Objavljeno: 25.5.2020 05:00

Virus, ki se potuhne kar v lastni VirtualBox

Pisci zlonamerne programske opreme so iznašli še en trik, kako se izogniti odkritju. Malware z imenom RagnarLocker, ki napada zgolj pomembne tarče in ne običajnih uporabnikov interneta, je v drugo smer izkoristil pristop, ki se uporablja pri analizi in zaščiti pred malwarom. RagnarLocker namreč ustvari lasten navidezni stroj, v katerega se naseli in tako izogne odkritju.

Navidezni stroj, ki ga ustvari, temelji na Oraclovem VirtualBoxu. Vanj namesti oskubljeno verzijo Windows XP, ki poganja virus. VirtualBox nastavi tako, da ima prek deljenih map dostop do vseh datotek na gostiteljevem računalniku. Ker pa se koda izvaja v navideznem stroju, ga protivirusni program gostitelja ne prepozna. Ta bo opazil le, da so se datoteke na disku nenadoma zamenjale z zašifriranimi verzijami, kar pa je storil legitimen proces – VirtualBox.

To je prvi malware, ki tudi v praksi izkorišča maskiranje v VirtualBoxu.

Sophos.

Več novic

Naroči se na redna tedenska ali mesečna obvestila o novih prispevkih na naši spletni strani!

Komentirajo lahko le prijavljeni uporabniki

Najbolj brano

  • Xiaomi predstavil pametni pralni stroj prihodnosti

    Xiaomi je na kitajskem trgu predstavil pametni pralni stroj Mijia Three‑Zone Pro Drum 10 kg, ki prinaša nov pristop k pranju perila s tremi ločenimi bobni

    Objavljeno: 23.9.2025 09:00
  • ChatGPT za kriminalce

    SpamGPT je nova platforma, ki jo uporabljajo spletni kriminalci za pošiljanje neželene pošte in izvajanje napadov z ribarjenjem.

    Objavljeno: 22.9.2025 19:30
  • Steam bo nehal delovati na 32-bitnem Windows 10

    Valve je sporočil, da bo z novim letom ukinil podporo za 32-bitne različice Windows v svoji priljubljeni platformi za digitalno distribucijo iger Steam. Uporabnikov 32-bitnega Windows 10 imajo le 0,01 odstotka, so zatrdili, zato ne pričakujejo večjega odpora.

    Objavljeno: 22.9.2025 05:00
  • Nvidia bo v OpenAI vložil 100 milijard dolarjev

    OpenAI in Nvidia sta napovedala tesno partnerstvo, ki ga bosta zapečatila z Nvidijino 100-milijardno investicijo v OpenAI. Po besedah poznavalcev gre za dvojni posel: Nvidia bo za OpenAI proizvajala čipe, ki jih bo slednji plačal z denarjem, obenem pa bo Nvidia vanj investirala 100 milijard dolarjev v zameno za prednostne delnice.

    Objavljeno: 23.9.2025 05:00
  • Nvidia presenetila s 5-milijardno investicijo v Intel

    Nvidia je pretresla tehnološki svet z napovedjo, da bo investirala pet milijard dolarjev v Intel in z njim sklenila dogovor o skupnem razvoju čipov. S tem bo postala ena največjih delničark podjetja, ki se že dlje časa sooča s padcem tržnega deleža in neuspešnimi poskusi na področju grafike in umetne inteligence. Vrednost delnic družbe Intel je po najavi takoj zrasla za 23%.

    Objavljeno: 19.9.2025 05:00 | Teme: Intel, nvidia
  • Windows 11 dobiva video ozadja za namizje

    V prihajajoči reviziji Windows 11 bomo lahko nastavili video ozadje na namizju, kažejo zgodnje preizkusne verzije. V trenutnih inačicah je možno uporabiti posnetke MP4 ali MKV kot ozadje. Predvajali se bodo vsakokrat, ko bomo prikazali namizje.

    Objavljeno: 23.9.2025 07:00
 
  • Polja označena z * je potrebno obvezno izpolniti
  • Pošlji