Malware ondergaat gedaanteverwisseling
Volgens Sorin Dudeam, directeur van Bitdefender AV Research, zijn hackers liever lui dan moe en besparen met deze werkwijze veel tijd ten opzichte van het opnieuw bedenken en bouwen van nieuw gereedschap.
Toch signaleert BitDefender ook creativiteit. Zo is een malwaredownloader actief die het bedrijf Loader.N heeft genoemd, en als zeer geavanceerd beschouwd. De software installeert ontsleutelaars (decrypts) en biedt vervolgens ruimte aan twee andere soorten malware om zich te installeren. het gaat om de Trojans Kobcka en Downloader.Agent. Deze maken de pc klaar voor het versturen van grote hoeveelheden spam.
Door de tussenstap met Loader.N omzeilen de hackers de detectie van de Trojans door virusscanners bij het binnenkomen en bij het uitvoeren. De Trojans worden namelijk niet op de harde schijf weggeschreven.
Reacties
Om een reactie achter te laten is een account vereist.
Inloggen Word abonnee