Ай Ком Сервис Как злодеи, сами себя перехитрили - 26 Ноября 2010 - Ай Ком Сервис
Главная » 2010 » Ноябрь » 26 » Как злодеи, сами себя перехитрили
23:09
Как злодеи, сами себя перехитрили
Аналитики из  F-Secure обнаружили несколько необычную разработку широко известного троянца Zeus.  Разработчики этого варианта вредоносного инструмента видимо так активно старались превзойти вирусных аналитиков и защитить от них свое творение, что нарушили нормальную работоспособность самого троянского коня. Как известно, производители антивирусных решений все чаще полагаются на автоматизированные системы и технологии виртуализации при обработке потока вредоносного программного обеспечения, поскольку иначе они с упомянутым потоком просто не справятся. Вирусописатели в свою очередь об этом прекрасно осведомлены и нередко встраивают в свои разработки различные детекторы виртуальных машин и средства противодействия отладчикам, что затрудняет работу аналитиков, и на анализ вируса  с подготовкой и выпуском обновлений баз затрачивается больше времени и ресурсов. Создатели различных вариантов Zeus тоже довольно часто включаются в подобную борьбу со специалистами по безопасности. Попыталась это сделать и некая группа злоумышленников, недавно выпустившая в свет свой новый так сказать  "шедевр". "Шедевром" его действительно можно назвать, так как он по-своему уникален и неповторим именно благодаря встроенному детектору отладчиков. Тот настолько агрессивен, что принимает за исследовательскую среду любой компьютер, частота процессора которого составляет менее 2 ГГц. Если значение этого параметра выше, вредоносная программа активируется и работает своим обычным образом, если же ниже - активируются процедуры защиты от отладки, исполнение кода прерывается, и операционная система не инфицируется. Аналитики обнаружившие этот образец, подтвердили, что при тестовом запуске программы на ноутбуке IBM T42 с ЦП 1,86 ГГц заражения не произошло. С учетом специализации Zeus "шедевр", вероятнее всего, окажется для своих создателей практически бесполезен. Впрочем, кто его знает! Может злоумышленники могут попытаться соорудить ботнет премиум-класса для подбора паролей или других ресурсоемких задач, коль скоро их программа поражает исключительно высокопроизводительные персональные компьютеры. Поживём- узнаем!



Категория: Ситуации, происшествия | Просмотров: 517 | Добавил: Administrator | Теги: новый Zeus, компьютерные вирусы, атака компьютеров, троян, Zeus | Рейтинг: 0.0/0
Всего комментариев: 0
Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]