Breda Nieuws
    • Home
    • Bekende Bredanaars
      • Adriaan Mol vermogen
      • Bolle Jos vermogen
      • Corry Konings vermogen
      • DJ Hardwell vermogen
      • DJ Tiësto vermogen
      • Mo Bicep vermogen
      • Peter van der Vorst vermogen
      • Pierre van Hooijdonk vermogen
      • Reinier de Ridder vermogen
      • Sylvie Meis vermogen
      • Vader Abraham vermogen
      • Virgil van Dijk vermogen
      • Wesley Adema vermogen
    • Lokaal
    • Regionaal
    • Landelijk
    • Blog
      • Bouw
      • Business
      • Interieur
      • Lifestyle
      • Technologie
      • Tips
      • Gezondheid
      • Wonen
    • Zakelijk
    • Contact
    Breda Nieuws
    U bent op:Home » Blog » PandaZeuS Kerstcadeau: Wijziging in het versleutelingsschema
    IOC

    PandaZeuS Kerstcadeau: Wijziging in het versleutelingsschema

    PandaZeuS Kerstcadeau: Wijziging in het versleutelingsschema


    PandaZeuS malware waakzaamheid rond kerst

    Spamhaus’s malware onderzoeksunit heeft onlangs een golf van nieuwe PandaZeuS-malwaremonsters waargenomen die tijdens het kerstseizoen worden verspreid. PandaZeuS, ook bekend als Panda Banker, is een e-banking Trojan die is geëvolueerd uit de beruchte ZeuS-trojan en door verschillende bedreigingsactoren wordt gebruikt om e-bankinggegevens te compromitteren. Dit vormt een significant risico voor internetgebruikers, aangezien cybercriminelen deze gegevens gebruiken voor e-bankingfraude.

    Nieuwe versie 2.6.1 van PandaZeuS

    Bij twee recente PandaZeuS-campagnes, die vóór kerst zijn verspreid, blijkt dat de nieuwste versie van PandaZeuS enkele kleine wijzigingen bevat. Een belangrijke wijziging betreft het versleutelingsschema van de basisconfiguratie. Hoewel PandaZeuS nog steeds gebruikmaakt van het RC4-binaire versleutelingsschema, bevat het enkele kleine aanpassingen. De versie van PandaZeuS is bijgewerkt naar 2.6.1.

    De vorige versie maakte gebruik van AES-256-CBC en RC4-versleuteling. Deze laatste versie behoudt deze encryptie, maar heeft aanpassingen aangebracht in de RC4-methode.

    Technische wijzigingen in de code

    De wijzigingen in de code zijn gedocumenteerd en omvatten:

    1. Initialisatie van de Key Stream Array
    2. Wijzigingen in de State Array 4 * 30 keer, zonder de keystream-waarde
    3. Hergebruik van eerdere indexen om de State Array te wijzigen en de keystreamwaarden te XOR’en met de versleutelde bytes

    De speculatie over deze kleine wijziging in het versleutelingsschema suggereert dat het doel is om malware-extractors te verstoren die door onderzoekers worden gebruikt om botnetcontrollers uit PandaZeuS-monsters te halen. Analyse van de sinkhole-gegevens van een van deze campagnes toont aan dat het botnet voornamelijk gericht is op Engelstalige internetgebruikers, en de gekoppelde domeinnamen van het botnet worden slecht gedetecteerd.

    Previous ArticleLokaal nieuws via omroep overhoop: vermindering van lokale inhoud.
    Next Article Definitief autovrije Bouvignedreef zorgt voor meer rust en ruimte voor natuurherstel in het Mastbos.

    Related Posts

    Spammers Lanceer Virus om Spamhaus.org Aan Te Valen

    Dreigingsinformatie | De Spammer Agora

    Service Providers: De Amerikaanse Hoofdstad van Cybercriminaliteit

    Recente berichten

    Oprichter van RechtNet Advocaten viert zijn 25-jarig jubileum in de advocatuur.

    Maandverwachting voor mei: hoge waarschijnlijkheid van een warme maand met (onweers)buien.

    Nieuwe waarschuwingsborden bij het Mastbos wijzen bezoekers op een verhoogd risico op natuurbranden.

    Eerste onttrekkingsverboden van kracht in Midden- en West-Brabant met lage neerslagverwachting.

    Recente berichten

    Oprichter van RechtNet Advocaten viert zijn 25-jarig jubileum in de advocatuur.

    Maandverwachting voor mei: hoge waarschijnlijkheid van een warme maand met (onweers)buien.

    Nieuwe waarschuwingsborden bij het Mastbos wijzen bezoekers op een verhoogd risico op natuurbranden.

    Nieuws

    Lokaal

    Regionaal

    Landelijk

    Copyright © 2026. Onderdeel van We Talk SEO

    Type above and press Enter to search. Press Esc to cancel.