Om analyse door anti-virusbedrijven te bemoeilijken gebruikt een bekende digitale bankrover een nieuwe truc. De Shylock Trojan werd in februari voor het eerst ontdekt en is speciaal ontwikkeld om geld van online bankrekeningen te stelen. Onlangs werd een nieuwe variant aangetroffen die kan zien of het in een remote desktop-omgeving draait.
Volgens beveiligingsbedrijf Trusteer gebruiken veel onderzoekers een remote desktop-verbinding om vanuit het gemak van hun eigen kantoor malware te bestuderen. "Het is deze menselijke zwakte die Shylock misbruikt", zegt Gal Frishman. De nieuwste versie stuurt ongeldige data naar een bepaalde routine en kijkt vervolgens naar de foutmelding die dit veroorzaakt.
Aan de hand van deze code kan de malware bepalen of er sprake van een remote desktop-sessie is. Is dit het geval dan zal de malware de installatie afbreken. Frishman stelt dat deze methode ook te gebruiken is om gevirtualiseerde omgevingen en sandboxes te detecteren.
Deze posting is gelocked. Reageren is niet meer mogelijk.