Abuse Melding

Je hebt een klacht over de onderstaande posting:

04-08-2014, 16:15 door Anoniem

Door Anoniem: Curieus... waarom is dit *nu*, in Augustus, nieuws? Deze malware (en de diverse varianten) staat onder de naam "VirTool:Win32/Obfuscator.AKK " al sinds Mei in de catalogus bij Microsoft.Uhm, Obfuscator.AKK omvat allerlei malware als Necurs en Gimemo. MS kent Poweliks.A als Trojan:Win32/Danglo!gmb. Maar dat was de versie die een uitvoerbaar bestand gebruikte als payload. Dat de payload nu in het register wordt ondergebracht is een nieuwe ontwikkeling, voor zover ik weet tenminste, MS geeft namelijk nooit details. Wat ik wel weet is dat Poweliks.A sinds begin februari wordt aangeboden, en het MS dus tot eind mei heeft gekost om het op te nemen in de definities. Even rekenen: dat is bijna 2 maanden...!!! En er is pas recentelijk over deze versie geblogd, de versie die ik eerder tegenkwam leek trouwens meer op een béta dan wat anders: https://malwr.com/analysis/NzY3YjJmYzZhYTE2NGFjOWFkNDczZmZmNDRkNDViOGI/ (22 juli) (Geen netwerkverkeer, een behoorlijk aantal niet-werkende strings plus ...

Beschrijf je klacht (Optioneel):

captcha