Andromeda (trojan)

Andromeda är en modulär trojan som upptäcktes för första gången 2011. Beteendet hos denna skadliga programvara är dess förmåga att kontrollera om den exekveras eller felsöks i en virtuell miljö med hjälp av antivirtuella maskintekniker. Den laddar ner annan skadlig programvara från sina kontrollservrar, ofta för att stjäla information från infekterade datorer. De mest drabbade länderna är Indien (24 %), Vietnam (12 %) och Iran (7 %).


Andromeda har varit starkt kopplat till nätfiskekampanjer, e-postbilagor för skräppost, illegala nedladdningar av programvara och olika exploateringssatser som distributionsmedel. Forskning om skadlig programvara har visat att den innehåller många likheter med källkoden för zbot/zeus.

  1. ^ "ANDROMEDA - Threat Encyclopedia - Trend Micro USA" . www.trendmicro.com . Hämtad 2019-05-31 .
  2. ^ "Kaspersky-hot – Andromeda" . hot.kaspersky.com . Hämtad 2019-05-31 .
  3. ^ "Andromeda Trojan - 2021-uppdatering" . www.2-spyware.com . Hämtad 2021-12-10 .