

El nuevo malware, bautizado Trojan.APT.BaneChant, emplea numerosas técnicas para evitar ser detectado, como el seguimiento de los clics del ratón para determinar la interacción humana con el sistema contagiado.
BaneChant, funciona en múltiples etapas y después de ser enviado junto con un exploit por correo electrónico, descarga un backdoor que se hace pasar por un archivo .JPG.
Después, el archivo JPG crea una copia de sí mismo en la carpeta C:\ProgramData\Google2\ con el nombre GoogleUpdate.exe para engañar que el archivo es parte del servicio de actualización de Google.