Все рубрики раздела
- Раздел: Технологии 0 Найден способ взломать любой компьютер в мире21:22
- Почему опасно ставить заряжать смартфон на ночь07:30
- Почему не стоит выкладывать фотографии билетов и ключей в социальные сети19:07
- Что делать, если украли банковскую карту и как вернуть украденные мошенниками деньги13:24
- Ночной кошмар. Как робот-оборотень отгоняет диких зверей с полей в Японии15:51
- Кто стоит за прослушкой телефонных разговоров украинцев и можно ли от этого защититься20:30
- Як захистити машину від угону: 5 простих порад16:57
- Махінації з кредитками - як не потрапити в пастку14:50
- IT-безопасность: как узнать, кто отслеживает ваш телефон?07:25
- Появился новый шахтный самоспасатель15:57
Google стал командным центром хакеров
Антивирусные эксперты из компании Symantec обнаружили группу интернет-преступников, использующих сервис телеконференций Google Groups в качестве командного центра для вредоносного программного обеспечения, заразившего компьютеры, передает «CyberSecurity».
Ранее подобный механизм был обнаружен на сервисе блогов Twitter, когда один из блогов был использован в качестве своеобразного командного сервера для передачи команд троянцам, атакующим ИТ-ресурсы. По прогнозам Symantec, в будущем популярность сервисов блогов как C&C-механизмов (Comand and Control) будет лишь расти и администраторам сервисов придется постоянно закрывать «бот-блоги» и «бот-конференции».
«Глядя на такие находки вспоминается старый способ, когда агенты-шпионы использовали друг с другом рекламу в газетах и особые ключевых статьи в словах. Сейчас атакующие также прибегают к помощи так называемых онлайн-медиумов, тексты в блогах представляют собой набор служебных данных, которые могут видеть все, но предназначены они только для троянцев», - рассказывает Зулькифар Рамзан, технический директор Symantec Security Response.
«Привлекательность этого метода кроется в его дешевизне, хакерам нет нужды траться на выделенный командный сервер», - говорит он.
В случае с Google Groups, преступники использовали сервис для управления трояном Trojan.Grups, представляющего собой злонамеренный код под Windows. Суть троянца в том, что он открывает путь к зараженным ПК с целью подселения других вредоносных кодов. Когда троянец проникает в компьютер, то он считывает сообщения из специальной конференции, где содержатся команды для него. После того, как троянец считывает команду, он выполняет ее и публикует в конференции отчет о проданной работе.
«Одним из важных моментов этой атаки является использование довольно устойчивого шифра RC4 для шифрования «общения» командный центр публикует сообщения, зашифрованные в RC4, а троянец таким же зашифрованным способом отвечает», - рассказывают в Symantec. Подобные шаги говорят, в первую очередь, о дополнительных шагах злоумышленников, направленных на избежание обнаружения.
В Symantec говорят, что одним из серьезных недостатков данного метода является сохранение истории «переписки» троянца и его авторов, что позволяет отследить все шаги обеих сторон. В случае с Trojan.Grups антивирусные аналитики полагают, что авторы всей атаки находятся на Тайване, так как дешифровка сообщений показывает, что они уходят в зону .tw, а некоторые моменты кода говорят о том, что оригинал был написан на упрощенном китайском.
По материалам: proit.com.ua
Теги: Интернет, сеть, Google, троянский вирус, троян, хакер, Symantec
- Хакеры взломали официальный сайт Пэрис Хилтон
- Платные онлайн-курсы помогут начинающим хакерам повысить квалификацию
- Социальная сеть Обамы используется для распространения троянов
- Хакеры атаковали «ВКонтакте»: в открытый доступ попали тысячи логинов и паролей
- Компания Google решила полностью покинуть Китай
- Опасность: хакеры вновь берутся за дело после январского спада активности
- Главарь "ДНР" продлил сроки переоформления недвижимости с украинскими документами по российским законам16:00
- В Костянтинівській громаді комендантську годину збільшили до 20 годин на добу13:00
- 5 жовтня росіяни вбили 2 і поранили 8 жителів Донеччини11:00
- Оперативная информация Генштаба ВСУ о ситуации на Донбассе09:00
- Мешканці Краматорська отримали 1925 позитивних рішень за програмою єВідновлення16:00
- 4 жовтня росіяни вбили 1 і поранили ще 1 жителя Донеччини12:00
- Оперативная информация Генштаба ВСУ о ситуации на Донбассе09:00
- СБУ затримала у Краматорську шпигуна росіян13:00
- 3 жовтня росіяни вбили 2 і поранили ще 2 жителів Донеччини11:00
- На окупованій Луганщині вогонь знищив селище Устинівка10:00