Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
  • Nieuwsbrief

Oude wijn in nieuwe zakken – ook voor malware

20 januari 2008 - 12:41OpinieSecurity & Awareness
Lex Borger
Lex Borger

Schrijvers van malware hebben de Master Boot Record (MBR) herontdekt als middel om de besturing van een PC over te nemen, meldt bv. Symantec.  De MBR bevat de allereerste programmacode die uitgevoerd wordt wanneer de PC aangezet wordt.  Wanneer een worm of virus in staat is hier informatie weg te schrijven, wordt de besmetting van de PC bij de eerstvolgende opstart volledig gemaakt.  Op deze manier krijgt de aanvaller zeggenschap over de PC voordat Windows dit heeft en kan dus allerlei ongewenste fratsen uithalen.

Dit is exact wat de allereerste virussen in de 80-er jaren op DOS deden.  Het grote verschil is dat de verspreiding toen niet over het netwerk ging, maar via het delen van floppies.  Dat dit ook op Windows is toe te passen is in 2005 door onderzoekers van eEye aangetoond.

Het is frappant dat deze weg om een PC te besmetten nog steeds zo open en bloot mogelijk is.  Het is mogelijk om vanuit een willekeurige Windows gebruiker de MBR te overschrijven.  Twee gemiste kansen om te leren van het verleden.

Meer over

Malware

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Grip op de soevereine cloud

    Van bewustwording naar daadwerkelijke controle. Sleutelrol voor CIO en CFO.

    Computable.nl

    Slim verbonden en veilig georganiseerd

    Waarom connectiviteit en security onlosmakelijk verbonden zijn.

    Computable.nl

    Agentic AI in actie

    De stappen van automatiseren naar écht autonoom werken. Welke toepassingen zijn succesvol?

    2 reacties op “Oude wijn in nieuwe zakken – ook voor malware”

    1. Erik schreef:
      20 januari 2008 om 13:48

      Lex,Mag ik je eraan herinneren dat het allereerste stukje van de computer wat word gelezen niet het MBR (master Boot Record is, maar POST.Zodra de PC door de Post heen is, dan word de MBR pas gelezen.Voor de rest heb je inderdaad wel gelijk. Het is een gevaarlijk issue.

      Login om te reageren
    2. Lex schreef:
      20 januari 2008 om 22:25

      Erik,Je hebt gelijk dat de POST (Power On Self Test) nog voor de MBR uitgevoerd wordt. Die is echter vast bepaald voor de betreffende PC. De MBR is de eerste code die herschrijfbaar is, en daardoor ‘eenvoudig’ te manipuleren. Ik wilde het stukje niet te complex maken.

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    Innovatie & Transformatie

    SureSync en Logius genomineerd voor Co...

    SureSync is dit jaar trots op drie nominaties bij de Computable Awards 2025. Eén van de meest opvallende nominaties is...

    Meer persberichten

    Meer lezen

    Overheid

    Nexperia-gate legt zenuw tussen China en Nederland bloot

    Beveiliging security
    Security & Awareness

    BIO2 verankert informatiebeveiliging binnen gehele overheid

    e-mail lost silent drop smishing
    Security & Awareness

    Kort: Bank-smishing x10, Microsoft silent drops lopen spuigaten uit (en meer)

    informatiebeveiliging in de zorg
    Security & Awareness

    Informatiebeveiliging in de zorg: waarom het beter moet

    firewall cybersecurity
    Security & Awareness

    Kort: Nieuwe cybersecurity voor Surf, ai-risico bij gemeenten, firewalls achterhaald (en meer)

    Windows 10
    Cloud & Infrastructuur

    Ondersteuning Windows 10 gestopt; problemen in zicht

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs