Een backdoor voor Windows die computercriminelen volledige controle over het systeem geeft, blijkt zichzelf te verwijderen als het doorheeft dat het om een Russische, Oekraïense, Wit-Russische of Kazachstaanse computer gaat. Dat meldt het Russische anti-virusbedrijf Doctor Web.
De backdoor wordt Andromeda genoemd en verzamelt allerlei informatie over de besmette computers, zoals besturingssysteem, versie, gebruikersrechten en toetsenbordindeling. In het geval de backdoor detecteert dat het om een Russisch, Oekraïens, Wit-Russisch of Kazachstaans keyboard gaat, stopt het alle activiteiten en verwijdert zichzelf van de computer.
Het komt vaker voor dat er malware wordt aangetroffen die niet op Russische of Oekraïense systemen werkt. Recentelijk bleek de MazarBOT voor Android deze werkwijze te hanteren. Volgens experts gaat het in dit geval om computercriminelen die zich in deze landen bevinden en op deze manier onder de radar van de autoriteiten proberen te blijven.
Deze posting is gelocked. Reageren is niet meer mogelijk.