Trojan verstopt zich in plaatje
Het programma is een zogeheten Stegoloader, die delen van een plaatje omzet naar werkende computercode, zo stellen de onderzoekers van Dell Secureworks In de VS zijn vooral instellingen in de gezondheidszorg slachtoffer geworden van deze malware.
Diefstal
De familie Stegoloaders zijn vooral bedoeld voor het ontvreemde van bestanden van geïnfecteerde hardware, De eerste keer dat dit type malware opdook was in 2013, sindsdien is er nauwelijks over gepubliceerd. Nu duikt de malware weer op en verzamelt het team van de Dell SecureWorks Counter Threat Unit zoveel mogelijk gegevens.
Moeilijk te vinden
Doordat de malware een ogenschijnlijk onschuldige foto binnenhaalt van een website die ook niet verdacht is, is het opsporen van de Stegoloader moeilijk. Dell heeft veel energie gestoken in het natrekken van deze trojan,die inmiddels in de boeken is bijgeschreven als Win32_Gatak.DR.
Gerelateerde artikelen
Gerelateerde artikelen
Reacties
Om een reactie achter te laten is een account vereist.
Inloggen Word abonnee