Os empacotadores de malware tornaram-se ainda mais populares no mês de Abril, pois três das posições da lista dos Top 10 Malwares de Abril da BitDefender foram ocupadas por malwares empacotados por esse software. Segundo o BitDefender Lab, os três foram empacotados com o mesmo tipo de empacotador (NSAnti) que causou problemas nos meses anteriores.
"Parece que re-empacotar o malware para evitar que seja detectado, em vez de consumir tempo e energia a desenvolver novos vírus de raiz é uma técnica que veio para ficar," afirmou Sorin Dudea, Diretor do BitDefender AV Research.
Simples empacotadores não são as únicas ferramentas usadas para este fim. A quarta posição da lista está ocupada por um sofisticado malware loader, chamado de ?Loader.N? pelos pesquisadores da BitDefender. O Loader.N executa descifradores e ativa outras duas peças de malware empacotadas (o Trojan, Kobcka e o Trojan, Downloader.Agent) que transformam a máquina infectada numa emissora de spam.
"O loader serve para dois propósitos: a cifração evita que o software antivírus detecte o payload em trânsito, enquanto que a parte de desembalagem e loading assegura que o payload nunca seja escrito em disco ? eliminando outro ponto de detecção," explicou Dudea. "É claro que todo o trabalho é desnecessário, pois podemos ainda assim detectar o cifrador."
O restante da lista do top 10 está, novamente, bastante preenchida por vírus de envio de SPAM, tal como o Cutwail Trojan, mais uma ferramenta que transforma as máquinas em spam bots, e que aparece na 6ª posição.
Lista do Top 10 de Malware de Abril do BitDefender inclui:
|
1. |
Packer.Malware.NSAnti.AD |
33.71% |
|
2. |
Win32.Netsky.P@mm |
7.48% |
|
3. |
Win32.Worm.Sohanad.NAW |
4.56% |
|
4. |
Packer.Malware.NSAnti.AG |
2.86% |
|
5. |
Trojan.Loader.N |
2.25% |
|
6. |
Trojan.Dropper.Cutwail.F |
2.04% |
|
7. |
Win32.Netsky.AA@mm |
1.98% |
|
8. |
Win32.NetSky.D@mm |
1.98% |
|
9. |
Packer.Malware.NSAnti.Z |
1.87% |
|
10. |
Win32.Nyxem.E@mm |
1.65% |
|
11. |
OTHERS |
39.62% |
Este guia foi útil? Então vote SIM!
É só um clique! |