Overslaan en naar de inhoud gaan

Hackers wijzigen rootkit die Windows laat vastlopen

Microsoft wees eind vorige week de rootkit als oorzaak aan van het vastlopen van sommige Windows-pc’s na het uitvoeren van beveiligingsupdate MS10-015, die op dinsdag 9 februari is gepubliceerd. De rootkit staat bekend onder verschillende namen, waaronder TDSS, Tidserv en TDL, meldt Computerworld.
Maatschappij
Shutterstock
Shutterstock

Kort na publicatie van de patch werd Microsoft bedolven onder klachten van gebruikers die klaagden dat hun computer was lamgelegd met een blauw scherm. De meeste slachtoffers gebruikten Windows XP, maar er waren ook meldingen van gebruikers van Windows Vista en Windows 7. Microsoft stelde een onderzoek in en schortte intussen de distributie van update MS10-015 op.

De Nederlander Roel Schouwenberg, medewerker van IT-beveiligingsbedrijf Kaspersky, zei tegen Computerworld dat de makers van de rootkit afgelopen weekeinde zelf een update van hun kwaadaardige software hebben verspreid. De aanpassing zorgt ervoor dat pc’s niet meer vastlopen met een blauw scherm. Degenen achter de rootkit hadden er alle belang bij om het conflict te verhelpen, omdat pc’s die continu vastlopen ook voor hen waardeloos zijn. Bovendien bracht de patch van Microsoft de aanwezigheid van de - doorgaans goed verstopte - rootkit aan het licht.

Beveiligingsbedrijf Symantec doet nog onderzoek naar de rootkit. Volgens een woordvoerder lijkt het erop dat de recente aanpassing inderdaad probeert het conflict tussen de patch van Microsoft en de rootkit te verhelpen. De update wordt gedistribueerd door middel van een ‘bel naar huis’-mechanisme, aldus Symantec. Dat betekent dat besmette pc’s van tijd tot tijd heimelijk contact opnemen met de makers van de malware om eventuele aanpassingen en instructies te downloaden.

Een rootkit is een stuk software dat programma’s of processen die op een computer draaien verbergt. Doorgaans gaat het om malware, bijvoorbeeld een keylogger om toetsaanslagen te registreren en zo bijvoorbeeld wachtwoorden te achterhalen. Een rootkit kan hackers ook gebruikersrechten geven die doorgaans aan beheerders zijn voorbehouden.

Gerelateerde artikelen
Gerelateerde artikelen

Reacties

Om een reactie achter te laten is een account vereist.

Inloggen Word abonnee

Bevestig jouw e-mailadres

We hebben de bevestigingsmail naar %email% gestuurd.

Geen bevestigingsmail ontvangen? Controleer je spam folder. Niet in de spam, klik dan hier om een account aan te maken.

Er is iets mis gegaan

Helaas konden we op dit moment geen account voor je aanmaken. Probeer het later nog eens.

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in