23:09 Как злодеи, сами себя перехитрили | |
Аналитики из F-Secure обнаружили несколько необычную разработку широко известного троянца Zeus. Разработчики этого варианта вредоносного инструмента видимо так
активно старались превзойти вирусных аналитиков и защитить от них свое
творение, что нарушили нормальную работоспособность самого троянского
коня. Как известно, производители антивирусных решений все чаще полагаются на
автоматизированные системы и технологии виртуализации при обработке
потока вредоносного программного обеспечения, поскольку иначе они с
упомянутым потоком просто не справятся. Вирусописатели в свою очередь об этом прекрасно
осведомлены и нередко встраивают в свои разработки различные детекторы
виртуальных машин и средства противодействия отладчикам, что затрудняет
работу аналитиков, и на анализ вируса с подготовкой и выпуском
обновлений баз затрачивается больше времени и ресурсов. Создатели различных вариантов Zeus тоже довольно часто включаются в
подобную борьбу со специалистами по безопасности. Попыталась это сделать
и некая группа злоумышленников, недавно выпустившая в свет свой новый так сказать
"шедевр". "Шедевром" его действительно можно назвать, так как он по-своему уникален и неповторим именно
благодаря встроенному детектору отладчиков. Тот настолько агрессивен,
что принимает за исследовательскую среду любой компьютер, частота
процессора которого составляет менее 2 ГГц. Если значение этого
параметра выше, вредоносная программа активируется и работает своим
обычным образом, если же ниже - активируются процедуры защиты от отладки,
исполнение кода прерывается, и операционная система не инфицируется.
Аналитики обнаружившие этот образец, подтвердили, что при
тестовом запуске программы на ноутбуке IBM T42 с ЦП 1,86 ГГц заражения
не произошло. С учетом специализации Zeus "шедевр", вероятнее всего, окажется для
своих создателей практически бесполезен. Впрочем, кто его знает! Может злоумышленники могут
попытаться соорудить ботнет премиум-класса для подбора паролей или
других ресурсоемких задач, коль скоро их программа поражает
исключительно высокопроизводительные персональные компьютеры. Поживём- узнаем!
| |
|
Всего комментариев: 0 | |