Op internet is een doe-het-zelf tool gelekt waardoor het kinderlijk eenvoudig is om niet te detecteren malware te maken. Beveiligingsonderzoeker Dancho Danchev ontdekte de tool, waarmee iedereen via een paar muisklikken een geavanceerd virus kan maken. De tool biedt gebruikers allerlei opties, voor zowel gerichte aanvallen als grootschalige infecties.
Ook kan worden aangegeven hoe de malware zich moet verspreiden, bijvoorbeeld via USB, Peer-to-Peer, LAN en RAR-bestanden. Daarnaast kan de malware zich verbergen voor verschillende virusscanners, netwerk-analysetools en sandboxen.
Ontwikkeling
Volgens Danchev is het belangrijk om het lekken van deze tool in het breder geheel te zien. "Een van de belangrijkste mythes over moderne malware is dat het vanaf de grond af wordt opgebouwd." Veel van de moderne malware wordt echter via automatische tools gegenereerd.
"Conclusie, in 2013 hoef je geen Assembly te kennen om niet te detecteren malware te maken. Je hoeft geen zero day-lekken te gebruiken om dagelijks tienduizenden mensen te infecteren", gaat de onderzoeker verder. De meeste aanvallen vinden nog altijd plaats via beveiligingslekken waar al een patch voor is, of de malware wordt door de slachtoffers zelf geïnstalleerd.
Danchev verwacht dat de lat om aan cybercrime deel te nemen dit jaar steeds lager wordt, waarbij het malware-ecoysysteem en dit soort doe-het-zelf tools een belangrijke rol zullen spelen.
Deze posting is gelocked. Reageren is niet meer mogelijk.