Zobrazují se příspěvky se štítkemVirová hrozba Články. Zobrazit všechny příspěvky
Zobrazují se příspěvky se štítkemVirová hrozba Články. Zobrazit všechny příspěvky

úterý 6. března 2012

Flachback virus nyní s Twitter C&C


OS X malware rodina Flashback dělá zprávy znovu. Tentokrát antivirus prodejce Intego odhalila novou verzi Flashback, která bude používat Twitter jako velení a řízení kanálu [1]. Malware bude kontrolovat twitter pro každodenní změnu hashtags hledat příkazy.
Dnešní hashtag, # pepbyfadxeoa, již byla silně "zneužit" na twitter. Vzhledem k tomu všechny další příspěvky, není to jasné, zda skutečný příkaz bude zpracován správně bota.
Celkově je kanál Twitter není přesně provedena velmi silně.Například, Intego poukazuje na to, že bota bude používat specifické, ale střídající, uživatelské agenti skrývat. Nicméně některé z těchto uživatelských agentů docela snadné odhalit.Skrývá v očích pracuje pouze pokud jste skutečně snaží splynout, a ne osvětlení se s velkým světlici.
Zatím jsme neviděli žádné z první ruky zprávy o infekci. Pokud někdo přeběhne vzorku, dejte nám vědět. Chtěl bych vyzkoušet, zda Apple XProtect software přidá podpis, nebo pokud existující podpisy pokrytí tohoto jednoho. Apple neustále aktualizovat XProtect podpisy, ale to není vždy, pokud se vztahuje na verzi u jiných výrobců, jak pojmenování není vždy synchronizované.Podle mého sledování XProtect, byl naposledy aktualizován Únor 7th.

pondělí 5. března 2012

Až několik set tisíc počítačů bude odpojeno od sítě ve čtvrtek

V listopadu 2011 odstavila FBI servery související s botnetem DNSChanger. Botnet znamená označení pro malou počítačovou síť. Tato sít se skládá z zavirovaných počítačů domácností po celém světě. Majitelé těchto počítačů o tom neví, že mají počítač zavirovaný. Tušit mohou právě 8.3.2012, kdy jim přestane fungovat většina internetových služeb.


Přesměrování uživatelů na podvodné stránky již skončilo v listopadu,ale tato kauza až nyní.Havěť
jménem Win32/DNSChanger totiž změnil DNS servery v nastavení Windows. Pokud uživatel zadal např. svou oblíbenou adresu www.mujweb.cz dostal se na jinou stránku než chtěl. U internetového bankovnictví šlo o dobře propracované falešné stránky jednotlivých bank. Důsledky toho kdyby, se uživatelé přihlásily byly by nedozírné.


Podvodné DNS servery byly nahrazeni tzv.hodnými, jelikož vypnutí několika set tisíc možná až miliónů počítačů by udělalo totální chaos. Počty se díky těmto hodným serverům, daly pomalu snižovat s podporou poskytovatelů připojení na pouhých 450 000 PC se špatnými nastaveními DNS serverů. Právě 8.3.2012 budou tito hodné servery vypnutí a pokud nebude těchto par set počítačů opraveno, jejich uživatelé budou bez internetového spojení. 


Více informací například zde (anglicky).
Video o tom, jak havěť DNSChanger funguje, nebo spíše fungovala.