Malware instalujące się w pamięci RAM

Specjaliści z Kaspersky Lab odkryli ciekawe malware, które, co jest niezwykłe, funkcjonuje nie instalując żadnych plików na komputerze ofiary.

Nowy typ wirusa bierze za cel pamięć RAM
Nowy typ wirusa bierze za cel pamięć RAMstock.xchng

Eksperci nie są jeszcze pewni na ile "niezwykły" jest to pomysł, trzeba jednak przyznać, że próba wstrzyknięcia zaszyfrowanej dll-ki do obszaru pamięci z którego korzysta proces javaw.exe wygląda dość innowacyjnie.

Zastosowana przez cyberprzestępców metoda oznacza, że zagrożone są zarówno maszyn z Windows, jaki i MacOS. Po udanym wstrzyknięciu do RAM-u malware stara się zainstalować trojana i połączyć z siecią botnet. Jest to kluczowe zadanie malware, które, jako że operuje jedynie w RAM-ie, znika po wyłączeniu komputera.

Zainfekowane mogą zostać wyłącznie komputery niezałataną luką CVE-2011-3544.

Masz sugestie, uwagi albo widzisz błąd?
Dołącz do nas