image

Virus-worm tandem lastig te verwijderen

dinsdag 23 november 2010, 16:58 door Redactie, 5 reacties

Niet alleen computers, ook malware kan door andere malware besmet raken, wat voor vreemd gedrag kan zorgen. Dat zegt Roland Dela Paz van Trend Micro. Het gaat dan om wormen of Trojaanse paarden die zelf besmet zijn geraakt. Ze vertonen dan het gedrag van de oorspronkelijke worm of Trojan, maar ook van de malware die het bestand infecteerde.

Recentelijk ontdekte Dela Paz een IRC Bot die door een file infector was besmet. "Het is onduidelijk of dit soort malware opzettelijk zo wordt gemaakt of dat ze het gevolg van een zeer besmet systeem zijn." Voor eindgebruikers is het oppassen met het verwijderen van dit soort malware. Een onvolledige schoonmaak zou een beschadigde variant van de malware kunnen achterlaten, die lastig door virusscanners is te detecteren.

Tandem
Als de kruisbestuiving wel opzettelijk is gedaan, zou dit de effectiviteit van de aanval kunnen vergroten. De file infector zorgt ervoor dat de worm lastiger te detecteren is, terwijl beide malware de beveiliging van het systeem kan aanpassen, waar de ander weer van kan profiteren.

Dela Paz merkt op dat het nog onduidelijk is of er opzet in het spel is, "maar gezien de voordelen van een virus-worm tandem, is het niet uitgesloten dat we soortgelijke aanvallen vaker in de toekomst zullen zien."

Reacties (5)
23-11-2010, 18:17 door [Account Verwijderd]
[Verwijderd]
23-11-2010, 18:45 door spatieman
hybride virus....
dan kan je pc nog beter geinfecteerd zijn door overheids spyware.
dan is het hun pakkie aan als die shit geïnfecteerd raakt.
23-11-2010, 22:05 door Anoniem
"It's alive!"
Het krijgt zijn eigen lezen en begint te evolueren.
24-11-2010, 01:08 door Anoniem
"Een onvolledige schoonmaak zou een beschadigde variant van de malware kunnen achterlaten, die lastig door virusscanners is te detecteren."

Het is maar wat je onder onvolledige schoonmaak verstaat. De meeste schoonmaak acties zorgen ervoor dat checksum detecties niet meer werken. Overigens is met virus besmette malware niet bepaald iets nieuws, het is al een heel oud probleem. Malware is zelfs de belangrijkste drager voor sommige oude Linux virussen.
24-11-2010, 11:29 door Anoniem
Door Anoniem: "It's alive!"
Het krijgt zijn eigen lezen en begint te evolueren.

Mja , dat was slechts een kwestie van tijd :-P
en dit is maar het begin ( eigenlijk vond ik al dat het lang uitbleef )
moet je eens kijken over 2 tot 5 jaar hahahahahaha
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.