Situs web

Trojan Menyembunyikan Otaknya di Google Grup

How To Hide a Virus Payload in JPG Image -Undetectable Backdoor- ✔

How To Hide a Virus Payload in JPG Image -Undetectable Backdoor- ✔
Anonim

Virus penulis terus mendapatkan sneakier. Dalam upaya untuk menghindari deteksi, mereka mulai menyembunyikan perintah dan instruksi kontrol mereka di situs Web 2.0 yang sah seperti Google Groups dan Twitter.

Baru-baru ini, vendor keamanan Symantec melihat program kuda Trojan yang telah diprogram untuk mengunjungi Google pribadi Kelompokkan newsgroup, yang disebut escape2sun, di mana ia dapat mengunduh instruksi terenkripsi atau bahkan pembaruan perangkat lunak.

"Perintah perintah dan kontrol" ini digunakan oleh para penjahat untuk tetap berhubungan dengan PC yang diretas dan memperbarui perangkat lunak jahat mereka. Para peneliti juga melihat para penjahat menyembunyikan pesan mereka di RSS feed yang disiapkan untuk menyiarkan pesan Twitter, kata Gerry Egan, seorang direktur dengan Symantec Security Response. "Kami melihat kecenderungan untuk menggunakan lebih banyak interaksi jenis media sosial utama untuk menyembunyikan perintah dan kontrol," katanya.

[Bacaan lebih lanjut: Cara menghapus malware dari PC Windows Anda]

Sistem Google Grup muncul menjadi prototipe, tetapi Egan mengharapkan orang-orang jahat untuk semakin menggunakan situs media sosial untuk tujuan ini, karena perangkat lunak keamanan menjadi lebih efektif dalam mencabut komando dan mekanisme kontrol tradisional. "Para pengarang malware kini mengatakan bahwa mereka menggunakan teknik [kami], mari mencoba sesuatu yang berbeda," kata Egan.

Hari ini sebagian besar penjahat berkomunikasi dengan mesin yang mereka hack melalui server IRC (Internet Relay Chat), atau dengan menempatkan perintah di situs Web yang tidak dikenal dan sulit ditemukan. Karena administrator sistem semakin mahir dalam mengenali dan memblokir komunikasi ini, orang jahat "berusaha menyembunyikan perintah ini dan mengontrol pesan di dalam lalu lintas yang sah, sehingga kehadiran lalu lintas itu sendiri dan tidak menaikkan bendera merah," Egan kata.

Administrator sistem dapat memblokir akses ke IRC dengan mudah, tetapi memblokir Twitter atau Google adalah masalah lain sama sekali.

Trojan Google Groups tampaknya berasal dari Taiwan dan mungkin digunakan untuk mengumpulkan informasi secara diam-diam untuk serangan di masa mendatang. Menurut data di Google Groups, Trojan belum menyebar luas sejak dibuat pada November 2008. "Trojan semacam itu berpotensi dikembangkan untuk spionase perusahaan yang ditargetkan di mana anonimitas dan kebijaksanaan adalah prioritas," kata Symantec dalam posting blog Jumat