Een Fins beveiligingsbedrijf heeft een gratis tool uitgebracht, die de vijf meest voorkomende 'digitale bankplunderaars' kan verwijderen, waaronder de malware die het op ING-klanten heeft voorzien. De experimentele software van Fitsec kan bijna alle varianten van de Zeus, SpyEye, Carberp, Gozi en Patcher banking Trojans op een geinfecteerde computer herkennen.
De tool (VT scan)werkt door het geheugen van elk proces te scannen, en daarbij naar verschillende kenmerken te kijken die op malware duiden. Als de tool malware vindt, wordt de naam en het getroffen proces vermeld.
Signature
Volgens Fitsec heeft de tool als voordeel dat het geen conventionele signature database gebruikt. Signatures zijn meestal te omzeilen door de malware met een nieuwe obfuscatielaag te verpakken. "In plaats daarvan kijkt het naar delen van de code die van de malware zelf zijn", aldus de Finse beveiliger.
Onlangs werd bekend dat verschillende ING-klanten het slachtoffer van de SpyEye Trojan waren geworden.
Deze posting is gelocked. Reageren is niet meer mogelijk.