mboost-dp1

unknown

Trojan udnytter Sony-BMG DRM rootkit

- Via The Register - , redigeret af Pernicious

The Register skriver, at en nylig opdaget variant af Breplibot trojan’en, udnytter Sony-BMG’s udskældte DRM-løsning.

Sony-BMG’s DRM-løsning hjælper med til at skjule trojanen, således at den ikke kan ses af antivirus-software.

Breplibot skjuler sig i en e-mail som giver sig ud for at komme fra et anderkendt businessmagasin. I e-mailen bliver man bedt om at godkende ens foto til brug i december nummeret af magasinet. Gør man dette installeres en IRC bagdør, der tillader en ondsindet person at tage kontrol over den ramte computer.

I forbindelse med softwaren er det også kommet frem, at man kan benytte det til at snyde softwaren selv. Yderligere er antallet af søgsmål mod Sony-BMG steget, efter at et par advokater i henholdsvis Californien og New York har startet såkaldte “class-action” søgsmål, hvor alle der føler sig forurettede kan deltage.





Gå til bund
Gravatar #1 - Windcape
11. nov. 2005 14:05
Det kører da for snoy og deres DRM ... hvorfor var det lige de opfandt det ?-)
Gravatar #2 - Viperaberus
11. nov. 2005 14:09
Fortsæt endelig med at grave Sony... Graven er ikke stor nok endnu :P
Gravatar #3 - Hundestejle
11. nov. 2005 14:19
Det er da trist...
1. Sony skader indirekte alle de computerbrigere som hører en CD nu og da.
2. Endnu en Trojan
Gravatar #4 - bugger
11. nov. 2005 14:25
Hvordan kommer det forbi antivirus i første omgang?
Gravatar #5 - fidomuh
11. nov. 2005 14:39
#4

Laes alle links og relaterede nyheder :)

Kort:

Det omhandler et rootkit som installerer sig selv naar man bruger sony's cd'er i computeren. Dette kit kan saa bruges til at "gemme" filer fra OS'et.. Derved kan anti-virus programmer heller ikke se dem. Ergo kan man gemme en trojan hos dig og du vil aldrig opdage det ;)
Gravatar #6 - Windcape
11. nov. 2005 14:45
Man kan vel bare køre cd'en som en bruger uden root.. eller på linux :) så kan det vel ikke installeres, og man skal jo STADIG kunne høre musikken.. ellers ville jeg forlange pengene tilbage.
Gravatar #7 - bugger
11. nov. 2005 14:49
#5 Det er ikke rootkittet artiklen omhandler. Læs nyheden igen, selv.

Igen..
Hvordan kan denne virus komme forbi antivirus og gemme sig i rootkittet?
Gravatar #8 - ghostface
11. nov. 2005 15:00
#7 fordi antivirus ALTID er bag efter. Hvis en ny trojan/virus kommer ud vil der ikke være nogen måde at indentificere den på før nogen faktisk bliver infected og symantec eller lign kategorisere og få rlsed en update til deres database
Gravatar #9 - thure
11. nov. 2005 15:06
#7
Du accepterer at installere bagdøren. Antivirusprogrammer skal vel ikke blokere alle rootkits - mange er jo nødvendige.

Desuden lyder det som om, at denne trojanske hest udnytter fejl i allerede installeret Sony-software, hvilket ikke er tilfældet. Den eneste sammenhæng er, at de skjuler sig på samme måde!


OT: Det hedder ikke Trojan, trojan'en og trojanen som det skrives i artiklen. Det hedder en trojaner - eller helt korrekt en trojansk hest.
Gravatar #10 - Bundy
11. nov. 2005 16:04
Ok, nu går internettet da i selvsving over det her sony-rootkit pis, ligesom TV medierne går i selvsving med jævne mellemrum.
Gravatar #11 - ZOPTIKEREN
11. nov. 2005 16:06
#2
Der hører skam mere til historien ja, som ikke er nævnt på newz endnu.
http://www.macintouch.com/#tip.2005.11.10.sony

samt hør den mediastream her, den er simpelthen for god til ikke at blive hørt (jeg tror ikke der er nogle som har linket til den):
http://www.npr.org/templates/story/story.php?story...
Gravatar #12 - revald
11. nov. 2005 16:23
#10 - well.. for en gang skyld er det ok at verden går i selvsving over noget. Det plejer altid at være noget der ender med at fremstille almindelige brugere som kriminelle der "går i selvsving". For en gang skyld ryger bomben lige tilbage i hovedet på nogle af dem som generer os alle sammen i hverdagen (både de lovlydige og de kriminelle af os).

Sådan set lidt objektivt på det, er Sony så ikke bare ved at grave deres grav helt vildt? F.eks. den der med at der eventuelt bliver implementeret en ny feature i PS3, så man ikke kan låne/købe brugte spil til sin PS3? Tror de virkelig at det vil få folk til at købe en PS3 så, når Xbox'en til og med sikkert ender med at være billigere og bedre?!?

Måske skulle de overveje at lægge deres stil lidt om, så de kunne begynde at tjene penge igen.
Gravatar #13 - poulseye
11. nov. 2005 19:02
den trojan er da lavet af folk der vil skade sony.. hvor svært kan det være at lave sin egen orm der udnytter forskellige rootkits til at gemme sig for systemet. der er da ingen grund til at udnytte sony's DRM software til at skjule sine processer med når man bare kunne implementere det selv.. at skrive en trojan til sony's software er da idioti.
Gravatar #14 - f-style
11. nov. 2005 19:25
#13

Problemet er jo netop det, at:
1. rootkit'et ikk er en del af licensaftalen!!!
2. Rootkit'et giver windows sikkerhedshuller
3. Måske vil personerne skade Sony, Ja... Men problemet består stadig i at sony hverken oplyser det eller skriver det i licensaftalen! Så de kan i grund regne med der på et eller andet tidspunkt kommer en og "snuser" lidt rundt og udnytter deres rootkit.
4. Ja, enhver der laver virus/spyware/trojaner/malware/adware og hvad alt dette hedder er nogle idioter ;).
Gravatar #15 - opal
11. nov. 2005 20:40
Det er da ellers smart tænkt af crackeren..
Gravatar #16 - bugger
11. nov. 2005 20:43
#9
Du accepterer at installere bagdøren. Antivirusprogrammer skal vel ikke blokere alle rootkits - mange er jo nødvendige.
Igen rootkits er nødvendige. Så vidt jeg ved accpterer man ikke at installere et rootkit, det har Sony helt belejligt glemt at nævne.

Desuden lyder det som om, at denne trojanske hest udnytter fejl i allerede installeret Sony-software, hvilket ikke er tilfældet. Den eneste sammenhæng er, at de skjuler sig på samme måde!
Den bruger Sony's rootkit til at gemme sig, basta. Det er også veldokumenteret i kilderne. Det er ikke en fejl i rootkittet.

OT: Det hedder ikke Trojan, trojan'en og trojanen som det skrives i artiklen. Det hedder en trojaner - eller helt korrekt en trojansk hest.
Er en trojaner ikke en der kommer fra byen Troja ;)? Jeg tror ikke at udtrykket er optaget i Dansk Retskrivningsordbog, men jeg kan da tage fejl.
Gravatar #17 - Cloud02
11. nov. 2005 20:51
#4
ved at give filnavnet et præfix: "$sys$" så gemmer den sig for OS'et og andre programmer.
#13
at skrive en trojan der udnytter Sony's DRM er da ikke idioti, snarere tværtimod, da jeg ikke mener at have læst at Sony som sådan har tænkt sig at fjerne deres DRM indtil nu. Dog har de udgivet en uninstaller.
Det er jo lidt den samme sag med dem udgiver exploits, worms, or trojans der udnytter huller i IE, windows osv.
Først gør de ejeren opmærksomme på problemet, bliver det ikke fixet, så udgiver de et "malicious" program der udnytter hullet, for netop at bringe fokus på det hul.
Gravatar #18 - Gruesome
11. nov. 2005 23:25
I forbindelse med softwaren er det også kommet frem, at man kan benytte det til at snyde softwaren selv.


Som en bruger på /. skrev efter den nyhed blev dementeret, så vil denne rigtigt gode historie blive ved med at leve, alt imens fakta (at det netop _ikke_ kunne lade sig gøre) lige så stille vil blive sat i baggrunden...

Selvom newz.dk sikkert langt fra er de eneste der falder i for den her, så synes jeg stadig sådanne ting skal slåes til jorden så hurtigt som muligt. Hvis det havde været sandt havde det været hyle skægt, men det er bare ikke tilfældet og svækker kun forbrugernes sag hvis man bliver ved med at køre historier der ikke grunder i fakta.

Kilde: http://games.slashdot.org/article.pl?sid=05/11/07/...
Gravatar #19 - poulseye
12. nov. 2005 08:55
#14
sikkerhedshuller min bare.. :) det eneste sikkerhedshul der er, er da det at der rent faktisk er en ondsindet programmør der har fået lov til at eksekvere kode på maskinen.. om det så udnytter sony's DRM eller ej er da totalt underordnet..
Gravatar #20 - Viperaberus
13. nov. 2005 21:44
#13
der er da ingen grund til at udnytte sony's DRM software til at skjule sine processer med når man bare kunne implementere det selv..
Det lyder som om du skulle tage at undersøge HVOR besværligt det rent faktisk er at lave et rootkit!

at skrive en trojan til sony's software er da idioti.
Næh - Det er da den absolut nemmeste måse at få skjult sin virus! HVorfor skulle de bruge tid på at lave et rootkit når de bare kan kalde exe-filen "$sys$Virus.exe" ?

#19
sikkerhedshuller min bare.. :) det eneste sikkerhedshul der er, er da det at der rent faktisk er en ondsindet programmør der har fået lov til at eksekvere kode på maskinen.. om det så udnytter sony's DRM eller ej er da totalt underordnet..
Der er mange måder at få eksekveret kode på en fremmed computer. Det er selvfølgelig optimalt at lukke for alle disse, men dt er i praksis umuligt! Derfor er det kritisk, at SonyBMG og First4Internet har lavet dette rootkit, som de spreder over hele verden!
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login