Niet alleen computers, ook malware kan door andere malware besmet raken, wat voor vreemd gedrag kan zorgen. Dat zegt Roland Dela Paz van Trend Micro. Het gaat dan om wormen of Trojaanse paarden die zelf besmet zijn geraakt. Ze vertonen dan het gedrag van de oorspronkelijke worm of Trojan, maar ook van de malware die het bestand infecteerde.
Recentelijk ontdekte Dela Paz een IRC Bot die door een file infector was besmet. "Het is onduidelijk of dit soort malware opzettelijk zo wordt gemaakt of dat ze het gevolg van een zeer besmet systeem zijn." Voor eindgebruikers is het oppassen met het verwijderen van dit soort malware. Een onvolledige schoonmaak zou een beschadigde variant van de malware kunnen achterlaten, die lastig door virusscanners is te detecteren.
Tandem
Als de kruisbestuiving wel opzettelijk is gedaan, zou dit de effectiviteit van de aanval kunnen vergroten. De file infector zorgt ervoor dat de worm lastiger te detecteren is, terwijl beide malware de beveiliging van het systeem kan aanpassen, waar de ander weer van kan profiteren.
Dela Paz merkt op dat het nog onduidelijk is of er opzet in het spel is, "maar gezien de voordelen van een virus-worm tandem, is het niet uitgesloten dat we soortgelijke aanvallen vaker in de toekomst zullen zien."
Deze posting is gelocked. Reageren is niet meer mogelijk.