Nový RAT využívá COM objekty kvůli odolnosti a utajení

1. listopadu 2014

Byl objeven Remote Administration Tool (RAT) který používá novátorskou techniku, která mu umožňuje setrvat nenápadně na napadeném systému.

Po napadení systému malware vytvoří dva soubory a dvě položky v registrech. Tyto položky definují COM objekty s identifikátory, které již ve skutečnosti patří knihovnám Microsoftu používaným několika aplikacemi včetně prohlížeče. Definováním již použitého identifikátoru jsou ty originální přepsány těmito novými. Toto chování velmi ztěžuje detekci tohoto malware.