Главная Стартовой Избранное Карта Сообщение
Вы гость вход | регистрация 18 / 04 / 2024 Время Московское: 4796 Человек (а) в сети
 

Вирус-шпион Hammertoss управляется с помощью сообщений Twitter

Эксперты FireEye предполагают, что вредонос создан хакерами из России, так как работает по московскому времени и «отдыхает» в российские выходные. Специалисты компании FireEye, занимающейся защитой сетей, сообщили об обнаружении у одного из

клиентов вредоноса Hammertoss, деятельность которого маскируется необычными способами. Hammertoss ежедневно генерирует пользовательские имена, подходящие для регистрации аккаунтов Twitter. Для связи с вредоносом хозяева регистрируют соответствующий аккаунт и публикуют сообщение c хэштегом и ссылкой на изображение на другом сервере. В картинке методами стеганографии закодировны инструкции для Hammertoss, которые тот расшифровывает, формируя ключ с использованием хэштега. В составе посланий для вредоноса исследователи нашли закодированные команды Powershell, указания по сохранению краденого контента на облачных серверах и инструкции по запуску файлов. Атакующие пользуются тем, что исходящий трафик к Twitter в организациях обычно не блокируют, а сами сообщения к Hammertoss могут мгновенно удаляться после считывания, что дополнительно усложняет расследование атаки. Чтобы не выделяться на фоне общего «шума», Hammertoss активен только в рабочее время дня. В FireEye предполагают, что Hammertoss создан хакерами из России, так как вредонос работает по московскому времени и «отдыхает» в российские выходные.

Вы можете разместить эту новость у себя в социальной сети

Доброго времени суток, уважаемый посетитель!

В комментариях категорически запрещено:

  1. Оскорблять чужое достоинство.
  2. Сеять и проявлять межнациональную или межрелигиозную рознь.
  3. Употреблять ненормативную лексику, мат.

За нарушение правил следует предупреждение или бан (зависит от нарушения). При публикации комментариев старайтесь, по мере возможности, придерживаться правил вайнахского этикета. Старайтесь не оскорблять других пользователей. Всегда помните о том, что каждый человек несет ответственность за свои слова перед Аллахом и законом России!

© 2007-2009
| Реклама | Ссылки | Партнеры