De Zeus banking Trojan die al zeven jaar wordt gebruikt om geld van online bankrekeningen te stelen heeft een belangrijke update gekregen waardoor die nog lastiger te detecteren en van computers te verwijderen is. Dat meldt beveiligingsbedrijf Fortinet.
Het bedrijf ontdekte begin deze maand dat er onder computers die met de P2P-versie van Zeus waren besmet een update was verspreid. De update werd via de peer-to-peer (P2P) functionaliteit van Zeus uitgerold, wat inhoudt dat besmette computers de update onderling onder elkaar uitwisselden en dat er geen centrale Command & Control-server werd gebruikt.
De onderzoekers ontdekten dat de update kleine aanpassingen van Zeus en een nieuw versienummer bevat, maar tevens een rootkit-driver installeert. Deze rootkit voorkomt het verwijderen van de malwarebestanden en registersleutels waarmee Zeus zich automatisch opstart in het Windows Register.
Deze posting is gelocked. Reageren is niet meer mogelijk.