Laatste nieuws

Een valse b�taversie van Office� 2010 blijkt een Trojaanse paard te zijn

May 2010


De serie cybermisdrijven met betrekking tot "grote merken" zet door met, ditmaal, een valse b�taversie van Office� 2010 die als lokaas dient

Nauwelijks een week na het alert van BitDefender over het valse middel voor het testen van de compatibiliteit met Windows� 7 bereikte een andere interessante e-mail de inboxen van BitDefender. Het onderwerp: "See Office 2010 Beta in action" (Test de b�taversie van Office 2010).

Deze prikkelende titel hoort bij een bericht dat de gebruikers de nieuwe zaken in deze versie van Office� presenteert. Deze versie is ruim ge�valueerd door zogenaamde testers en kreeg 5 sterren (van de 5 natuurlijk) en is echt te aantrekkelijk om niet uit te proberen. Om de gebruikers tijd te laten winnen en ze direct naar de kern van de zaak te laten gaan, is de beloofde b�taversie bij het bericht gevoegd in de vorm van een zip-bestand. Dat is raar!

Als de bijlage eenmaal is uitgepakt, laat hij een exe-bestand zien waarvan de naam, een onbegrijpelijke combinatie van letters en cijfers, doet denken aan activeringssleutels van software. Deze naam is inderdaad de sleutel die de gebruikers moeten invoeren om de software te activeren.

Een nauwkeurige analyse van het bestand laat ons echter zien dat deze valse b�taversie malware is.

Deze malware, door BitDefender ge�dentificeerd onder de naam "Trojan.Downloader.Delf.RUJ", treft Windows platforms. Hij is ontworpen om te infiltreren in de computer van de gebruikers en een opening aan te maken waardoor talloze soorten adware en spyware het getroffen systeem binnengelaten kunnen worden en dat genereert heel veel reclame pop-ups. Na de installatie maakt het Trojaanse paard een kopie van zichzelf aan en wijzigt het register zodat elke kopie wordt uitgevoerd bij het starten van Windows. Vervolgens probeert het verbinding te maken met een specifiek IP-adres om verschillende kwaadwillige bestanden te downloaden. Trojan.Downloader.Delf.RUJ houdt eveneens een heel belangrijke bedreiging voor persoonlijke gegevens en bankgegevens in.

Open, om in alle veiligheid te profiteren van internet, nooit bijlagen zonder dat u ze van tevoren hebt geanalyseerd. Installeer een complete antimalwareoplossing en werk deze bij, en, als u software wilt uitproberen, let er dan op dat u deze downloadt op de offici�le site van de uitgever.

Voor meer informatie over de producten van BitDefender kunt u de site http://www.bitdefender.com/nl/ raadplegen en om BitDefender online terug te vinden en op de hoogte te blijven van het nieuws op het gebied van e-bedreigingen:

RSS-feeds
De gebruikersgroep Malwarecity


Share