Verpakte malware wint aan populariteit

Vorig artikel Volgend artikel
Verpakte malware wint aan populariteit

BitDefender presenteert de malwaretop-10 van april 2008, verpakte of ‘packed’ malware bezet in deze lijst drie plaatsen. Alle drie de vormen bevatten hetzelfde type packer (NSAnti) dat de afgelopen maanden voor problemen zorgde.

"Het ziet ernaar uit dat het opnieuw verpakken van malware, om opsporing te voorkomen, een blijvertje is. Hackers doen dit liever dan tijd en energie te stoppen in het schrijven van nieuwe malware", aldus Sorin Dudea, directeur van BitDefender AV Research.

Simpele ‘packers’ zijn niet de enige manier om malware te verspreiden. De vijfde positie in de lijst wordt ingenomen door een geavanceerde malwaredownloader die door de onderzoekers van BitDefender is gedoopt tot Loader.N. Deze malware installeert decrypts (ontsleutelaars) en biedt vervolgens twee andere soorten verpakte malware (een Trojan, Kobcka en een Trojan, Downloader.Agent) de ruimte. Deze Trojans maken een geïnfecteerde pc klaar voor het versturen van grote hoeveelheden spam.

"De werking van de Loader.N. is tweeledig. De versleuteling weerhoudt antivirussoftware ervan om het malwarepakket en zijn inhoud (payload) te ontdekken. Daarnaast wordt de inhoud van het malwarepakket bij het uitpakken en laden nooit op een schijf weggeschreven. Hiermee ondervangt de malware een tweede onderscheppingsmoment", zegt Dudea. "Natuurlijk is deze exercitie alsnog kansloos, omdat wij de decrypter zelf opsporen." De rest van de top 10 is wederom goed voorzien van massamailvirussen, met de Cutwail Trojan op nummer zes. Deze Trojan maakt van geïnfecteerde pc’s spamversturende robots (spambots).

De BitDefender malwaretop-10 van april 2008 ziet er als volgt uit:

  1. Packer.Malware.NSAnti.AD 33,71 procent
  2. Win32.Netsky.P@mm 48 procent
  3. Win32.Worm.Sohanad.NAW 4,56 procent
  4. Packer.Malware.NSAnti.AG 2,86 procent
  5. Trojan.Loader.N 2,25 procent
  6. Trojan.Dropper.Cutwail.F 2,04 procent
  7. Win32.Netsky.AA@mm 1,98 procent
  8. Win32.NetSky.D@mm 1,98 procent
  9. Packer.Malware.NSAnti.Z 1,87 procent
  10. Overige 41,27 procent

Meer content

Reageren is uitgeschakeld omdat er geen cookies opgeslagen worden.

Cookies toestaan Meer informatie over cookies