Onderzoekers van SophosLabs hebben een trojan ontdekt die is ontworpen om afbeeldingen en memory dumps te kopiëren van een geïnfecteerd systeem. De bestanden worden naar een ftp-server geüpload die in Irak zou staan.
De trojan, genaamd Troj/PixSteal-A, zoekt op de C-, D- en E-schijven van een besmette Windows-computer naar bestanden met de extensie .jpg, .jpeg of .dmp en negeert alle andere bestanden. Vervolgens worden deze naar een ftp-server in Irak geüpload.
Op de server waar de trojan contact mee zocht vonden de SophosLabs-onderzoekers onder andere afbeeldingen van ingescande documenten en dumps van Google Talk-gesprekken. Omdat de trojan zich specifiek richt op afbeeldingen en memory dumps vermoeden de onderzoekers dat de makers op zoek zijn naar vertrouwelijke informatie. Zij zouden met deze informatie bedrijven of personen kunnen afpersen. Tevens kan bepaalde persoonsgebonden informatie gebruikt worden voor het plegen van fraude.
De onderzoekers sluiten niet uit dat de trojan ook ontworpen kan zijn voor spionagedoeleinden. Verder stellen zij dat het niet alleen voor deze specifieke trojan, maar in alle gevallen verstandig is om in de firewall ftp-verkeer te blokkeren omdat het protocol sterk verouderd en fundamenteel onveilig zou zijn.

[Reactie gewijzigd door Stef602 op woensdag 7 november 2012 14:11]
Ik ben ook veilig, want mijn foto's staan op de F-schijf"De trojan, genaamd Troj/PixSteal-A, zoekt op de C-, D- en E-schijven van een besmette Windows-computer naar bestanden met de extensie .jpg, .jpeg of .dmp en negeert alle andere bestanden."
.doc(x) zal hij dus negeren. Zoveel staat in de tekst.
Ik ben op elke schijf veilig:[...]
Ik ben ook veilig, want mijn foto's staan op de F-schijf
[Reactie gewijzigd door Xubby op woensdag 7 november 2012 20:58]
Verder stellen zij dat het niet alleen voor deze specifieke trojan, maar in alle gevallen verstandig is om in de firewall ftp-verkeer te blokkeren omdat het protocol sterk verouderd en fundamenteel onveilig zou zijn.
[Reactie gewijzigd door Maikel_1976 op donderdag 8 november 2012 10:01]
Dat doet helemaal niet 'verouderd aan'. Dat is gewoon het scheiden van control en data.FTP is wel weer een beetje ander verhaal, met poorten die over en weer geopend worden. Dat doet echt verouderd aan, en is voor serieuze toepassingen veelal al jaren geleden in onbruik geraakt.
Een firewall hoeft niet perse alle FTP te blokkeren. Je kunt programma's op een whitelist zetten. Zij mogen dan FTP doen, maar andere programma's niet. Als de malware zelf als een ftp client gaat werken, wordt het door de firewall tegengehouden.FTP blokkeren zou voor veel mensen geen problemen opleveren, maar een beetje tweaker kan volgens mij nog niet helemaal zonder.
uit het hoofdartikel over het hoofd gezien? De logs van Google talk zouden zomaar op .dmp kunnen eindigenen dumps van Google Talk-gesprekken
[Reactie gewijzigd door Bioman op woensdag 7 november 2012 14:35]
[Reactie gewijzigd door Bioman op woensdag 7 november 2012 14:49]
Op dit item kan niet meer gereageerd worden.
Populair: Asus Samsung Mobiele telefoons Laptops Apple Sony Games Microsoft Consoles Microsoft Xbox One
© 1998 - 2013 Tweakers.net B.V. Contact Over Tweakers Jouw privacy Algemene voorwaarden Cookies
Tweakers wordt uitgegeven door De Persgroep en wordt gehost door True