Breda Nieuws
    • Home
    • Bekende Bredanaars
      • Bolle Jos vermogen
      • DJ Hardwell vermogen
      • DJ Tiësto vermogen
      • Mo Bicep vermogen
      • Peter van der Vorst vermogen
      • Pierre van Hooijdonk vermogen
      • Virgil van Dijk vermogen
      • Wesley Adema vermogen
    • Lokaal
    • Regionaal
    • Landelijk
    • Blog
      • Bouw
      • Business
      • Interieur
      • Lifestyle
      • Technologie
      • Tips
      • Gezondheid
      • Wonen
    • Zakelijk
    • Contact
    Breda Nieuws
    U bent op:Home » Blog » Smoke Loader-malware verbetert na verstoring van zijn campagne door Microsoft.
    Malware

    Smoke Loader-malware verbetert na verstoring van zijn campagne door Microsoft.

    Smoke Loader-malware verbetert na verstoring van zijn campagne door Microsoft.


    Wijzigingen in Smoke Loader-code

    De meest recente versie van Smoke Loader heeft een aanpassing ondergaan in de stringcodering. Deze versie maakt gebruik van RC4 voor de stringencryptie, in tegenstelling tot de eerdere versie die gebaseerd was op xor.

    RC4-gebaseerde stringdecryptie

    Een IDA Python-script is beschikbaar voor statische decodering van Smoke Loader. In eerdere versies werden de domeinnamen van de botnetcontroller gecodeerd met een algoritme dat gebruikmaakte van een eenvoudige xor-subtractie.

    Communicatie en payloadformaten

    Een verzoek van Smoke Loader naar de botnetcontroller omvat interne constanten en systeeminformatie van de geïnfecteerde machine. De HTTP-respons van de botnetcontroller bevat doorgaans een RC4-gecodeerde payload met verschillende commando’s, zoals het downloaden van bestanden of het updaten van Dofoil.

    Tijdens de binaire code-analyse ontdekte Spamhaus Malware Labs verschillende secties in de code die bedoeld zijn voor debugdoeleinden. Dit wijst erop dat Smoke Loader voortdurend in ontwikkeling is en zich blijft aanpassen.

    Previous ArticleE-mailbeveiliging | Wat is de impact van de AVG op spam?
    Next Article Netwerkbeveiliging | Strijd tegen misbruik aan de rand

    Related Posts

    Spammers Lanceer Virus om Spamhaus.org Aan Te Valen

    Dreigingsinformatie | De Spammer Agora

    Service Providers: De Amerikaanse Hoofdstad van Cybercriminaliteit

    Recente berichten

    Voetbalvereniging Groen Wit introduceert als eerste in Breda een kunstgrasveld zonder rubberkorrels.

    Kabinet reserveert bijna 1 miljard euro voor energiemaatregelen.

    Restaurant Wolfslaar heeft een vernieuwd terras en lanceert een borrelkaart.

    Droogteseizoen gestart: ‘Gebruik regenwater met zorg’

    Recente berichten

    Voetbalvereniging Groen Wit introduceert als eerste in Breda een kunstgrasveld zonder rubberkorrels.

    Kabinet reserveert bijna 1 miljard euro voor energiemaatregelen.

    Restaurant Wolfslaar heeft een vernieuwd terras en lanceert een borrelkaart.

    Nieuws

    Lokaal

    Regionaal

    Landelijk

    Copyright © 2026. Onderdeel van We Talk SEO

    Type above and press Enter to search. Press Esc to cancel.