Obwohl es mit Uroburos schon eine Weiterentwicklung gibt, ist diese Malware noch immer aktiv. Anders als sein Nachfahre greift das Carbon System nicht in der Kernel-Oberfläche des Systems ein, sondern bleibt auf der Nutzer-Oberfläche. Die Malware ist, ähnlich wie die bereits untersuchten Schadprogramme dieser Gruppe, modular aufgebaut. Diese Modularität erlaubt es den Angreifern, den jeweiligen Anforderungen des Ziel-Systems entsprechend, Schadcode nachzuladen. Die Angreifer können das Carbon System maßgeschneidert für das anvisierte System einsetzen und sogar nachträglich verändern. G DATA Sicherheitslösungen erkennen und blockieren den Schädling.
Detaillierte Informationen zum Projekt Cobra und Carbon System erhalten Sie im G DATA SecurityBlog:
https://blog.gdata.de/artikel/analyse-des-projekts-cobra/