'Dynamisch geobfusceerde' malware in opkomst

De malwaretechniek wordt omschreven als ‘dynamic obfuscation’. Obfuscation wordt wel door softwarebedrijven gebruikt om sourcecode onleesbaar te maken zodat er niets mee gedaan kan worden bij ongewenste toegang tot de programmatuur. Een variant is code morphing: hierbij wordt de code zodanig gewijzigd dat de uiteindelijke gecompileerde machinecode verandert. Afhankelijk van het type malware zijn beide technieken interessant door de boze bril van de virusschrijver bekeken: er kan mee bereikt worden dat iedere bezoeker aan een geïnfecteerde website op een andere instantie van effectief hetzelfde stukje kwaadaardige software wordt getrakteerd. Dat kan bestaan uit het geven van willekeurige functie- of parameternamen tot het verschuiven van blokken assemblycode. Er zouden al toolkits zijn gesignaleerd die het obfuscatieproces volledig automatiseren. Het blokkeren van dergelijke malware, die zich in talloze verschillende vormen kan openbaren, wordt daardoor tot een explosief moeilijkere taak, zo waarschuwen de onderzoekers.

Nieuws

ICTloket.nl in gesprek met Glaser Real Estate & Holiday Homes in Málaga en Benalmádena

Deze week stond in het teken van inspiratie, strategie en internationale samenwerking. Dinsdag 5 en donderdag 7 mei sprak ik...

Lees meer

Nieuws

Bezoek aan The Pole in Málaga: innovatiehub voor gaming, virtual reality en digitale content

ICTloket.nl bezoekt internationale innovatiehub in Málaga Vandaag, 06 mei, bezocht Aaron Mulder van ICTloket.nl The Pole – Digital Content Innovation...

Lees meer

Nieuws

Waar oorlog en herinnering samenkomen in de Elsresidentie in Margraten

Voor deze bijzondere dagen rond 4 en 5 mei hebben wij een waardevol en persoonlijk artikel ontvangen van Michael Hamers,...

Lees meer
'Dynamisch geobfusceerde' malware in opkomst

Zullen we samen jouw ideeën tot leven brengen?

Ik maak graag vrijblijvend kennis om mee te denken over jouw plannen. Met mijn ervaring en netwerk help ik je om ideeën om te zetten in concrete en succesvolle resultaten.