Veel malware verschijnt in de vorm van een uitvoerbaar bestand of DLL-bestand, maar soms kiezen virusschrijvers voor een alternatieve taal, zoals VBScript. De Satanbot is een voorbeeld van een volledig functioneel VBScript-botnet dat via de Remote Desktop functie besmette computers bestuurt. Visual Basic is sinds Windows 98 een standaard onderdeel van het besturingssysteem
VBScript bestanden zijn meestal in platte tekst te bekijken, maar voor ontwikkelaars die de broncode willen verbergen, heeft Microsoft een speciaal Script Encoder tool. Ook de Satanbot gebruikt deze tool om pottenkijkers te weren.
Firewall
Eenmaal actief schakelt de bot Windows Gebruikersaccountbeheer uit (UAC), worden mappen zoals Application Data, Cookies en Local Settings overgenomen, surfgeschiedenis van de browser en applicaties als Skype en Thunderbird verwijderd, beveiligingssoftware uitgeschakeld, een administrator toegevoegd, de terminal service gestart en poort 3389 in de Windows Firewall opengezet.
Satanbot verspreidt zich via P2P-netwerken en Autorun. "Ook al is VBScript niet de beste taal om kwaadaardige activiteiten te verbergen, het is vrij effectief als we rekening met het aantal besmettingen per dag houden", zegt Carlos Castillo van McAfee.
Deze posting is gelocked. Reageren is niet meer mogelijk.