Все рубрики раздела
- 5G в Украине: Тестирование в шести городах может начаться уже в этом году11:04
- Кабмин запускает мобильное приложение для водителей12:49
- Электронной почтой в России разрешат пользоваться только по паспорту 11:00
- После скандала с утечкой данных Facebook заблокировал несколько тысяч приложений13:10
- В Сеть утекли данные более чем 400 миллионов пользователей «Фейсбука»10:45
- Крупный скандал в Facebook: это коснулось каждого пользователя13:00
- Google начал тестирование новой социальной сети «Шнурки»20:20
- Гройсману и не снилось: Зеленский готовит «революцию» украинцам20:33
- В работе Facebook произошел масштабный сбой09:38
- Instagram заблокирует ряд популярных хэштегов16:15
Найден ботнет, маскирующий команды под картинки
Эксперты компании SecureWorks нашли ботнет, маскирующий инструкции от центра управления под JPEG-файлы. Эта маскировка, к счастью, далека от совершенства, поэтому легко вычисляется защитными средствами.
Как сообщает сайт Webplanet.ru, речь идет о троянце Monkif/DlKhora. Главное назначение этого вредоносного кода заключается в загрузке на инфицированные компьютеры программ и их запуск. Кроме того, Monkif также пытается обезвредить файрвол и установленные на ПК антивирусные программы.
Самое интересное в этой схеме – взаимодействие загрузочного трояна с центром управления. Инструкции от контролирующего центра приходят в следующем виде: HTTP-сервер возвращает картинку в формате JPEG по запросу компьютера. К примеру, они могут сопровождаться заголовком «Content-Type: image/jpeg» или 32-байтным JPEG-заголовком. Троян мониторит весь входящий трафик и если распознает данный заголовок, то декодирует остальную часть сообщения.
Впрочем, несмотря на то, что разработанная схема достаточно нова и задумана с некоторой долей фантазии, реализация ее проведена на довольно низком уровне. В частности, все инструкции кодируются примитивно: «исключающее или» с одним и тем же однобайтовым ключом.
Маскировка под изображение также неидеальна. Даже сведения о размере картинки в фальшивом JPEG-заголовке не соответствуют «картинке»-инструкции. Именно этот недостаток, по словам специалистов по безопасности, можно использовать для отлавливания подобных инструкций в трафике.
По материалам: itua.info
Теги: безопасность, вирус, Интернет, сеть, троянский вирус, троян, маскировка, картина, ботнет, SecureWorks
- Социальная сеть Обамы используется для распространения троянов
- Новый троян втянул в ботнет четыре миллиона компьютеров
- Эксперты прогнозируют волну инаугурационного спама
- BitDefender выпустил "лекарство" для удаления червя Conficker
- Десятки тысяч веб-сайтов подверглись хакерской атаке
- Новый троян "убивает" антивирусы
- На окупованій Луганщині зник Youtube - СМИ13:00
- 25 листопада росіяни вбили 1 і поранили 1 жителя Донеччини11:00
- Оперативная информация Генштаба ВСУ о ситуации на Донбассе09:00
- У Лисичанській громаді триває прийом заяв на надання новорічної матеріальної допомоги дітям військовослужбовців12:00
- Оперативна ситуація по Донецькій області станом на ранок 25 листопада11:00
- Оперативная информация Генштаба ВСУ о ситуации на Донбассе09:00
- У Краматорську відновила роботу зруйнована росіянами амбулаторія16:00
- Оперативна ситуація по Донецькій області станом на ранок 24 листопада12:00
- Оперативная информация Генштаба ВСУ о ситуации на Донбассе09:00
- У «лнр» вирішили скоротити співробітників «швидкої»15:00