Een nieuwe variant van de Zeus Trojan blijkt dubbele versleuteling te gebruiken om zijn werkwijze te verhullen. Ook is er een versie van de bankrekening-plunderende malware aangetroffen die testomgevingen weet te detecteren.
Een onderzoeker van Kaspersky Lab meldt dat er een nieuwe Zeus Trojan-variant is ontdekt waarbij de malware dubbele encryptie toepast. Dit zou tot doel hebben om de link naar het configuratiebestand onzichtbaar te maken. In de config file is onder andere het adres van de command and control-server ondergebracht.
Naast een versie met dubbele versleuteling hebben de onderzoekers ook een Zeus-variant gevonden die kan detecteren of de code draait binnen virtuele machines van VMware. Deze software wordt door antivirusfirma's veelvuldig toegepast om het gedrag van malware te onderzoeken. Volgens Kaspersky Lab is dit een unieke eigenschap die nog niet eerder in malware is gevonden.
Eind vorig jaar doken berichten op dat de maker van de roemruchte Zeus Trojan de broncode zou hebben overgedragen aan de ontwikkelaar van de SpyEye Trojan. Omdat beide Trojaanse paarden gespecialiseerd zijn in het ontfutselen van bankgegevens, vrezen beveiligingsonderzoekers een nog effectievere trojan.
[Reactie gewijzigd door Rick2910 op maandag 7 maart 2011 13:13]
[Reactie gewijzigd door Ivootje op maandag 7 maart 2011 14:11]
Probleem is dat een allesomvattende oplossing simpelweg niet bestaat.Ook dat is kul, want die 100 miljoen (stel dat het een écht allesomvattende oplossing is) is dan dus binnen 3 jaar weer terugverdient,
Ohh wat is dat toch een slechte uitspraak. Ik heb geleerd dat niet meer te zeggen...mij pakken ze toch nooit
[Reactie gewijzigd door Bas van der Doorn op maandag 7 maart 2011 13:56]
Wat me pas echt een veiliger gevoel geeft is het niet gebruik maken van Windows (geen rare virussen op m'n Linux bak). En laat nou net die USB software van ABN alleen op het meest onveilige platform draaien...De e-identifier 2 van ABN-Amro via USB aangesloten op de PC laat anders altijd het totaalbedrag zien voordat ik definitief op OK druk voor een overboeking (wel wat software van ABN nodig). Laat precies zien wat jij beschrijft en geeft inderdaad een veiliger gevoel.
Beste beveilig, gewoon zorgen dat er niks te halen.op 1 of andere manier begin ik dit toch lichtelijk verontrustend te vinden.... (niet dat er wat op mn rekening staan)...
[Reactie gewijzigd door KirovAir op maandag 7 maart 2011 12:08]
Ik zou zweren dat dat er toch allang was? Evenals detectie van bepaalde API hooks die virusscanners gebruiken?Naast een versie met dubbele versleuteling hebben de onderzoekers ook een Zeus-variant gevonden die kan detecteren of de code draait binnen virtuele machines van VMware. Deze software wordt door antivirusfirma's veelvuldig toegepast om het gedrag van malware te onderzoeken. Volgens Kaspersky Lab is dit een unieke eigenschap die nog niet eerder in malware is gevonden.
[Reactie gewijzigd door LDenninger op maandag 7 maart 2011 14:16]
[Reactie gewijzigd door BeosBeing op maandag 7 maart 2011 20:43]
[Reactie gewijzigd door ironx op maandag 7 maart 2011 12:39]
De mogelijkheid om het geheugen van een PC op een externe manier uit te lezen (om zo encryptiesleutels te kunnen vinden) is belangrijk en VM's zijn hierom gewenst. Een nadeel (in dit geval) van VM's is dat ze nooit 100% ge-emuleerd zijn, waardoor vanuit de VM te concluderen is dat deze virtueel is.Naast een versie met dubbele versleuteling hebben de onderzoekers ook een Zeus-variant gevonden die kan detecteren of de code draait binnen virtuele machines van VMware. Deze software wordt door antivirusfirma's veelvuldig toegepast om het gedrag van malware te onderzoeken. Volgens Kaspersky Lab is dit een unieke eigenschap die nog niet eerder in malware is gevonden.
[Reactie gewijzigd door The Zep Man op maandag 7 maart 2011 12:19]
[Reactie gewijzigd door MSalters op maandag 7 maart 2011 13:14]
[Reactie gewijzigd door XLR8Rcarbon op maandag 7 maart 2011 14:27]
[Reactie gewijzigd door ATS op maandag 7 maart 2011 14:09]
Dát is inderdaad wel een risico. Wel is het natuurlijk zo dat ze geen geld kunnen pinnen, alleen maar overschrijven. En dan is er dus een tegenrekening bekend.wat ik overigens veel gevaarlijker vindt, is dat de ING tegenwoordig een nieuw wachtwoord toe stuurt via SMS! Als je laptop waarmee je je internetbankieren doet (en waarop dus vaak je login naam opgeslagen staat), en je telefoon tegelijk buitgemaakt worden (niet ondenkbaar), dan heeft de dief dus 100% access tot je rekening zolang de telefoon of rekening niet geblokkeerd is. Dat kan zomaar een paar uur of meer zijn; meer dan voldoende om je rekening 100% te plunderen.
[Reactie gewijzigd door daft_dutch op maandag 7 maart 2011 13:53]
Op dit item kan niet meer gereageerd worden.
Populair: Tablets Samsung Websites en communities Mobiele telefoons Google Microsoft Sony Games Politiek en recht Galaxy S
© 1998 - 2013 Tweakers.net B.V. Contact Over Tweakers Jouw privacy Algemene voorwaarden Cookies
Tweakers wordt uitgegeven door De Persgroep en wordt gehost door True