Direkt zum Inhalt Direkt zur Navigation
Sie sind hier: Startseite Nachrichten IT/Computer G DATA entdeckt trickreich verstecktes Schadprogramm

G DATA entdeckt trickreich verstecktes Schadprogramm

Archivmeldung vom 25.07.2018

Bitte beachten Sie, dass die Meldung den Stand der Dinge zum Zeitpunkt ihrer Veröffentlichung am 25.07.2018 wiedergibt. Eventuelle in der Zwischenzeit veränderte Sachverhalte bleiben daher unberücksichtigt.

Freigeschaltet durch Thorsten Schmitt
G DATA Forscher gingen zunächst von einer fehlerhaften Datei aus.
G DATA Forscher gingen zunächst von einer fehlerhaften Datei aus.

Bild: G DATA

G DATA-Sicherheitsexperten ist es erstmals gelungen, einen mit neuartigen Techniken verschleierten Malware-Downloader zu identifizieren und zu analysieren, der bereits im Internet kursiert. Bei der durch die Schadsoftware genutzten Methode werden Batch- und Powershell-Befehle so versteckt, dass diese selbst für erfahrene Analysten nicht sofort erkennbar sind.

"Diese Art der Verschleierung haben wir bislang noch nie bei einer Malware im realen Einsatz gesehen", sagt G DATA Malwareanalyst Sascha Curylo, der den Code schließlich knacken konnte. "Als wir das Sample das erste Mal angeschaut haben, dachten wir zuerst, wir hätten die Datei falsch exportiert. Erst nach eingehender Analyse konnten wir die Befehle identifizieren."

Den gesamten Artikel und weitergehende Informationen gibt es im G DATA Security Blog: https://www.gdata.de/blog/2018/07/30923-dosfuscation-g-data-forscher-entdecken-trickreich-versteckte-malware

Quelle: www.gdata.de/Christian Lueg

Videos
Daniel Mantey Bild: Hertwelle432
"MANTEY halb 8" deckt auf - Wer steuert den öffentlich-rechtlichen Rundfunk?
Mantey halb 8 - Logo des Sendeformates
"MANTEY halb 8": Enthüllungen zu Medienverantwortung und Turcks Überraschungen bei und Energiewende-Renditen!
Termine
Newsletter
Wollen Sie unsere Nachrichten täglich kompakt und kostenlos per Mail? Dann tragen Sie sich hier ein:
Schreiben Sie bitte mitte in folgendes Feld um den Spam-Filter zu umgehen

Anzeige