Deze maand is Microsoft de strijd met de Ramnit-malware aangegaan, die Windows en Office-bestanden infecteert en cookies en wachtwoorden steelt. Ramnit werd voor het eerst in april 2010 opgemerkt en is nu aan de gratis Malicious Software Removal Tool toegevoegd, die zich automatisch op Windows systemen bijwerkt. Volgens Scott Molenkamp van het Microsoft Malware Protection Center gaat het om een relatief nieuwe malware-familie, maar gebruiken de auteurs voornamelijk oudere technieken.
Molenkamp merkt op dat er in het wild nog steeds parasitische "file infectors" zijn, die bestanden infecteren, maar dat deze techniek niet veel voorkomt. Ramnit kan .exe, .scr, .dll, maar ook .html, .doc, .docx en xls. bestanden infecteren. Een oudere variant zocht specifiek op vaste en verwijderbare schijven naar Office-bestanden, om die vervolgens te infecteren. Opent het slachtoffer een geïnfecteerd bestand, dan wordt de Ramnit installer gestart.
Eenmaal actief op het systeem, worden gevoelige gegevens, cookies en FTP-wachtwoorden gestolen. De malware installeert daarnaast ook een backdoor, waarmee de aanvaller volledige controle over het systeem heeft. "Het is interessant om te zien dat virusschrijvers met zowel oude als nieuwe technieken blijven experimenteren", besluit Molenkamp.
Deze posting is gelocked. Reageren is niet meer mogelijk.