Blog Zscaler

Ricevi gli ultimi aggiornamenti dal blog di Zscaler nella tua casella di posta

News & Announcements

Zscaler Research Flips the Script on VBScript Bot

image
CLINTON KARR
gennaio 27, 2014 - 2 Minuti di lettura

I've worked with a lot of well-known and respected information security companies during the past decade, but Zscaler continues to impress me with the quality of its security research. Today, I wanted to highlight a recent Zscaler ThreatLabZ research blog post, focused on analyzing a VBScript bot.

You can check the link for all of the delicious technical details, but there are a few points here I wanted to highlight:

  • At the time of analysis only 14 out of 50 anti-virus vendors could detect this threat;
  • This is largely because this threat obfuscates (or hides) its code inside an encrypted extension;
  • This threat also establishes "persistence" by copying itself into the Windows startup folder, a registry entry to run at system startup, a copy in the Windows temporary folder, and finally a connection with its command and control server;
  • Once this persistence is established, the command and control server can execute commands to send updates, exfiltrate data and ultimately to uninstall the traces of the malware.

This malware can obtain drive names and types, the contents of a directory, the processes running on the machine and ultimately, it can even execute all DOS commands on the infected machine.

The good news, is that the command and control server appears to be offline; however, this sort of malware serves as both a warning and a reminder about this new breed of advanced threats that can evade detection and establish persistence to inflict long-term damage.

Be sure to stay tuned to research.zscaler.com for the latest security research from Zscaler.

form submtited
Grazie per aver letto

Questo post è stato utile?

Esclusione di responsabilità: questo articolo del blog è stato creato da Zscaler esclusivamente a scopo informativo ed è fornito "così com'è", senza alcuna garanzia circa l'accuratezza, la completezza o l'affidabilità dei contenuti. Zscaler declina ogni responsabilità per eventuali errori o omissioni, così come per le eventuali azioni intraprese sulla base delle informazioni fornite. Eventuali link a siti web o risorse di terze parti sono offerti unicamente per praticità, e Zscaler non è responsabile del relativo contenuto, né delle pratiche adottate. Tutti i contenuti sono soggetti a modifiche senza preavviso. Accedendo a questo blog, l'utente accetta le presenti condizioni e riconosce di essere l'unico responsabile della verifica e dell'uso delle informazioni secondo quanto appropriato per rispondere alle proprie esigenze.

Ricevi gli ultimi aggiornamenti dal blog di Zscaler nella tua casella di posta

Inviando il modulo, si accetta la nostra Informativa sulla privacy.