Webové stránky

Trojan Skryje jeho mozek v Google Groups

Zeitgeist: Moving Forward (2011)

Zeitgeist: Moving Forward (2011)
Anonim

Virus spisovatelé se stále dostanou k pláště. Ve snaze vyhnout se odhalení, že jsem začal skrývat své velení a řízení pokynů v legitimní stránky Web 2.0, jako je Google Groups a Twitteru.

V poslední době, dodavatel bezpečnostních řešení Symantec všiml trojský kůň program, který byl naprogramován tak, aby navštívit soukromou Googlu Skupinová diskusní skupina nazvaná escape2sun, kde si může stáhnout šifrované pokyny nebo dokonce i aktualizace softwaru.

Tyto instrukce "příkaz a řízení" jsou používány zločinci, aby zůstali v kontaktu s napadenými počítači a aktualizovali svůj škodlivý software. Vědci také viděli, že zločinci skrývají své zprávy v kanálech RSS, které jsou nastaveny pro vysílání zpráv Twitter, říká Gerry Egan, ředitel společnosti Symantec Security Response. "Vidíme trend směřující k používání více interakcí typu mainstreamových sociálních médií, aby se skryli příkazy a kontroly," řekl.

Zobrazí se systém Google Groups aby byl prototyp, ale Egan očekává, že zločinci stále více využívají stránky sociálních médií pro tento účel, protože bezpečnostní software se stává efektivnějším při zakořenění tradičních příkazových a kontrolních mechanismů. "V současné době většina zločinců komunikuje se stroji, které hackovali prostřednictvím serverů IRC (Internet Relay Chat), nebo tím, že umístíte příkazy na obskurní a těžko vyhledatelné weby. Jelikož správci systému se zlepšují při sledování a blokování těchto komunikací, špatní lidé se "snaží skrýt tyto příkazové a kontrolní zprávy uvnitř legitimní dopravy, takže přítomnost provozu sama o sobě nezvedá červenou vlajku," Egan

Administrátor systému může docela snadno zablokovat přístup k IRC, ale blokování Twitteru nebo Google je zcela jinou záležitostí.

Trojský server Google Groups se zdá být původem z Tchaj-wanu a byl pravděpodobně zvyklý na tiché shromažďování informací pro budoucí útoky. Podle údajů v skupinách Google Trojan se od svého založení v listopadu 2008 příliš nerozšířil. "Takový trojský kůň mohl být potenciálně vyvinut pro cílenou firemní špionáž, kde jsou prioritou anonymita a diskrétnost," uvedl Symantec v pátek v blogu.