Symantec skriver om en ny teknikk i Zbot/Zeus for å oppdage kjøring i virtuelle miljøer og dermed unngå analyse/oppdagelse.
Relentless Zbot and Anti-emulations
Symantec har sluppet en blog-post og artikkel om stadig nye teknikker i Zbot/Zeus for å oppdage kjøring i virtuelle miljøer. Det er denne trojaneren vi ser flest infeksjoner av i vårt operasjonssenter i det siste. Den er kjent for å stjele informasjon fra infiserte PCer og også svindle til seg penger ved å ta over forbindelser til nettbanker. PCer blir gjerne infisert ved hjelp av såkalt "drive by infection" som utnytter sårbare tredjepartsapplikasjoner på PCer. |
||||
Referanser | ||||
---|---|---|---|---|
http://www.symantec.com/connect/blogs/relentless-zbot-and-anti-emulations |