Hoofdcategorieën

Aantal TomTom's besmet met virus - update

Door Yoeri Lauwers, maandag 29 januari 2007 14:35
Bron: Daniweb, submitter: Poestie, views: 32.105

TomTom heeft een aantal van zijn Go 910-apparaten de deur uit gestuurd met malware aan boord, zo blijkt. Eigenaars van een exemplaar dat tussen september en november jongstleden is geproduceerd, doen er goed aan hun gps-toestel te controleren.

Volgens het persbureau van TomTom zijn op een aantal TomTom Go 910's uit de periode van september tot en met november 2006 zowel een virus als een trojaans paard geïnstalleerd. Alleen toestellen met softwareversie 6.51 zouden getroffen zijn en er zou geen gevaar zijn voor schade aan het gps-apparaat zelf. Volgens TomTom gaat het om een laagrisicovirus dat luistert naar de naam win32.Perlovga.A en een trojan met de naam TR/Drop.Small.qp. De geïnfecteerde bestanden worden overigens standaard niet uitgevoerd, zodat het risico voor de gebruiker betrekkelijk klein is.

TomTom GO 510-710-910 kleinGebruikers die over een getroffen TomTom-apparaat beschikken, kunnen bestanden met de naam 'host.exe', 'copy.exe', of andere varianten probleemloos van hun gps-toestel verwijderen. Of het virus door een externe fabrikant op het toestel achtergelaten is, of hoe de malware de apparaten kon bereiken, is niet bekendgemaakt, maar TomTom stelt dat er maatregelen genomen zijn om herhaling te voorkomen.

Update 15.35u: Van Roel Schouwenberg van Kaspersky vernamen wij dat er naast Perlovga en Drop.Small.qp nog sprake zou zijn van een derde kwaadaardig stukje software. Terwijl Perlovga eerder irritant dan schadelijk is, is de derde malware een backdoor die meer risico's oplevert voor de gebruiker. Zowel Perlovga als Backdoor.Win32.Small.lo worden door Drop.Small.qp geïnstalleerd. Vooral vervelend is dat deze malware met behulp van autorun.inf zelfs automatisch opgestart kan worden als de TomTom Go 910 met de computer verbonden wordt, zodat het risico groter lijkt dan eerst aangenomen werd.

Volgende 15:58
Vorige 13:44

Reacties

«  1  2  3  »

Nu nog wachten op een virus die je de verkeerde richting opstuurt :+

Zou heel goed kunnen, virussen die er voor zorgen dat je langs bepaalde, commerciële doelen rijdt.

Ga ze de ideeen ff in de schoot werpen ja. :)

of massaal over de A2 laten rijden, das dan een ddos :o

schuld van de files is dus de tomtom :P

Het is een complot van de overheid, snelheidsindicatie zal systematisch hoger gezet wordne om het aantal snelheidsboetes op te drijven en zo de staatskas te spijzen! :Y)

Lager juist toch? ;) Als hij hoger wordt gezet dan geeft ie toch 140km/h aan in plaats van 120km/h? Of maak ik nu een redenatiefout? :z (zo goed kunnen!)

Als hij 140 aangeeft en je passeert een flitspaal waar je eigelijk maar 120 mag dan is dit kassa kassa voor de overheid. ;)

BTW, volgens mij werken er hier mensen voor de overheid want mijn post is als "overbodig" bestempeld, ik zeg het je, het is een complot!!!! :P

Sp!tF!re heeft gelijk, als de TomTom 20 km/h te snel aangeeft, dan rij je in werkelijkheid dus 20 km/h langzamer dan je denkt. Dus als "overheidstruukje" zou het bv. 20 km/h lager moeten aangeven: je denkt dat je 120 rijdt maar in werkelijkheid ga je dus 140 en dan... Flits, dokken maar!

Met snelheidsindicatie bedoel ik uiteraard de maximumsnelheid die op het schermpje te voorschijn komt wanneer je op een bepaalde baan rijd.

TomTom draait dus gewoon op een soort windows?


Dat dacht ik dus ook, Maar waarom praat men dan over .exe bestanden en een virus dat de naam win32.xxx draagt... Ik vind het nogal een verwarrende zaak.

Edit: ah, het was dus de bedoeling om de host PC te infecteren als je het SD kaartje in de PC doet...

Dan nog kun je in Linux een .txt bestand nog uitvoerbaar maken. Dan doet een host.exe het dus ook gewoon (mits het dus een voor Linux gebruikelijk uitvoerbaar bestand is (script/binary)).

De tomtom 910 heeft geen SD kaart. Deze heeft een 20Gig HD.

:)

De 910 heeft zoals hierboven gemeld een HDD. Wanneer je de 910 verbind met je Windows PC dan zal deze aanzien worden als een externe HDD en als hierop een autorun.inf staat zal deze gestart worden (net zoals bij CDs dus). Het virus heeft dus geen invloed op de werking van de TT maar wel op de PCs waarop hij word aangesloten.

Dan nog kun je in Linux een .txt bestand nog uitvoerbaar maken.
Dat is te voorkomen door het uitvoerbaar maken van bestanden op de betreffende partitie te verbieden (dmv de mountopties waarmee de partitie wordt aangekoppeld), daarnaast moet er wel een interpreter aanwezig zijn (bijv. een sh-shell) wil het tekstbestand kunnen worden uitgevoerd.

Waarschijnlijk staan er een paar besmette bestanden op de SD-kaart. TomTom zelf draait niet op windows

Linux,

Onder voorbehoud: Zelf heb ik er geen TomTom 910, maar ik denk dat het volgende aan de hand is:

Op het moment dat je hem aan de PC koppelt, gedraagt ie zich als een USB stick. Op de aangeboden directory staat dan Windows software om met de TomTom te praten.
Ik geloof zelfs dat er een autorun.inf op zit, dus die wordt geladen zodra je hem in een Windows pc plugt.

De TomTom zelf draait 100% zeker Linux.

In feite is een TomTom, en vrijwel elk ander navigatiesysteem, een pocket PC met préinstalled navigatiesoftware. Het OS zelf zie je echter niet, je komt direct in de applicatie. Een standalone Mio draait zo bijvoorbeeld op Windows CE.

Keerom

Keerom..

Keerom...

Keerom....


:+

Keerom? Keer om misschien ;)

Nee eerder:
"Indien mogelijk omkeren." kheb het vaak zat gehoord
En nee, daar valt geen conclusie uit te trekken btw voor de bijdehandigers ;)

TomTom: "Ga nu naar rechts"

*knalt in de berm tegen een boom aan* :+

@DeArmeStudent

Nee ze draaien linux, maar het virus staat gewoon in flash geheugen. Dus als je kaarten gaat updaten vanaf je windows pc dan moet je dus wel uitkijken.

kunnen we nu tegen brein en big zeggen dat ook legaal aangeschafte dingen virusen bevatten en niet alleen gedownloade software?

Iedereen naar peter.r.de.vries(at)endemol.nl mailen! :9

kunnen we nu tegen brein en big zeggen dat ook legaal aangeschafte dingen virusen bevatten en niet alleen gedownloade software?
Dat was al langer het geval, het stond ook op de USB stick / Mp3 speler die ik van m'n ex werkgever kreeg. (en tja, ik draaide toen FreeBSD op m'n laptop, dus ik had er toch geen last van)

Zou wel mooi zijn, een virus schrijven die 1 malig onbeleefd is. Mensen zullen denken dat ze gek zijn geworden. Over 300 meter rechtsaf.... klootzak. :+

:P Een Tom Tom met Gilles de La Tourette? :+

links links lins.......GVD de GVD links zij ik toch

..links zij ik toch
Dat ziet er meer uit als een TomTom met dyslectie.

dat ligt niet aan de TomTom maar aan mij

Handig voor bedrijven, zo'n virus maken
"Ga na 200 meter rechtsaf de McDrive in" :+

Dan is het echt net of je vrouw de kaart opleest. :Y)

De computer waarmee ze de navigatiesoftware hebben gecompileerd was zeker besmet met dat virus. Dat was volgens mij ook al eens gebeurd met video iPods in het verleden.

Ik denk eerder in de fabrieken (in china enzo) dat daar de pc's die de flash geheugens wegschrijven besmet zijn.

win32.Perlovga.A
Ze moeten gewoon óók Linux gebruiken (
TomTom stelt dat er maatregelen genomen zijn om herhaling te voorkomen
) bij de productie/kantoren van die apparaten, heb je ook geen last meer van die win32.* zut.

In de praktijk zullen de maatregelen er wel op neer komen dat er een netwerkbeheerder op z'n kop krijgt omdat er malware mogelijk was op betrokken PC's.
TomTom zal i.i.g. wel blij zijn dat de TomTom-applicatie zélf Linux is, die wordt niet aangetast.

Gebruikers die over een getroffen TomTom-apparaat beschikken, kunnen bestanden met de naam 'host.exe', 'copy.exe', of andere varianten probleemloos van hun gps-toestel verwijderen.
Ervaren gebruikers wordt tevens aangeraden het bestand speedlimit.exe te vervangen door TurboBoost.exe.

over 100meter linksaf.
google ads:
als je over 50meter rechtsaf gaat.... :P

Ik zat eerder te denken aan een spamvirus zoals dit:
"Aanbieding! Over 50 meter aan uw rechterkant kunt u nu extra goedkoop v1agra pillen krijgen: 3 voor de prijs van 2.".

De 910 heeft toch bt }> nieuws: Opta twijfelt over 'bluetoothspam' nu nog de reclameborden hacken en het feest kan beginnen.

met ads:
"Ga over 200 meter links, maar als u eerst rechts kijkt ziet u Webhosting BV, nu 3 maanden gratis bij 2jarig abbo"
«  1  2  3  »

Op dit item kan niet meer gereageerd worden.

Volgende 15:58
Vorige 13:44
VNU Media logo Powered by True

© 1998 - 2008 Tweakers.net - Alle rechten voorbehouden

Uitgever van: