Microsoft ontdekt tweelingvirus

Status
Niet open voor verdere reacties.

Quit

Steunend lid
Vip Lid
De anti-malwareafdeling van Microsoft is een bijzonder virus op het spoor gekomen. Het gaat in feite om twee stukken malware, die elkaar alle steun geven bij het overleven. Traditionele beveiligingspakketten zijn hier nauwelijks tegen opgewassen.

De virustweeling wordt aangeduid met de naam Vobfus, afgeleid van Visual Basic en Obfuscated (Engels voor verdoezeld). De twee stukken code verplaatsen zich via netwerken en opslagsystemen zoals USB-sticks.

Dubbele werking

Als de virussen eenmaal op een systeem zijn aangekomen, beginnen ze meteen met hun werk. Dat bestaat in feite uit twee delen, de ene gaat actief op zoek naar gegevens die geld waard zijn, zoals bankgegevens, passwords en dergelijke. De andere zorgt ervoor dat de viruscode zeer snel wordt vervangen door een nieuwere variant. Deel A laadt de wijzigingen voor deel B en vice versa.

Moeilijk op te sporen

Doordat de virussen zo snel een nieuwe versie downloaden is het voor anti-viruspakketten erg moeilijk om grip op de infectie te krijgen. Onderzoeker Hyun Choi van Microsoft geeft op zijn weblog een uitgebreide uitleg van de virussen en de moeilijke opsporing.

Bron: AutomatiseringsGids
 
Status
Niet open voor verdere reacties.
Terug
Bovenaan Onderaan