Beveiligingsbedrijf Finjan haalde onlangs nog de pers met haar waarschuwing voor "dynamic code obfuscation" als methode om malware te verbergen. Volgens de onderzoekers zouden "hackers" steeds vaker deze manier toepassen om malware te verspreiden, waardoor traditionele, op signatures gebaseerde anti-virusoplossingen omzeild worden. Dynamic code obfuscation zou de nieuwste manier zijn om ontdekking te ontlopen, omdat de virussen hun payload versleutelen, zodat die niet gescand kunnen worden.
Volgens menig ander beveiligingsbedrijf valt het allemaal wel mee, sterker nog, deze tactiek bestaat al jaren. "Er is niets nieuws aan het gebruik van versleutelde code door hackers. Dit wordt al jaren met virussen gedaan. De recente waarschuwing werd vroeger polymorfisme of mutatie genoemd. De meeste virussen vandaag de dag zijn versleuteld" aldus David Perry van Trend Micro.
Ook David Marcus van McAfee's AvertLabs is niet onder de indruk. De meeste virusscanners weten namelijk hoe ze verborgen bestanden moeten scannen. "Hiermee hebben we elke dag te maken. Hackers versleutelen de code met een encryptie programma, wij pakken het uit om de content te analyseren". Alleen de manier waarop de payload versleuteld wordt zou nieuw kunnen zijn, maar in dit geval is het schrijven van een nieuwe unpacker de oplossing. Beide experts zijn het erover eens dat het neerkomt op het circuleren van oude verhalen.
Deze posting is gelocked. Reageren is niet meer mogelijk.