WAARSCHUWING: Driver Detective

Status
Niet open voor verdere reacties.

renevanh

Gebruiker
Lid geworden
12 mrt 2005
Berichten
84
Vandaag werd ik gewezen op een zogenaamd handig tooltje: Driver Detective. Uiteraard belooft het programma in een mum van tijd je drivers te checken en de meest recente drivers aan te bieden... gratis!

Maar helaas: dit is uiteraard niet waar. Ok, het tooltje is gratis, maar tijdens de installatie wordt er malware op je systeem geinstalleerd. Malware die, direct tijdens die installatie, contact probeert te zoeken met een server op het het internet waar mogelijk scripts vandaan gehaald worden of persoonsgegevens naartoe gestuurd zouden kunnen worden.
In ieder geval heb ik AMPing.exe kunnen identificeren.

kort op een rij wat AMPing doet:
* Modifies or allocate batch group jobs
* Automatically stops or freezes running processes
* This process is attached/ encrypted with a software packing process
* Cut off access to Task Manger set into Windows
* Secretly creates a new Background Service on the computer and wastes up precious system resource.
* Re-set Vulnerable System Files and Settings without user permission

Gezien het gedrag van deze malware zou het best kunnen dat men op deze manier in een botnet terecht komt.

Overigens zijn er vele tools online te vinden die zich als de ultieme drivertool presenteren en van alles beloven, zoals een sneller systeem. In heel erg veel gevallen gaat het om vergelijkbare tools die malware bij zich dragen. Niet aan beginnen dus!
 
Laatst bewerkt:
Status
Niet open voor verdere reacties.
Terug
Bovenaan Onderaan