Kaspersky verslikt zich in Rabobank-malware
21-01-2011,13:48 door
Daarnaast noemt de malware zich voor het eerst zelf ook Carberp. Een naam die in eerste instantie door de beveiligingsindustrie was gegeven en door de malwaremakers is overgenomen. Verder verstuurt het Trojaanse paard informatie over de aanwezige virusscanner. De meeste slachtoffers gebruiken Kaspersky Anti-virus. "Dit komt waarschijnlijk omdat het botnet voornamelijk mensen uit Rusland aanvalt."
Seculert verwacht aan de hand van het "succes" van Carberp, dat andere malware zal volgen. Het gaat dan met name om de communicatie met de Command & Control server de over het slachtoffer gestolen informatie. "Het is tijd dat de beveiligingsindustrie deze nieuwe malware evolutie aanpakt en letterlijk 'out of the box' gaat denken over malware detectie en preventie." De eerste versie van Carberp viel drie Nederlandse banken aan, waaronder de Rabobank.








Gerelateerde artikelen:
Tags:

