Trojaans paard ontdekt in de Orbit Downloader

Trojaans paard ontdekt in de Orbit Downloader
Het anti-virusbedrijf ESET ontdekte tijdens een routinecontrole dat er code was toegevoegd aan de populaire Orbit Downloader, waarmee het als een tool voor DDoS-aanvallen kan worden gebruikt. Hoe de code in het programma terecht is gekomen is nog onduidelijk, maar ESET adviseert gebruikers om de Orbit Downloader van je systeem te verwijderen.

De meeste grote downloadwebsites hebben de software dan ook al (tijdelijk) verwijderd.




Orbit Downloader van Innoshock is een populaire download add-on voor webbrowsers, niet alleen om de downloads te versnellen, maar ook om video's te kunnen downloaden van o.a. Youtube.
De software bestaat sinds 2006, is gratis en de ontwikkelaars verdienen geld door het 'verrijken' van hun programma met reclame en software van derden, zoals OpenCandy.

Blijkbaar leverde dit niet genoeg geld op en wilde men de inkomsten wat opschroeven.
Het is in de hackerswereld big business om DDOS aanvallen te verhuren, bepaalde hackers hebben duizenden en sommigen wel honderd duizenden computers ter beschikking die ze tegen betaling een DDOS aanval kunnen laten uitvoeren. En aangezien de Orbit Downloader bijzonder populair is en heel veel mensen deze tool gebruiken, kan het enorm veel netwerkverkeer genereren.

ESET identificeert de versies van Orbit Downloader die over deze trojan-horse beschikken als Win32/DDoS.Orbiter.A.

Bron

Geschreven door Marco Korthout @ 24 aug. 2013 14:41
Tags
DDoS Orbit Downloader trojan horse Eset

© 2024 AfterDawn Oy

Hosted by
Powered by UpCloud