mboost-dp1

Flickr - HJ Barraza

Mystisk malware opdaget efter at have spredt sig i næsten et år

- Via TechWeek Europe - , redigeret af Pernicious

Det israelske sikkerhedsfirma Seculert har opdaget en mystisk type malware, som har spredt sig mellem computere i de sidste 11 måneder. Malwaren menes stadig at være aktiv og under udvikling af sine skabere.

Malwaren har fået navnet “magic malware” efter den protokol, som malwaren bruger til at kommunikere med sin kontrolserver. I stedet for at bruge HTTP-protokollen sender malwaren nemlig data gennem en hjemmelavet protokol, der starter kommunikationen med en kode lignende “some_magic_code1”.

Den mystiske malware kan åbne bagdøre i de inficerede computere, stjæle data, samt indsætte ondsindet HTML i de sider, en browser viser. Derfor er det muligt, at malwarens hovedformål er at spionere på de inficerede computere. Da malwaren også kan downloade og eksekvere filer, er det dog ifølge Seculert muligt, at spionagen kun er den første fase i et større angreb.

Malwaren har især spredt sig i Storbritannien, hvor 78 % af de inficerede computere ifølge Seculert befinder sig. Sikkerhedsfirmaet fortæller, at malwaren har inficeret flere forskellige industrier som blandt andet finans-, undervisning- og teleindustrier. Kontrolserverne har Seculert også set flytte mellem Frankrig, Tyskland og Holland.





Gå til bund
Gravatar #1 - ko
19. apr. 2013 09:40
En hjemmestrikket protokol? Er det nybegyndere?
Gravatar #2 - Jaqen
20. apr. 2013 20:44
"indsætte ondsindet HTML i de sider, en browser viser." det er jo hovedessensen i mange netbanksangreb nu til dags. Det behøver ikke være mere avanceret end nogen der varmer op til at lænse private og virksomheder for penge
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login