23:07 VirusTotal с вредоносной нагрузкой | |
Довольно популярный в профессиональной и не только среде интернет-ресурс VirusTotal знаком многим пользователям Сети. С его
помощью можно получить быстрые и наглядные результаты проверки
подозрительного файла мультисканером, в работе которого участвует
несколько десятков антивирусных продуктов. Но с недавних пор популярностью данного вэб -ресурса решили воспользоваться и киберпреступники. Эксперты "Лаборатории
Касперского" обнаружили в Сети вредоносную копию сервиса Hispasec. Об очередной обнаруженной угрозе пишет в блоге Securelist эксперт компании Хорхе Мьерес. По его словам, злоумышленники
часто используют кроссплатформенные Java-сценарии в сочетании с
психологическим манипулированием, и данный случай относится именно кданному типу типу. Ложный ресурс довольно точно имитирует интерфейс
VirusTotal, однако "изнутри" - со стороны исходного кода - заметно
отличается от него наличием вредоносной нагрузки. В коде имеется
скрытая отсылка на Java-апплет, посредством которого на компьютер жертвы
загружается опасное программное обеспечение. Творение
вирусописательской мысли занесено в антивирусные базы "Лаборатории
Касперского" как Worm.MSIL.Arcdoor.ov; сущностно оно является
бот-клиентом, который в случае успешного инфицирования системы
подключает компьютер к вредоносной сети и вынуждает его участвовать в
DDoS-атаках разнообразного рода. Упоминаются, в частности, атаки типа
synflood, httpflood, udpflood и icmpflood. Серверы контроля могут
посылать зомби-машине несколько различных видов команд. В числе прочих
г-н Мьерес упоминает такие управляющие параметры, как "&mode"
(указание на тип инициируемой атаки), "&botver" (извлечение версии
бот-клиента), "&pcname" (имя инфицированного компьютера),
"&winver" (получение сведений об операционной системе). Также анализ
бот-клиента позволил эксперту утверждать, что злоумышленники
манипулируют ботнетом через специализированное веб-приложение N0ise,
которое довольно популярно среди операторов вредоносных сетей. В
заключение специалист отметил, что "Лаборатория Касперского" будет вести
дальнейшее изучение этой угрозы. | |
|
Всего комментариев: 0 | |