De meeste malware is vrij klein qua omvang, maar een Griekse onderzoeker heeft nu een keylogger ontdekt die 331MB groot is. De malware is een combinatie van een commerciële keylogger genaamd "Limitless Keylogger" en AutoIt-programma's. De keylogger slaat toetsaanslagen op en stuurt de informatie naar het e-mailadres van de aanvaller.
De aanval begint volgens onderzoeker Ouranos Panagiotis met een spamcampagne, waarbij er een kwaadaardige e-mailbijlage wordt gebruikt. Het meegestuurde bestand is in werkelijkheid een EXE-bestand, maar doet zich dankzij een dubbele extensie voor als PDF-bestand. Standaard wordt de extensie van bestanden in Windows niet weergegeven, waardoor het lijkt alsof het bestand op .PDF eindigt.
Het EXE-bestand is een zichzelf uitpakkend RAR-bestand dat vier bestanden op de computer installeert en verbergt. Het gaat onder andere om een AutoIt-script dat 331MB groot is. AutoIt is een freeware automatiseringsprogramma voor Windows dat voor het uitvoeren van allerlei taken kan worden gebruikt. In dit geval zorgt de compressie van het script ervoor dat het in de e-mailbijlage slechts zo'n 200KB groot is.
Eenmaal uitgepakt is het bestand 331MB in omvang geworden. Van deze 331MB is slechts 55KB kwaadaardige code. De rest is vulling. Daarnaast beschikt de malware over verschillende eigenschappen om niet te worden opgemerkt. Zodra het uitvoerbare bestand is uitgepakt wordt het echter door 29 van de 54 virusscanners op VirusTotal herkend.
Deze posting is gelocked. Reageren is niet meer mogelijk.