Een variant van een Trojaans paard dat speciaal ontwikkeld is om geld van bankrekeningen te stelen gebruikt een nieuwe truc om zich te verspreiden, namelijk het gebruik van versleutelde EXE-bestanden die op .ENC eindigen. Het gaat om de Game Over malware, een variant van de Zeus banking Trojan.
De aanval begint met e-mailberichten die zogenaamd van salarisverwerker ADP, het Amerikaanse Better Business Bureau of de Britse Belastingdienst afkomstig lijken. De e-mail bevat een ZIP-bestand met daarin een EXE-bestand. Dit EXE-bestand is de Upatre malware-downloader. Als de gebruiker dit EXE-bestand opent zal Upatre een ENC-bestand downloaden.
Dit ENC-bestand is in werkelijkheid een versleuteld EXE-bestand dat op de computer wordt ontsleuteld en vervolgens de Game Over banking Trojan installeert. Eenmaal actief kan Game Over allerlei gegevens voor internetbankieren onderscheppen.
Het gebruik van ENC-bestanden is een nieuwe truc en kan zeer effectief zijn, omdat firewalls, webfilters en andere aanwezige detectiesystemen dit soort bestanden niet stoppen, aangezien het niet om een uitvoerbaar bestand gaat, aldus onderzoeker Gary Warner, die de ENC-bestanden ontdekte. Hij waarschuwt bedrijven en systeembeheerders dan ook om in hun logs te kijken of er recentelijk geen ENC-bestanden zijn gedownload, wat op een mogelijke infectie kan wijzen.
Deze posting is gelocked. Reageren is niet meer mogelijk.