Breda Nieuws
    • Home
    • Lokaal
    • Regionaal
    • Landelijk
    • Blog
      • Bouw
      • Business
      • Interieur
      • Lifestyle
      • Technologie
      • Tips
      • Gezondheid
      • Wonen
    • Zakelijk
    • Contact
    Breda Nieuws
    U bent op:Home » Blog » PandaZeuS Kerstcadeau: Wijziging in het versleutelingsschema
    IOC

    PandaZeuS Kerstcadeau: Wijziging in het versleutelingsschema

    PandaZeuS Kerstcadeau: Wijziging in het versleutelingsschema


    PandaZeuS malware waakzaamheid rond kerst

    Spamhaus’s malware onderzoeksunit heeft onlangs een golf van nieuwe PandaZeuS-malwaremonsters waargenomen die tijdens het kerstseizoen worden verspreid. PandaZeuS, ook bekend als Panda Banker, is een e-banking Trojan die is geëvolueerd uit de beruchte ZeuS-trojan en door verschillende bedreigingsactoren wordt gebruikt om e-bankinggegevens te compromitteren. Dit vormt een significant risico voor internetgebruikers, aangezien cybercriminelen deze gegevens gebruiken voor e-bankingfraude.

    Nieuwe versie 2.6.1 van PandaZeuS

    Bij twee recente PandaZeuS-campagnes, die vóór kerst zijn verspreid, blijkt dat de nieuwste versie van PandaZeuS enkele kleine wijzigingen bevat. Een belangrijke wijziging betreft het versleutelingsschema van de basisconfiguratie. Hoewel PandaZeuS nog steeds gebruikmaakt van het RC4-binaire versleutelingsschema, bevat het enkele kleine aanpassingen. De versie van PandaZeuS is bijgewerkt naar 2.6.1.

    De vorige versie maakte gebruik van AES-256-CBC en RC4-versleuteling. Deze laatste versie behoudt deze encryptie, maar heeft aanpassingen aangebracht in de RC4-methode.

    Technische wijzigingen in de code

    De wijzigingen in de code zijn gedocumenteerd en omvatten:

    1. Initialisatie van de Key Stream Array
    2. Wijzigingen in de State Array 4 * 30 keer, zonder de keystream-waarde
    3. Hergebruik van eerdere indexen om de State Array te wijzigen en de keystreamwaarden te XOR’en met de versleutelde bytes

    De speculatie over deze kleine wijziging in het versleutelingsschema suggereert dat het doel is om malware-extractors te verstoren die door onderzoekers worden gebruikt om botnetcontrollers uit PandaZeuS-monsters te halen. Analyse van de sinkhole-gegevens van een van deze campagnes toont aan dat het botnet voornamelijk gericht is op Engelstalige internetgebruikers, en de gekoppelde domeinnamen van het botnet worden slecht gedetecteerd.

    Previous ArticleLokaal nieuws via omroep overhoop: vermindering van lokale inhoud.
    Next Article Definitief autovrije Bouvignedreef zorgt voor meer rust en ruimte voor natuurherstel in het Mastbos.

    Related Posts

    Botnet C&C: Samenvatting van het Spamhaus Botnet in 2017

    Smoke Loader-malware verbetert na verstoring van zijn campagne door Microsoft.

    Malware | Botnet C&C-malware: de hoogte- en dieptepunten van 2018

    Recente berichten

    Definitief autovrije Bouvignedreef zorgt voor meer rust en ruimte voor natuurherstel in het Mastbos.

    PandaZeuS Kerstcadeau: Wijziging in het versleutelingsschema

    Lokaal nieuws via omroep overhoop: vermindering van lokale inhoud.

    Botnet C&C: Samenvatting van het Spamhaus Botnet in 2017

    Recente berichten

    Definitief autovrije Bouvignedreef zorgt voor meer rust en ruimte voor natuurherstel in het Mastbos.

    PandaZeuS Kerstcadeau: Wijziging in het versleutelingsschema

    Lokaal nieuws via omroep overhoop: vermindering van lokale inhoud.

    Nieuws

    Lokaal

    Regionaal

    Landelijk

    Copyright © 2026. Onderdeel van We Talk SEO

    Type above and press Enter to search. Press Esc to cancel.