นักวิจัยด้านความปลอดภัยของ Trusteer’s ได้ค้นพบมัลแวร์ Gozi สายพันธุ์ใหม่ โดยมัลแวร์ Gozi เป็นมัลแวร์ที่จะขโมยข้อมูลธุรกรรมทางการเงินของเหยื่อ ในมัลแวร์ Gozi สายพันธุ์ใหม่นี้ได้เพิ่มความสามารถในการฝังตัวเองลงไปใน Master Boot Record (MBR) เพื่อให้มั่นใจว่ามัลแวร์จะถูกโหลดทุกครั้งที่เครื่องของเหยื่อทำการรีบูทและมัลแวร์จะไม่ถูกลบแม้ว่าเครื่องของเหยื่อจะทำการลงระบบปฎิบัติการใหม่ก็ตาม ซึ่งการทำแบบนี้ทำให้มัลแวร์ Gozi ยากแก่การตรวจพบและยากแต่การกำจัด ในมัลแวร์ Gozi สายพันธุ์ใหม่นี้ได้มีการใช้ rootkit ที่ไม่เคยมีการใช้มาก่อน ซึ่งนั่นแสดงให้เห็นว่ามีการเอา rootkit ตัวใหม่มาขายในฟอรั่มใต้ดินที่แฮกเกอร์ใช้ติดต่อกัน ทาง Trusteer ได้แนะนำคนที่ติดมัลแวร์ตัวนี้ว่า ให้ฟอร์แมทฮาดดิสก์ไดร์ฟ , ลงระบบปฎิบัติการใหม่, ลงโปรแกรม Trusteer Rapport และ ขอรับ credential ที่จะใช้กับบัญชีธนาคารใหม่
ที่มา : trusteer
