image

Noorse bankmalware allergisch voor Virtual Machines

woensdag 14 maart 2007, 11:15 door Redactie, 2 reacties

Virusschrijvers doen niet alleen veel moeite om hun malware op systemen te verbergen, ze proberen ook het analyseren van hun creatie onmogelijk te maken. Een bank in Noorwegen kreeg met een grootschalige aanval van complexe malware te maken. Om analyse door anti-virusaanbieders te voorkomen zorgde de virusschrijver ervoor dat zijn malware niet in een standaard geconfigureerde Virtual Machine werkt. Het oplossen van dit probleem zorgde er echter voor dat de malware 1372 uitzonderingen genereerde om debuggers, tracers en emulators te misleiden.

Websense bekeek de binary die geavaceerde technieken gebruikt om reverse engineering te voorkomen. Deze uitgebreide analyse geeft dan ook een interessante blik in de trucs die sommige virusschrijvers toepassen. (ISC)

Reacties (2)
14-03-2007, 12:07 door awesselius
In elk geval, als zulke software zoveel exceptions naar
buiten kan gooien, dan is het sowieso malware..... En dus
meteen blacklisten.

Maar wel interessant kat en muis spelletje natuurlijk.
Jammer dat het ook weer veel tijd kost, wat niet productief is.

- Unomi -
14-03-2007, 17:21 door Anoniem
Geniaal!
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.