'Bladabindi RAT infecteert 140.000 PC's per maand'

De Bladabindi Remote Access Tool (RAT) blijkt snel in populariteit toe te zijn genomen. Cybercriminelen infecteerde in januari 2013 nog maar slechts zo'n 18.000 PC's. Dit aantal is in december 2013 toegenomen tot bijna 140.000 infecties per maand.

Dit meldt Microsoft, dat zijn Malicious Software Removal Tool in het Windows-besturingssysteem heeft geüpdatet. De Bladabindi RAT wordt voortaan automatisch door de tool herkend en verwijderd. Het piekmoment in de activiteit van de Bladabindi RAT was in november 2013, toen cybercriminelen maar liefst 180.000 machines wisten te infecteren.

VB.NET, VBS en Autolt

Bladabindi is geschreven in VB.NET, VBS en Autolt. De malware die met de RAT is gemaakt wordt verspreid via allerlei wegen, zoals Facebook en gehackte websites. Zodra de malware op een machine is geïnstalleerd kan de aanvaller de controle over de PC overnemen en allerlei gevoelige informatie stelen. Ook kan de aanvaller de webcam van de machine inschakelen en toetsaanslagen opslaan.

De malware maakt gebruik van ongedocumenteerde API's, die worden gebruikt om van de malware een kritiek proces te maken. Zodra de malware geforceerd wordt gestopt crasht hierdoor het volledige systeem, wat het verwijderen van de malware aanzienlijk moeilijker maakt.

Promotie

De maker van Bladabindi is druk bezig zichzelf bij andere cybercriminelen onder de aandacht te brengen. De cybercrimineel heeft onder andere een Twitter-account gemaakt. De ontwikkelaar toont op dit account gegevens van gehackte computers als achtergrond. Het lijkt er dan ook op dat de ontwikkelaar op zoek is naar opdrachtgevers die hem willen inhuren voor nieuwe cybercrimeprojecten.

Meer over
Lees ook
Microsoft brengt XP-update uit om ernstig lek in Internet Explorer te dichten

Microsoft brengt XP-update uit om ernstig lek in Internet Explorer te dichten

Microsoft heeft het ernstige beveiligingslek in Internet Explorer gedicht. Het Amerikaanse IT-bedrijf ook een update uit voor Windows XP, waarmee de kwetsbaarheid ook op dit verouderde besturingssysteem wordt gedicht. Het is opvallend dat Microsoft ook voor Windows XP een update heeft uitgebracht, aangezien het besturingssysteem sinds 8 april 20141

Sophos voorziet Sophos Cloud van ingebouwde webbeveiliging

Sophos voorziet Sophos Cloud van ingebouwde webbeveiliging

Sophos lanceert de nieuwste versie van Sophos Cloud. De nieuwe variant is voorzien van een ingebouwde webbeveiliging, die moet voorkomen dat gebruikers kwaadaardige en geïnfecteerde websites kunnen bezoeken. De nieuwe policygebaseerde Web Control-functies dwingen veilig en productief gebruik van het web af. De nieuwe Sophos Cloud stelt beheerders1

Kaspersky: 'Smartphone is onze beste vriend, maar we beschermen deze vriend nauwelijks'

Kaspersky: 'Smartphone is onze beste vriend, maar we beschermen deze vriend nauwelijks'

Mensen behandelen smartphones alsof het echte mensen zijn. Dit komt doordat mensen vanuit een evolutionair oogpunt interactief gedrag koppelen aan een menselijk wezen. We zien de smartphone als een vriend. Het is dan ook opvallend dat we deze vriend niet of nauwelijks beschermen. Dit stelt Kaspersky Lab in het Cyber Psychology report. Een smartpho1