Gepubliceerd: 9 oktober 2007 om 09:31 uur
Auteur:
Virussen die bestanden besmetten, lijken een fenomeen uit het verleden nu botnets, rootkits en spyware het nieuws domineren. Maar volgens McAfee zijn de 'file infectors' bezig met een voorzichtige comeback.
"In het laatste jaar hebben we een wederopstanding gezien van de klassieke virussen die bestanden besmetten", schrijft Vinoo Thomas op het McAfee Avert Labs Blog. "Parasitaire malware zoals W32/Bacalid, W32/Detnat en W32/Polip hebben relatief veel succes gehad in het wild. Ze hebben geleid tot wijdverspreide schade aan computersystemen."
Een nieuw voorbeeld van een file infector is W32/Virut. Als Virut eenmaal een computer heeft geïnfecteerd, probeert het .exe- .scr-bestanden te infecteren. Daarna neemt de malware contact op met een commando- en controle- irc-server. Die kan het virus instructies geven om andere software binnen te halen of om een distributed denial of service (DDoS) aanval uit te voeren.
Volgens McAfee laat de programmeercode van Virut te wensen over. Daardoor kan het virus hetzelfde .exe-bestand herhaaldelijk infecteren. Het gevolg is dat het betreffende bestand onherstelbaar beschadigd raakt.
Relevante berichten