heb ik dan alsnog zijn hulp nodig, dan blijf ik er het liefst met mn neus bovenop staan en vraag ik vanalles waneer hij iets doet doet wat ik niet helemaal kan volgen. Dan kan ik ik het mischien de volgende keer wel zelf oplossen/repareren...

En dat is een heel verschil met wat ik vaak meemaak zoals ik al eerder vermelde. Het intreseert de meeste mensen gewoonweg geen ruk hoe ze het probleem voortaan zelf eventueel op kunnen lossen. Jij doet het maar, en als het weer fout gaat (en dat heb ik vaak genoeg meegemaakt), bellen ze wel weer...

Wat is hier overbodig aan? MS moet, middels software, er voor zorgen dat duidelijk in kaart brengen welke processen voor welke software draaien. Staat er iets niet op een lijstje, is er iets fout.... dus exit...

@Atlantis95
Leuk idee, maar volstrekt onhaalbaar.
Wie houdt dan nl. die lijst bij?

Dit zou bv. de doodssteek betekenen voor veel shareware en freeware ontwikkelaars die in hun vrije tijd heel veel leuke en handige programma's maken. Maar ja, ze staan niet in de lijst...

Andersom zou misschien wel kunnen werken, dus staat een programma in de blacklist dan wordt 'ie niet uitgevoerd, maar dan hou je nog steeds het "wie beheert de lijst" probleem.

Andersom zou misschien wel kunnen werken, dus staat een programma in de blacklist dan wordt 'ie niet uitgevoerd, maar dan hou je nog steeds het "wie beheert de lijst" probleem.

De gebruiker...
maar dan zijn we weer terug bij af.

Overigens doet dit idee mij denken aan het ergste senario van TCPA, niet iets om blij van te worden (geen controle meer over je eigen pc).

Zelfs zonder admin rechten zitten er nog zo veel gaten in Windows 2000 en XP dat je er toch nog wel een virus op krijgt. Microsoft heeft bij de ombouw van Windows NT 4 naar Windows 2000 een flink aantal vulnerabilities toegevoegd.

Opzich waar, maar het wordt wel steeds beter.
Bovendien is er ook een stapel functionaliteit toegevoegd waar veel andere OS'en alleen maar van kunnen dromen.

En die functionaliteit wordt dan wel met dezelfde uniformiteit en gebruiksgemak aangeboden als de rest van moderne Microsoft software.

Wat mij betreft zijn ze dus zeker een flink eind op de goede weg.

Inderdaad Giant, op het moment dat ik het hoorde heb ik besloten hem te verwijderen. Verder kan je niet zakken wat mij betreft.

Sparks

Tja, hoe ver zak je wanneer je je bedrijf voor een riant bedrag kunt verkopen, om met die opbrengst daarna nieuwe dingen te kunnen doen? Of 't nu een vakantie naar de Bahamas is of een nieuw bedrijf?

Wie zijn wij om daarover te oordelen?

Geniaal, nu moet een normale internetgebruiker niet alleen oppassen voor virussen in zijn mail en raare executables. Nee, zelfs reclame moet worden vermeden. What's next? OS verschillende reclamebanners, zie je het al voor je, intel reclamebanner die kijkt of je een AMD proc hebt, je pc infecteerd en voortaan beweegt er een "Virus? Had u maar Intel moeten kopen" achter je muis aan.

Voor mensen die gegarandeerd veilig willen surfen:
Lynx browser => http://pachome1.pacific.net.sg/~kennethkwok/lynx

Met lynx kan je toch ook software downloaden?
En die software kan toch nog steeds adware bevatten?
En die adware kan toch nog steeds virus-achtige technieken gebruiken?
In principe kan die adware dan zelfs lynx infecteren...

Ik zeg toch ook veilig surfen :)
Helemaal veilig ben je alleen als je 2 pc's gebruikt.
Eentje voor downloaden, test install en checken op virussen, en 1tje voor 100% veilige software die je alleen daarvoor gebruikt.

Zolang de software niet OS is, zal je er nooit achter komen of het veilig is of niet. Als je niet kan nagaan wat zo'n stuk software allemaal doet, kan het alsnog virussen en adware bevatten. Je bent namelijk gewoon afhankelijk of Norton / AVG het detecteerd...

@ standeman
En als de software wel OS was, ging jij alle sourcecode regel voor regel doorlezen?

Daarom is linux ook zo veilig.
Niemand draait er al een applicatie op, omdat ze allemaal nog de sourcecode aan het doorlezen zijn :)

Tja als ik de omschrijving zo lees dan is dit helemaal geen adware. Het is ook geen spyware het is gewoon een virus.

Virusmakers moet je gewoon hard aanpakken.
Adware daar kies je voor, spyware zou verboden moeten worden maar virussen hebben al lange tijd niks te zoeken op PC's.

Is je lynx wel gepatcht met de laatste bugfix? :P
http://www.openbsd.org/errata.html:
004: RELIABILITY FIX: November 10, 2004
Due to a bug in lynx(1) it is possible for pages such as this to cause lynx(1) to exhaust memory and then crash when parsing such pages.
A source code patch exists which remedies this problem.

Afwachten wie het oplost, maar ik kan helaas niet zeggen dat ik verbaasd ben. Hopelijk gaan de makers van anti-spyware en anti-virus programma's nu eens echt goed samenwerken en pakken ze ook nog wat andere rotzooi mee.

het is toch te gekke tegenwoordig met die rotzooi op internet. overal kom je die rotzooi tegen. ik maak geregeld wel eens de computer van andere mensen. ik maak geregeld mee dat er meer balken in internet explorer zitten dan nieuwsposts op tweakers.net. ook maak ik computers mee waarvan internet explorer elke 30 seconden crasht. het is toch zielig dat men zo hun brood moet verdienen.

Zelf ben ik bij sommige mensen kind aan huis. Heel jammer maar een oplossing is er niet echt voor. Ik heb het gevoel dat het met SP2 een stuk minder is geworden.

Wat doen jullie trouwens om computers adware vrij te krijgen?

Sinds ik FireFox bij de meeste heb geinstalleerd heb ik nog niks kunnen vinden aan spyware (voorheen echt veel). Denk dat dit met SP2 ook wel beter is hoor, maargoed ik blijf nog ff met zekerheid zitten :).

Mja, zo dacht ik er ook over, tot ik gisteravond met Firefox op een site kwam waar ik al jaren heen surf en al jaren de foute links mijd en enkel die ene juiste link aanklikte...

Gisteravond had dat dus tot gevolg dat ik met 1 muisklik geinfecteerd werd met 144 door Ad-Aware gedetecteerde objecten... Ik ben nog steeds een grote voorstander van FF, want ik merk ook bij familieleden dat ze minder Malware op hun pc krijgen met FF, maar tegen dergelijke praktijken kan geen enkele browser iets beginnen (je hebt er namelijk zelf om 'gevraagd').

Dan wil ik wel eens weten welke site dat was. Javascript draait in een sandbox en kan enkel aan de DOM tree van de webpagina waarbinnen het script is opgeroepen, ActiveX werkt gewoonweg niet, ... De enige manier om echt malware binnen te krijgen, is het installeren van een 'handige' extension die ze aanbieden en dan moet je de niet-mozilla.org site expliciet in je whitelist plaatsen om uberhaupt het bevestigingsdialoogje voor je neus te krijgen.

Net als velen hierzo "onderhou" ik ook een aantal PC's (voor vrienden/fam). Overal op deze machines heb ik Spysweeper gezet. Dat ding staat resident. Trekt wel wat resources maar bespaart mij ontzettend veel werk op malware te verwijderen!

Ik denk wel dat er een oplossing voor is, zo was er een tijd geleden sprake van Microsoft's Paladium. Maar dat is dan ook zo'n verregaand idee, dat meteen al je vrijheid weggenomen wordt. Amateur-programmeurs zouden dan niet ver meer raken.


Haha die kon ik nog niet.
Maar het meest trieste is dat je dit echt vaak tegen komt bij mensen (in iets mindere maatten als het plaatje maar toch).

het is toch ook zielig dat het kennelijk zo makkelijk is spyware/adware/virussen te schrijven? de gebruikers zijn te dom om hun systeem te onderhouden/te beveiligen, en Microsoft heeft zijn zaakjes al helemaal niet op orde...

Het is gewoon crimineel gedrag.
Ik hoop dat de makers van dit soort programma's hard aangepakt worden.
Voorlopig gebeurt dit volgens mij nog niet.

Virusmakers en spamverspreiders worden/kunnen wel hard aangepakt worden.

Ik vind adware/ spyware enz. ronduit schandalig. Want: het is ongevraagd de computer infecteren zodat hij niet goed kan functioneren naar behoren. Wanneer je het eruit wild halen (dmv spybot ofzo) loopt het anti-spyware programma gewoonweg vast.

Ik hoop dat de mensen die die 'virus' vorm van de spyware maken maar eens gestraft gaan worden. ik kom er toch ook niet mee weg als ik iemand's auto volgooi met reclame folders......

Nog even en die adware mensen zullen gewoon je computer hacken en alles eruit zuigen wat er maar in zit.
|:( |:( |:( |:( |:(

tijd dat adware strafbaar word, en met de "evolutie" hiervan naar virus toe is dat niet zo moeilijk

maarja dit zal nog wel even opzich laten wachten :Z

"Normale" adware is gewoon legitiem.

Opera is óók adware! Om dat nou strafbaar te maken :P

Gewoon software die gratis kan blijven omdat er reclame-inkomsten zijn.

Jij hebt het waarschijnlijk over spyware.

Je kan het wel strafbaar maken maar hoe wil je daar de adware mee tegenhouden.

De "bouwers" beginnen gewoon een bedrijfje in verweggistan of zoiets en hebben helemaal geen last van onze wet of wat dan ook. Ik vindt dat idee van de "anti spam screensaver" van laatst wel een leuk idee. Maak zoiets gewoon legaal.

Ik heb er al vaker last van gehad. Het lijkt dan wel of je computer allemaal online vriendjes heeft gemaakt. Opeens erg druk. :P

Zolang er geen regelingen zijn tussen onderlinge landen word het moeilijk om er iets aan te doen. Los daarvan is het al moeilijk genoeg om er achter te komen wie zoiets gemaakt danwel los gelaten heeft.

Oooh maar als het om één individu gaat zoals die het Sasser virus maakte, dan weten ze je anders goed te vinden dan slaan de overheden over landsgrenzen heen wel in handen ineen, maar tegen virusachtige adware, spamware en wat al niet meer dan hebben ze er géén belang bij, neeee, want dat is goed voor de economie hoe meer advertenties hoe meer verkopen bla bla....

Denk ook dat de mensen met website's die betaald worden met de inkomsten van reclame ook niet blij zijn.

Reclame krijgt een steeds negatiever wordende reputaite, met als gevolg ---> een beetje reclame op je site ---> mensen blijven weg ---> reclame weg ---> inkomsten weg

Ben benieuwd hoe deze dan hun koste gaan vergoeden.

Die betalen voor een E-commerce en hoe dat verder uitgevoerd wordt zal hun een rotzorg zijn. Mij lijkt het wel dat spyware meer gecontroleerd wordt middels een thuisbasis en dus de schrijvers van dit soort zooi sneller gepakt kunnen worden.
«  1  2  3  4  5  »

Op dit item kan niet meer gereageerd worden.

Volgende 11:40 PalmOne Tungsten T5 in de hand gehouden
Vorige 09:42 Gigabyte komt met GeForce 6600 GT SLI op één kaart
VNU Media logo Hosted by True

© 1998 - 2012 Tweakers.net B.V. - Alle rechten voorbehouden - Contact - Jouw privacy - Algemene Voorwaarden

Uitgever van:

Website van het jaar 2011