'Bladabindi RAT infecteert 140.000 PC's per maand'

De Bladabindi Remote Access Tool (RAT) blijkt snel in populariteit toe te zijn genomen. Cybercriminelen infecteerde in januari 2013 nog maar slechts zo'n 18.000 PC's. Dit aantal is in december 2013 toegenomen tot bijna 140.000 infecties per maand.

Dit meldt Microsoft, dat zijn Malicious Software Removal Tool in het Windows-besturingssysteem heeft geüpdatet. De Bladabindi RAT wordt voortaan automatisch door de tool herkend en verwijderd. Het piekmoment in de activiteit van de Bladabindi RAT was in november 2013, toen cybercriminelen maar liefst 180.000 machines wisten te infecteren.

VB.NET, VBS en Autolt

Bladabindi is geschreven in VB.NET, VBS en Autolt. De malware die met de RAT is gemaakt wordt verspreid via allerlei wegen, zoals Facebook en gehackte websites. Zodra de malware op een machine is geïnstalleerd kan de aanvaller de controle over de PC overnemen en allerlei gevoelige informatie stelen. Ook kan de aanvaller de webcam van de machine inschakelen en toetsaanslagen opslaan.

De malware maakt gebruik van ongedocumenteerde API's, die worden gebruikt om van de malware een kritiek proces te maken. Zodra de malware geforceerd wordt gestopt crasht hierdoor het volledige systeem, wat het verwijderen van de malware aanzienlijk moeilijker maakt.

Promotie

De maker van Bladabindi is druk bezig zichzelf bij andere cybercriminelen onder de aandacht te brengen. De cybercrimineel heeft onder andere een Twitter-account gemaakt. De ontwikkelaar toont op dit account gegevens van gehackte computers als achtergrond. Het lijkt er dan ook op dat de ontwikkelaar op zoek is naar opdrachtgevers die hem willen inhuren voor nieuwe cybercrimeprojecten.

Meer over
Lees ook

Symantec lanceert nieuw Advanced Threat Protection-aanbod

Symantec lanceert een nieuwe aanpak voor Advanced Threat Protection. Het bedrijf introduceert een aantal nieuwe diensten en een geïntegreerd stappenplan als onderdeel van deze aanpak. Het beveiligingsbedrijf kondigt een geïntegreerd stappenplan aan met beveiligingsoplossingen om complexe problemen van klanten op te lossen. Het stappenplan is onderdeel van een nieuwe aanpak voor Advanced Threat Protection (ATP). Twee nieuwe diensten maken eveneens onderdeel uit van de aanpak: Symantec Managed Security Services - Advanced Threat Protection en Symantec Advanced Threat Protection Solution. Cybera1

Hoeveelheid malware op Nederlandse machines hard gestegen

Hoeveelheid malware op Nederlandse machines hard gestegen

De hoeveelheid malware die Microsoft van Nederlands Windows-machines heeft verwijderd is Q4 2013 enorm gestegen. In Q3 2013 verwijderde Microsoft per 1.000 computers nog van 2,5 computers malware. Dit aantal is in het vierde kwartaal van 2013 opgelopen tot maar liefst 20,3 machines per 1.000 systemen. Dit blijkt uit het Security Intelligence Repor1

Microsoft waarschuwt voor scammers

Microsoft waarschuwt voor scammers

Microsoft waarschuwt voor scammers die zich voordoen als Microsoft-medewerkers. De oplichters claimen dat de PC van slachtoffers is besmet met malware en deze alleen opgeschoond kan worden nadat een fors bedrag is betaald. In werkelijkheid werkt de scammer echter helemaal niet voor Microsoft. Wie betaalt is zijn geld dan ook kwijt. Het Amerikaanse1