image

Nieuwe malware infecteert alleen Russische computers

woensdag 29 juni 2016, 16:19 door Redactie, 3 reacties

Regelmatig worden er malware-exemplaren gevonden die computers met een Russische taalinstelling niet infecteren, maar onderzoekers hebben nu een exemplaar aangetroffen dat alleen Russische computers infecteert. Het gaat om de MulDrop Trojan, ontdekt door de Russische zoekmachine Yandex.

De zoekmachine deelde een exemplaar met het Russische anti-virusbedrijf Doctor Web dat de malware analyseerde. De MulDrop Trojan is ontwikkeld om aanvullende malware op systemen te installeren. Voordat de Trojan dit doet wordt eerst gecontroleerd of op de computer de anti-virussoftware van Doctor Web, Avast, ESET of Kaspersky Lab draait. Is dit het geval, dan wordt de verdere infectie gestaakt. De MulDrop Trojan stopt ook met werken als de computer geen Russische taalinstelling heeft.

Een opvallende eigenschap van deze malware, die het volgens Doctor Web vooral op de financiële afdelingen van Russische bedrijven heeft voorzien. Van verschillende boekhoudpakketten probeert de malware namelijk toetsaanslagen op te slaan, die vervolgens naar de aanvallers worden teruggestuurd. Naast de boekhoudpakketten heeft de malware het ook voorzien op Skype, Microsoft Office, Outlook Express, Windows Mail en Mozilla Thunderbird. Verder verzamelt het Trojaanse paard ook informatie over aangesloten smartcardlezers.

Reacties (3)
29-06-2016, 18:04 door Anoniem
Ik zie het al helemaal voor me dat er vanuit Amerika geroepen wordt dat zij er niet achter zitten, maar dat het de Russen zijn die deze malware ontworpen hebben. Ik zie ze er nog voor aan ook....
30-06-2016, 00:36 door [Account Verwijderd]
Nopsky Tpojahski Hop paardje hop!
30-06-2016, 17:32 door Anoniem
In Rusland is het verboden om andere russen digitaal te benadelen,
de rest van de wereld geld afhandig maken word gedoogd, een soort coffeeshopbeleid.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.