image

Malware besmet Windows na linkermuisklik

vrijdag 14 december 2012, 12:53 door Redactie, 4 reacties

Om detectie door anti-virusbedrijven te voorkomen passen virussen, Trojaanse paarden en andere malware allerlei trucs toe. Veel anti-virusbedrijven analyseren de malware in virtuele omgevingen, die vaak niet over randapparatuur zoals een muis beschikken. Een ook de virtual machine zelf is te detecteren. Ontdekte de malware dat het geanalyseerd wordt, dan stopt die met de installatie en infectie van de computer.

Onlangs werd er malware ontdekt die geen computers zonder muis infecteert. Een nieuwe versie van deze 'Upclicker Trojan' gaat nog een stap verder door de muis te gebruiken om geautomatiseerde analyse te omzeilen. De malware monitort namelijk specifiek de klik en het loslaten van de linkermuisknop.

Alleen als de linkermuisknop wordt losgelaten, wordt de kwaadaardige code actief en het systeem besmet. Tot het klikken van de linkermuisknop blijft de kwaadaardige code in een slaaptoestand en zo immuun voor geautomatiseerde analyse, aldus Yasir Khalid van beveiligingsbedrijf FireEye.

Reacties (4)
14-12-2012, 22:09 door Anoniem
das vrij simpel op te lossen: autohotkey scriptje laten draaien om userinput te simuleren..
16-12-2012, 19:15 door Anoniem
Waarom zou kwaadaardige code niet detecteerbaar zijn? Dat is natuurlijk niet zo. De code staat ergens, op schijf of in het geheugen en is dus wel detecteerbaar.
18-12-2012, 12:31 door Rasalom
Door Anoniem: Waarom zou kwaadaardige code niet detecteerbaar zijn? Dat is natuurlijk niet zo. De code staat ergens, op schijf of in het geheugen en is dus wel detecteerbaar.
het detecteren van code zal nooit het probleem zijn. Controleren of het kwaadaardig is, dat is het grote probleem.
18-12-2012, 12:33 door Rasalom
Door Anoniem: das vrij simpel op te lossen: autohotkey scriptje laten draaien om userinput te simuleren..
En dan zorgt de malware-maker ervoor dat het niet actief wordt als autohotkey in het geheugen gevonden wordt.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.