Volgens onderzoekers van ESET is mogelijk een nieuw Trojaans paard (zogenaamde backdoor) gemaakt door de Lazarus APT-groep uit Noord-Korea. De dreiging betreft Windows-gebruikers en het werkingsprincipe van de software maakt het onder andere mogelijk het stelen van bestanden van een geïnfecteerde computer.
De WinorDLL64-lader die door ESET in het persbericht wordt genoemd, maakt deel uit van de Wslink-tool. Gevaarlijk zogenaamd loader kan niet alleen bestanden downloaden van een geïnfecteerde computer (wat belangrijk is in de context van bijvoorbeeld het opslaan van vertrouwelijk materiaal op een schijf), maar ze ook verwijderen en opdrachten uitvoeren die een specifieke actie op de computer activeren. Een nieuwe bedreiging voor Windows-gebruikers is het werk van de APT Lazarus-groep die verantwoordelijk is voor onder meer voor het aanvallen van Sony Pictures Entertainment.
Gevaarlijk programma voor Windows. Pas maar beter op voor hem
Vladislav Hrčka, een onderzoeker bij ESET, legt uit dat “Wslink, waarvan de bestandsnaam WinorLoaderDLL64.dll is, een loader is voor Windows-binaries, die, in tegenstelling tot andere programma’s van dit type, fungeert als een server en ontvangen modules in het geheugen opslaat.”
De Wslink-module in kwestie is zo gevaarlijk dat de WinorDLL64-lader, na het infecteren van de computer, er nog meer gevaarlijke elementen aan kan toevoegen – dit is het gedrag van het belangrijkste werkingsprincipe van laders. “Zoals de naam al doet vermoeden, dient de lader als een hulpmiddel om elementen of malware te uploaden naar een reeds geïnfecteerd systeem”, voegt Hrčka toe.

De Trojan heeft zich al naar Europa verspreid
Aanvankelijk was WinorDLL64, dat werd beschreven als een “eenvoudig maar ongebruikelijk” Trojaans paard, gericht op Noord-Koreaanse Windows-gebruikers. ESET meldt dat het Wslink-activiteit heeft gedetecteerd in Noord-Amerika, het Midden-Oosten, maar ook in Centraal-Europa.
Hoe bescherm je jezelf tegen een malware-aanval? Er is hier één regel – dezelfde ongeacht het type en werkingsprincipe van de dreiging in cyberspace – om waakzaam te zijn bij het gebruik van het netwerk. Bovendien is het de moeite waard om antivirusprogramma’s te gebruiken, maar uiteindelijk is preventie de beste manier om malware te bestrijden.