Logowanie · Rejestracja


Ostatnio na forum
Najnowsze tematy
Brak tematów na forum
Najciekawsze tematy
Brak tematów na forum

Kalendarz
Po Wt śr Cz Pi So Ni
    1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29        

Reklama
To miejsce czeka na Twoją reklamę

RSS

Valid XHTML 1.0 Transitional

Google Groups wykorzystywane przez trojana
Wirusy
Hakerzy zaprogramowali trojana, który wykorzystuje kanał dyskusyjny Google Groups do rozprzestrzeniania niebezpiecznych poleceń.

Trojan dystrybuujący się za pośrednictwem grup dyskusyjnych istnieje od ponad dekady, ale użycie go w ten jest nowością.

Program sam w sobie jest dość prosty. Ma za zadanie zalogować się do chińskojęzycznej wersji grup dyskusyjnych aby otrzymywać komendy.

Po pomyślnym zalogowaniu się Trojan wysyła zapytania do prywatnej grupy escape2sun. Strona zawiera komendy do aktywowania Trojana. Komenda składa się z numeru indeksu, wierszy poleceń do wykonania oraz opcjonalnie pliku do pobrania.

Odpowiedzi są przesyłane jako posty do grup za pomocą numeru indeksu jako obiekt.

Post i zawartość strony jest szyfrowany przy użyciu szyfru strumieniowego RC4, a następnie algorytmem base64. Atakujący może w ten sposób umieścić poufne komendy i czytać odpowiedzi.

żródło: mks.com.pl

Komentarze
Brak dodanych komentarzy. Może czas dodać swój?
Dodaj komentarz
Zaloguj się, aby móc dodać komentarz.