image

Malware toont ware aard op 7e van elke maand

dinsdag 17 november 2009, 13:30 door Redactie, 9 reacties

Virusschrijvers doen veel moeite om de intentie van hun code te verbergen, zodat mensen en computers de inhoud niet kunnen analyseren. In de meeste gevallen zijn dit soort trucs eenvoudig te omzeilen, met name als het om JavaScript obfuscatie gaat. Voor de beter beveiligde code, die vaak op de één of andere manier versleuteld is, is een script emulator nodig. Beveiligingsonderzoekers van Sophos stuitte onlangs op een nieuwe obfuscatie methode, die op het one-time-pad concept lijkt. One-time encryptors genereren en versleutelen de content, waarbij de sleutel een functie van de 'download omgeving' is, zoals de referer of de laatst aangepaste tijd.

Als het script wordt gerenderd, heeft het alle benodigde informatie om zich te kunnen decoderen. Wil een anti-virusbedrijf het script onderzoeken, dan is de download omgeving al lang verdwenen, waardoor het decoderen van het script bijna onmogelijk is, aldus Pete van Sophos. Het laatst ontdekte script decodeert zichzelf alleen op de 47ste seconde van de zevende dag van elke maand. "Naast brute-forcen, is de enige echte oplossing om dit probleem aan te pakken 'Just in Time detectie, ook bekend als on-access scanning. Als dat niet werkt, dan blijft Firefox NoScript je beste bescherming."

Reacties (9)
17-11-2009, 13:47 door Anoniem
Een van de best tootje is ook wel Firefox NoScript . Het blockeerd derde website die gekopeld zijn aan website, de website krijgen geen toegang tot uitvoeren van JavaScript. Met Script kan je smerig dingen doen, AD banners, webbrowser niet meer afsluiten, pop message en andere wagelijk ding!
17-11-2009, 14:38 door Thasaidon
Het laatst ontdekte script decodeert zichzelf alleen op de 47ste seconde van de zevende dag van elke maand.
Ik heb om 00:00:47 mijn pc toch echt niet aan staan... Wat doet het script dan?

En ja, NoScript (met nog een berg andere plugins) is heel goed.
17-11-2009, 16:17 door Anoniem
zet gewoon mn ghost image terug, uptime weer binnen 10 minuten
Restore van bestanden van m'n daily backup binnen 1 minuut
Dus mijn systeem is zo weer up and running
Voor of na 00:00:47 en welke dag van de maand
Dus kom maar op met die virussen ...
17-11-2009, 16:48 door spatieman
en wat als er dadelijk shit komt die je gho files doet verzieken ,zodat je alleen nog maar kan setuppen ?, mhh?
18-11-2009, 01:55 door Anoniem
ok ok ok altijd wel iemand die andermans kennis in twijfel trekt
Maar ok ... altijd wel goed en ik sta open voor opbouwende kritiek :)
allereerst wordt er na elke image een secundaire image (kopie) weg geschreven
En ja ... uiteraard naar een 2e disk ;)
En waarrempel beiden files achteraf "READ ONLY"
Maar stel beide gost files of disken raken corrupt ... TADA ... daar heb ik nog een kopietje op een USB stick

Al mn data staat op een server met 6 disks
netjes in mn homedir op de server
disk 0:0 en 0:1 OS draait in een mirror raid 1
disk 0:2, 0:3 en 0:4 draaien in een raid 5
en de overige disk 0:5 fungeert als hotspare
De data van deze wordt in de nacht weg geschreven naar een NAS welke overigens ook in een raid 5 draait
En ... de boel is gekoppeld aan een UPS

hoop dat t btje duidelijk is
Maar ja t kan altijd dat er wat mee gebeurt
Stel er komt een raket op mn server of lappie
En wie weet komt E.T, maar ja ik slaap met silverfolie op mn hoofd
En mijn deken is zo een silveren warmte folie
18-11-2009, 10:52 door Anoniem
@anoniem?

en wat als de hele plek afbrandt? Toch ergens een offsite backup mag ik hopen buiten het usb-stickje dat je kan vergeten/verliezen
18-11-2009, 13:37 door Anoniem
Ik zou de de boel in de datacenter zetten en het usb-stickje bij de bank achterlaten ;-)
18-11-2009, 16:09 door Anoniem
Jaja nou jullie het zeggen
Ik heb meteen mn schep gepakt en ga een atoombunker onder mn huis graven
Moet wel opschieten want ik moet ook nog ff mijn noodsatteliet ontwerpen en bouwen
je weet maar nooit ;)
19-11-2009, 13:35 door Anoniem
Het laatst ontdekte script decodeert zichzelf alleen op de 47ste seconde van de zevende dag van elke maand.

Wat nou NoScript, gewoon je computer uitzetten op de 47e seconde van de zevende dag van elke maand!

:)
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.