Ιστοσελίδες

Ο Trojan Κρύβει τον Εγκέφαλο του στις Ομάδες Google

Thrive HD (Multi-Subtitles)

Thrive HD (Multi-Subtitles)
Anonim

Πρόσφατα, ο πωλητής ασφάλειας Symantec είδε ένα πρόγραμμα για δούρειους ίππους που έχει προγραμματιστεί να επισκεφθεί ένα ιδιωτικό Google Ομάδα συζητήσεων ομάδων, που ονομάζεται escape2sun, όπου μπορεί να κατεβάσει κρυπτογραφημένες οδηγίες ή ακόμα και ενημερώσεις λογισμικού.

Αυτές οι οδηγίες "εντολών και ελέγχου" χρησιμοποιούνται από εγκληματίες για να διατηρούν επαφή με hacked PCs και να ενημερώνουν το κακόβουλο λογισμικό τους. Οι ερευνητές έχουν επίσης δει τους εγκληματίες να κρύβουν τα μηνύματά τους σε ροές RSS που έχουν δημιουργηθεί για να μεταδίδουν μηνύματα Twitter, δήλωσε ο Gerry Egan, διευθυντής της Symantec Security Response. "Βλέπουμε μια τάση για τη χρήση περισσότερων αλληλεπιδράσεων τύπου mainstream κοινωνικών μέσων για την απόκρυψη εντολών και ελέγχου", ανέφερε.

Εμφανίζεται το σύστημα Ομάδων Google αλλά ο Egan αναμένει από τους κακούς να χρησιμοποιούν όλο και περισσότερο τους ιστότοπους κοινωνικών μέσων για το σκοπό αυτό, καθώς το λογισμικό ασφαλείας καθίσταται αποτελεσματικότερο στην εξάπλωση των παραδοσιακών μηχανισμών διοίκησης και ελέγχου. "Οι συγγραφείς κακόβουλων προγραμμάτων λένε τώρα ότι ακολουθούν τις τεχνικές μας, ας δοκιμάσουμε κάτι διαφορετικό", δήλωσε ο Egan.

Σήμερα οι περισσότεροι εγκληματίες επικοινωνούν με τα μηχανήματα που έχουν πειραχτεί μέσω διακομιστών IRC (Internet Relay Chat) ή με την τοποθέτηση εντολών σε σκοτεινές, δυσδιάκριτες τοποθεσίες Web. Καθώς οι διαχειριστές του συστήματος γίνονται καλύτεροι στο να εντοπίζουν και να εμποδίζουν αυτές τις επικοινωνίες, οι κακοί προσπαθούν να αποκρύψουν αυτά τα μηνύματα εντολής και ελέγχου μέσα στη νόμιμη κυκλοφορία, οπότε η παρουσία της κυκλοφορίας δεν δημιουργεί κόκκινη σημαία "

Ο διαχειριστής του συστήματος μπορεί να αποκλείσει την πρόσβαση στο IRC αρκετά εύκολα, αλλά η παρεμπόδιση του Twitter ή της Google είναι ένα άλλο θέμα εντελώς.

Ο Trojan των Google Groups φαίνεται να είναι καταγωγής Ταϊβάν και πιθανότατα χρησιμοποιήθηκε για να συλλέξει ήσυχα πληροφορίες για μελλοντικές επιθέσεις. Σύμφωνα με τα στοιχεία των Ομάδων Google, ο Trojan δεν έχει εξαπλωθεί ευρέως από τη δημιουργία του τον Νοέμβριο του 2008. "Ένας τέτοιος Τρωικός θα μπορούσε ενδεχομένως να αναπτυχθεί για στοχευμένη εταιρική κατασκοπεία, όπου η ανωνυμία και η διακριτικότητα είναι προτεραιότητες", ανέφερε η Symantec