Trang web

Trojan giấu bộ não của nó trong Google Groups

Create a Group in Gmail to Send Group Emails

Create a Group in Gmail to Send Group Emails
Anonim

Gần đây, nhà cung cấp bảo mật Symantec đã phát hiện một chương trình Trojan horse được lập trình để truy cập Google Nhóm tin tức nhóm, được gọi là escape2sun, nơi có thể tải xuống các hướng dẫn mã hóa hoặc thậm chí cập nhật phần mềm.

Những lệnh "điều khiển và lệnh" này được bọn tội phạm sử dụng để giữ liên lạc với máy tính bị tấn công và cập nhật phần mềm độc hại của họ. Các nhà nghiên cứu cũng đã nhìn thấy bọn tội phạm giấu tin nhắn của họ trong các nguồn cấp dữ liệu RSS được thiết lập để phát các tin nhắn Twitter, Gerry Egan, giám đốc của Symantec Security Response cho biết. "Chúng tôi đang nhìn thấy một xu hướng hướng tới việc sử dụng nhiều tương tác truyền thông xã hội chủ đạo hơn để ẩn lệnh và kiểm soát," ông nói.

[Đọc thêm: Cách xóa phần mềm độc hại khỏi PC Windows của bạn]

Hệ thống Google Groups xuất hiện là một nguyên mẫu, nhưng Egan hy vọng những kẻ xấu ngày càng sử dụng các trang mạng xã hội cho mục đích này, vì phần mềm bảo mật trở nên hiệu quả hơn trong việc tạo ra các cơ chế điều khiển và lệnh truyền thống. "Các tác giả phần mềm độc hại đang nói rằng họ đang sử dụng các kỹ thuật của chúng tôi, hãy thử một cái gì đó khác", Egan nói.

Ngày nay hầu hết bọn tội phạm giao tiếp với máy họ đã hack qua máy chủ IRC (Internet Relay Chat), hoặc bằng cách đặt lệnh trên các trang web khó tìm, khó tìm. Khi các quản trị viên hệ thống ngày càng phát hiện và ngăn chặn những thông tin liên lạc này, những kẻ xấu đang cố gắng giấu các lệnh này và kiểm soát các thông báo bên trong lưu lượng hợp pháp, vì vậy sự hiện diện của lưu lượng truy cập và không tăng cờ đỏ.

Quản trị viên hệ thống có thể chặn truy cập tới IRC khá dễ dàng, nhưng việc chặn Twitter hoặc Google lại là vấn đề hoàn toàn khác.

Google Groups Trojan dường như là Đài Loan và có thể được sử dụng để thu thập thông tin một cách lặng lẽ cho các cuộc tấn công trong tương lai. Theo dữ liệu trên Google Groups, Trojan đã không lây lan rộng rãi kể từ khi nó được tạo ra vào tháng 11 năm 2008. "Một Trojan như vậy có khả năng đã được phát triển cho mục tiêu gián điệp của công ty, nơi ẩn danh và quyết định là ưu tiên", Symantec cho biết..