Breda Nieuws
    • Home
    • Bekende Bredanaars
      • Adriaan Mol vermogen
      • Bolle Jos vermogen
      • Corry Konings vermogen
      • DJ Hardwell vermogen
      • DJ Tiësto vermogen
      • Mo Bicep vermogen
      • Peter van der Vorst vermogen
      • Pierre van Hooijdonk vermogen
      • Reinier de Ridder vermogen
      • Sylvie Meis vermogen
      • Vader Abraham vermogen
      • Virgil van Dijk vermogen
      • Wesley Adema vermogen
    • Lokaal
    • Regionaal
    • Landelijk
    • Blog
      • Bouw
      • Business
      • Interieur
      • Lifestyle
      • Technologie
      • Tips
      • Gezondheid
      • Wonen
    • Zakelijk
    • Contact
    Breda Nieuws
    U bent op:Home » Blog » Smoke Loader-malware verbetert na verstoring van zijn campagne door Microsoft.
    Malware

    Smoke Loader-malware verbetert na verstoring van zijn campagne door Microsoft.

    Smoke Loader-malware verbetert na verstoring van zijn campagne door Microsoft.


    Wijzigingen in Smoke Loader-code

    De meest recente versie van Smoke Loader heeft een aanpassing ondergaan in de stringcodering. Deze versie maakt gebruik van RC4 voor de stringencryptie, in tegenstelling tot de eerdere versie die gebaseerd was op xor.

    RC4-gebaseerde stringdecryptie

    Een IDA Python-script is beschikbaar voor statische decodering van Smoke Loader. In eerdere versies werden de domeinnamen van de botnetcontroller gecodeerd met een algoritme dat gebruikmaakte van een eenvoudige xor-subtractie.

    Communicatie en payloadformaten

    Een verzoek van Smoke Loader naar de botnetcontroller omvat interne constanten en systeeminformatie van de geïnfecteerde machine. De HTTP-respons van de botnetcontroller bevat doorgaans een RC4-gecodeerde payload met verschillende commando’s, zoals het downloaden van bestanden of het updaten van Dofoil.

    Tijdens de binaire code-analyse ontdekte Spamhaus Malware Labs verschillende secties in de code die bedoeld zijn voor debugdoeleinden. Dit wijst erop dat Smoke Loader voortdurend in ontwikkeling is en zich blijft aanpassen.

    Previous ArticleE-mailbeveiliging | Wat is de impact van de AVG op spam?
    Next Article Netwerkbeveiliging | Strijd tegen misbruik aan de rand

    Related Posts

    Spammers Lanceer Virus om Spamhaus.org Aan Te Valen

    Dreigingsinformatie | De Spammer Agora

    Service Providers: De Amerikaanse Hoofdstad van Cybercriminaliteit

    Recente berichten

    Oprichter van RechtNet Advocaten viert zijn 25-jarig jubileum in de advocatuur.

    Maandverwachting voor mei: hoge waarschijnlijkheid van een warme maand met (onweers)buien.

    Nieuwe waarschuwingsborden bij het Mastbos wijzen bezoekers op een verhoogd risico op natuurbranden.

    Eerste onttrekkingsverboden van kracht in Midden- en West-Brabant met lage neerslagverwachting.

    Recente berichten

    Oprichter van RechtNet Advocaten viert zijn 25-jarig jubileum in de advocatuur.

    Maandverwachting voor mei: hoge waarschijnlijkheid van een warme maand met (onweers)buien.

    Nieuwe waarschuwingsborden bij het Mastbos wijzen bezoekers op een verhoogd risico op natuurbranden.

    Nieuws

    Lokaal

    Regionaal

    Landelijk

    Copyright © 2026. Onderdeel van We Talk SEO

    Type above and press Enter to search. Press Esc to cancel.