Nieuws
18 april 2019

Microsoft patcht Windows-backdoor na tip Kaspersky

Microsoft heeft een kritiek lek in Windows gedicht. Via dat lek probeerden cybercriminelen via de Windows-kernel het besturingssysteem over te nemen. Beveiliger Kaspersky Lab meldde het beveiligingslek. Microsoft heeft de route inmiddels gepatcht.

‘Het gedetecteerde aanvalsscenario ziet er als volgt uit’, meldt Kaspersky in een persbericht. ‘Een schadelijk .exe-bestand start om te beginnen de installatie van de malware. De infectie gebruikt het zero-day-lek en verkregen privileges om het systeem van het slachtoffer binnen te dringen. Vervolgens lanceert de malware een backdoor die is gecreëerd met een legitiem element van Windows dat op alle Windows-machines aanwezig is. Dat is het scripting framework Windows PowerShell. Daarmee blijven de cyberaanvallers onopgemerkt. Dat geeft hen de tijd om code te schrijven voor kwaadwillende tools.Vervolgens downloadt de malware een andere backdoor van een legitieme tekstopslagservice. Zo komt de volledige besturing van het geïnfecteerde systeem in handen van de cybercriminelen.’

De beveiliger waarschuwt dat zogenoemde backdoors een gevaarlijk type malware zijn die cyberaanvallers de gelegenheid bieden om geïnfecteerde systemen onopvallend te besturen en dergelijke inbreuken verborgen te houden voor beveiligingsoplossingen. ‘Een achterdeurtje dat gebruikmaakt van een nog niet ontdekte bug in het systeem, de zogeheten zero-day-lek, heeft veel meer kans om onder de radar te blijven. Daarmee worden gebruikers niet beschermd tegen deze nog onbekende dreigingen’, aldus de beveiliger.

Lees verder >>

FacebookTwitterLinkedinMailPrint

Lees ook

Top security vacatures

 
Powered by: ICTwerkt.nl
Hoofdmediapartner
Computable Belgie
Mediapartners