Hjemmesider

Trojan skjuler sin hjerne i Google Grupper

The Incredible Burt Wonderstone

The Incredible Burt Wonderstone
Anonim

Virus forfattere bliver ved med at blive snigere. I et forsøg på at undgå at detektere, har de begyndt at gemme deres kommando- og kontrolanvisninger i legitime Web 2.0-websteder som Google Grupper og Twitter.

For nylig har sikkerhedsleverandøren Symantec spottet et trojansk hesteprogram, der er programmeret til at besøge en privat Google Grupper nyhedsgruppe kaldet escape2sun, hvor den kan downloade krypterede instruktioner eller endda softwareopdateringer.

Disse "kommando- og kontrol" instruktioner bruges af kriminelle til at holde kontakten med hackede pc'er og opdatere deres ondsindede software. Forskere har også set kriminelle gemmer deres meddelelser i RSS-feeds, der er sat op til at sende Twitter-beskeder, siger Gerry Egan, en direktør med Symantec Security Response. "Vi ser en tendens til at bruge mere almindelige sociale medier-type interaktioner til at skjule kommando og kontrol," sagde han.

[Yderligere læsning: Sådan fjernes malware fra din Windows-pc]

Google Gruppesystemet vises at være en prototype, men Egan forventer, at de onde i stigende grad bruger sociale medier til dette formål, da sikkerhedssoftware bliver mere effektiv til at uddrive traditionelle kommando- og kontrolmekanismer. "Malwareforfattere siger nu, at de er ved til [vores] teknikker, lad os prøve noget andet," siger Egan. I dag kommunikerer de fleste kriminelle med de maskiner, de har hacket via IRC (Internet Relay Chat) servere, eller ved at placere kommandoer på obskure, svære at finde websteder. Da systemadministratorer bliver bedre til at spotte og blokere disse meddelelser, forsøger de onde "at skjule disse kommandoer og styre meddelelser indenfor lovlig trafik, så tilstedeværelsen af ​​trafikken i sig selv rejser ikke et rødt flag," Egan sagde.

En systemadministrator kan blokere adgangen til IRC temmelig let, men blokering af Twitter eller Google er en anden sag helt.

Google Groups Trojan ser ud til at være taiwanske oprindelse og blev sandsynligvis brugt til stille informationer til fremtidige angreb. Ifølge dataene i Google Grupper har trojanerne ikke spredt sig bredt siden den blev oprettet i november 2008. "En sådan trojan kunne potentielt være blevet udviklet til målrettet virksomhedsspionage, hvor anonymitet og diskretion er prioriteter," siger Symantec i en fredags blogbog.