Frankenstein-malware veroorzaakt monsterlijke infectie
25-01-2012,16:30 door
Een voorbeeld is de Virtob file infector, een virus dat kwaadaardige code in verschillende wormen injecteerde, zoals "OnlineGames", de oude Mydoom-worm en de geavanceerde Bitfrose backdoor Trojan. In theorie is het zelfs mogelijk dat een virus meerdere wormen op een computer infecteert. "Als een van de twee wordt gedetecteerd door de virusscanner, kan de ander mogelijk onopgemerkt blijven."
Mutatie
Tijdens het ontsmetten kan het voorkomen dat de malware de functionaliteit blijft behouden, maar in een iets andere vorm. Aangezien de meeste bestanden aan de hand van signatures worden gedetecteerd, en niet op het gedrag, kan een aangepaste worm die door een virus is besmet, en daarna door een virusscanner is schoongemaakt, niet meer aan de hand van de oorspronkelijke signature worden herkend. "Het ontsmetten zorgt voor een mutatie die de worm zelfs kan helpen", besluit Botezatu.








Gerelateerde artikelen:
Tags:

