12 miljoen pc’s van over de hele wereld blijken een achterdeur te hebben die beheerdersrechten van die pc’s aan softwareontwikkelaars gaf. Beveiligingsexperts waarschuwen pc-gebruikers voor scareware-hulpprogramma’s die zijn ontwikkeld door het Franse bedrijf Tuto4PC.
Onderzoekers van Cisco vinden Backdoor geïnstalleerd op 12 miljoen pc’s
Cisco Security-onderzoekers hebben software gevonden die in het geheim backdoors installeerde op 12 miljoen computers van over de hele wereld. Beveiligingsonderzoekers ontdekten dat het Franse bedrijf Tuto4PC in het geheim adware en spyware op de markt bracht. De software kon backdoor installeren op 12 miljoen computers van over de hele wereld.
Onderzoekers ontdekten ook dat de applicatie die met beheerdersrechten was geïnstalleerd niet alleen het potentieel had om software zoals scareware, bekend als System Healer, te downloaden en te installeren, maar ook persoonlijke gegevens te stelen. Experts ontdekten ook dat de software ook in staat is om de aanwezigheid van sandboxen, antivirussen, beveiligingstools, forensische software en externe toegangsdeuren te controleren.
Verrassend genoeg bestond de software ook uit de kwaadaardige module in de originele Tuto4PC-software [the Wizz Trojan] die ook backdoor-mogelijkheden had. Met deze attributen kon Tuto4PC elke gewenste code uitvoeren of software en malware op de computer van de gebruiker installeren.
De Cisco-onderzoekers inspecteerden de OneSoftPerDay-toepassing van Tuto4PC’ en ontdekten 7000 onderscheidende voorbeelden met namen, waaronder de tekenreeks ‘Wizz’ en ook ‘Wizzupdater.exe’, ‘Wizzremote.exe’ en ‘WizzInstaller.exe’. Bovendien onthulde de string ook enkele domeinen waarmee de samples hadden gecommuniceerd.
De hierboven volledig ontwikkelde spionagefuncties hebben ertoe geleid dat Cisco Talos de software van Tuto4PC categoriseert als een “volledige achterdeur die in staat is tot een groot aantal ongewenste functies op de slachtoffermachine.”
De onderzoekers konden ook de achterdeur op ongeveer 12 miljoen apparaten detecteren. Analyse van een steekproefset onthulde infecties in de VS, Australië, Japan, Spanje, het VK, Frankrijk en Nieuw-Zeeland.
“Op basis van het algemene onderzoek zijn we van mening dat er een duidelijke reden is om deze software als een achterdeur te classificeren. Het is minimaal een mogelijk ongewenst programma (PUP). Er is een heel goed argument dat het voldoet aan en overtreft de definitie van een achterdeur”, aldus Cisco Talos-onderzoekers in een blogpost.
“De oprichting van een legitiem bedrijf, meerdere dochterondernemingen, domeinen, software en het feit dat het een beursgenoteerd bedrijf is, weerhoudt deze adware-moloch er niet van om hun pogingen om hun achterdeurtjes naar het publiek te duwen, te vertragen”, verklaarden ze verder.