Cookie-steler vermomt zich met gestolen certificaat
09-09-2011,13:05 door
De maanden daarna bleef het stil rondom Qakbot, maar onlangs verscheen er een nieuwe versie. Deze versie gebruikt een gestolen digitaal certificaat dat van verzekeringsmaatschappij Word & Brown afkomstig is. Het certificaat is inmiddels ingetrokken. Verder bleek dat de code van de malware opnieuw geschreven was, hoewel de functionaliteit hetzelfde is gebleven.
Rootkit
Daarnaast bevat Qakbot ook een backdoor en kan het kwaadaardige iframe tags aan webpagina's toevoegen. Om detectie op het systeem te voorkomen blokkeert het aan de hand van verschillende sleutelwoorden de toegang tot verschillende domeinen.
"Qakbot gebruikt rootkit-technieken om de aanwezigheid op het besturingssysteem te verbergen en heeft ook eigenschappen van een worm, aangezien het zich via gedeelde netwerkmappen en verwijderbare schijven kan verspreiden", zegt Robert Lipovsky. De nieuwe variant werd door twee van de 44 virusscanners gedetecteerd (Comodo en NOD32).








Gerelateerde artikelen:
Tags:

