Om detectie door anti-virusbedrijven te voorkomen passen virussen, Trojaanse paarden en andere malware allerlei trucs toe. Veel anti-virusbedrijven analyseren de malware in virtuele omgevingen, die vaak niet over randapparatuur zoals een muis beschikken. Een ook de virtual machine zelf is te detecteren. Ontdekte de malware dat het geanalyseerd wordt, dan stopt die met de installatie en infectie van de computer.
Onlangs werd er malware ontdekt die geen computers zonder muis infecteert. Een nieuwe versie van deze 'Upclicker Trojan' gaat nog een stap verder door de muis te gebruiken om geautomatiseerde analyse te omzeilen. De malware monitort namelijk specifiek de klik en het loslaten van de linkermuisknop.
Alleen als de linkermuisknop wordt losgelaten, wordt de kwaadaardige code actief en het systeem besmet. Tot het klikken van de linkermuisknop blijft de kwaadaardige code in een slaaptoestand en zo immuun voor geautomatiseerde analyse, aldus Yasir Khalid van beveiligingsbedrijf FireEye.
Deze posting is gelocked. Reageren is niet meer mogelijk.