Malware gemaakt die zichzelf verwijdert na gegevensdiefstal

Visa heeft gewaarschuwd voor een nieuwe malware die zichzelf daarna uit het geheugen kan verwijderen

diefstal van creditcardgegevens.

Deze elektronische afschuimer heet Baka.Het heeft aangepaste doelformuliervelden, kan gegevens stelen en bevat ook een lader en een unieke vermommingsmethode. Experts die de malware ontdekten, zeiden dat de skimmer dynamisch wordt geladen om het gebruik van statische malwarescanners te vermijden. Het gebruikt ook unieke encryptie-instellingen voor elk slachtoffer om de kwaadaardige code te verbergen. Om detectie te voorkomen, verwijdert het programma zichzelf uiteindelijk uit het geheugen.

In verschillende werd nog steeds Baka aangetroffenonline winkels uit verschillende landen. De skimmer wordt toegevoegd aan de betaalpagina's van de verkoper en de lader downloadt de skimmingcode van de C&C-server en voert deze uit in het geheugen.