Breda Nieuws
    • Home
    • Lokaal
    • Regionaal
    • Landelijk
    • Blog
      • Bouw
      • Business
      • Interieur
      • Lifestyle
      • Technologie
      • Tips
      • Gezondheid
      • Wonen
    • Zakelijk
    • Contact
    Breda Nieuws
    U bent op:Home » Blog » Smoke Loader-malware verbetert na verstoring van zijn campagne door Microsoft.
    Malware

    Smoke Loader-malware verbetert na verstoring van zijn campagne door Microsoft.

    Smoke Loader-malware verbetert na verstoring van zijn campagne door Microsoft.


    Wijzigingen in Smoke Loader-code

    De meest recente versie van Smoke Loader heeft een aanpassing ondergaan in de stringcodering. Deze versie maakt gebruik van RC4 voor de stringencryptie, in tegenstelling tot de eerdere versie die gebaseerd was op xor.

    RC4-gebaseerde stringdecryptie

    Een IDA Python-script is beschikbaar voor statische decodering van Smoke Loader. In eerdere versies werden de domeinnamen van de botnetcontroller gecodeerd met een algoritme dat gebruikmaakte van een eenvoudige xor-subtractie.

    Communicatie en payloadformaten

    Een verzoek van Smoke Loader naar de botnetcontroller omvat interne constanten en systeeminformatie van de geïnfecteerde machine. De HTTP-respons van de botnetcontroller bevat doorgaans een RC4-gecodeerde payload met verschillende commando’s, zoals het downloaden van bestanden of het updaten van Dofoil.

    Tijdens de binaire code-analyse ontdekte Spamhaus Malware Labs verschillende secties in de code die bedoeld zijn voor debugdoeleinden. Dit wijst erop dat Smoke Loader voortdurend in ontwikkeling is en zich blijft aanpassen.

    Previous ArticleE-mailbeveiliging | Wat is de impact van de AVG op spam?
    Next Article Netwerkbeveiliging | Strijd tegen misbruik aan de rand

    Related Posts

    Malware | Botnet C&C-malware: de hoogte- en dieptepunten van 2018

    Domeinreputatie | De meest misbruikte top-level domeinen van 2018

    Malware | Emotet voegt extra laag van camouflage toe

    Recente berichten

    Netwerkbeveiliging | Strijd tegen misbruik aan de rand

    Smoke Loader-malware verbetert na verstoring van zijn campagne door Microsoft.

    E-mailbeveiliging | Wat is de impact van de AVG op spam?

    Toename van meldingen over vermoedelijke misstanden op de werkvloer in 2025

    Recente berichten

    Netwerkbeveiliging | Strijd tegen misbruik aan de rand

    Smoke Loader-malware verbetert na verstoring van zijn campagne door Microsoft.

    E-mailbeveiliging | Wat is de impact van de AVG op spam?

    Nieuws

    Lokaal

    Regionaal

    Landelijk

    Copyright © 2026. Onderdeel van We Talk SEO

    Type above and press Enter to search. Press Esc to cancel.