Schadcode trotz Virustotal

Die Analyse eines Sicherheitsforschers zeigt, dass Malware-Autoren den Service Virustotal von Google aktiv nutzen, um ihre Schadsoftware vor Entdeckung zu schützen. Dabei wird die Malware einfach so lange verändert bis sie sämtliche Checks ohne Alarm durchlaufen hat,
berichtete standard.at. Laut dem Bericht sollen auch professionelle agierende Gruppierungen wie die chinesischen Regierungshacker APT1 sowie die Akteure hinter der Phishing-Kampagne NetTraveler diesen Service nutzen. Dies zum Teil bereits seit dem Jahr 2009 - also noch vor der Übernahme von Virustotal durch Google, die 2012 erfolgte.

Zurück

Diesen Beitrag teilen
Weitere Meldungen zum Thema
oben