A trójai háború
Az utóbbi időben a Symantec biztonsági szoftvere észlelte a trójai programot, amelyet programozott, hogy egy privát Google-t látogasson el A csoportok hírcsoportja, a escape2sun, ahol titkosított utasításokat, vagy akár szoftverfrissítéseket is letölthet.
Ezek a "parancs és vezérlés" utasításokat a bűnözők használják, hogy kapcsolatba kerüljenek a feltört PC-kkel és frissítsék a rosszindulatú szoftvereket. A kutatók azt is látták, hogy a bűnözők elrejtsék üzenetüket az RSS hírcsatornákban, amelyek fel vannak állítva a Twitter üzenetek sugárzására, mondta Gerry Egan, a Symantec Security Response rendezője. "A többféle mainstream közösségi médiatípus-interakció használatának tendenciáját látjuk, hogy elrejtsük a parancsot és a vezérlést."
[További olvasnivalók: Hogyan távolítsunk el rosszindulatú programokat Windows számítógépről]
Ma a legtöbb bűnöző kommunikál az IRC (Internet Relay Chat) szerverein keresztül hackelt gépekkel, vagy a parancsokat homályos, nehezen megtalálható weboldalakra helyezve. Mivel a rendszergazdák egyre jobban megfigyelnek és blokkolják ezeket a kommunikációkat, a rosszfiúk "megpróbálják elrejteni ezeket a parancsokat és vezérelni az üzeneteket a törvényes forgalomban, így a forgalom önmagában nem hoz létre piros zászlót" - mondta Egan azt mondta:
A rendszergazda elég könnyen blokkolja az IRC-hozzáférést, de a Twitter vagy a Google blokkolása teljesen más kérdés.
A Google Csoportok trójai eredetileg tajvani eredetűnek bizonyultak,. A Google Csoportok adatai szerint a trójai nem terjedt el széles körben azóta, hogy 2008 novemberében hozták létre. "Az ilyen trójai potenciálisan olyan célzott vállalati kémkedésre lettek kifejlesztve, ahol az anonimitás és a mérlegelés a prioritások közé tartozik" - nyilatkozta a Symantec pénteki blogbejegyzésében.
A trójai elhallgatja, kezeli az adminisztrátori jelszavakat
A Coreflood Trojan program egy Microsoft adminisztrációs eszközt használ a vállalati hálózatok megfertőzésére.
NotAwesome Firefox Add-On szelektíven elrejti az Ön történetét
ÉRzékeny könyvjelzők elrejtése a AwesomeBar-ban a NotAwesome-szal.
A lopakodó malware elrejti az egér mozgását, a szakértők azt mondják, hogy
A FireEye biztonsági gyártójának kutatói egy olyan új, továbbfejlesztett tartós fenyegetést fedeztek fel, beleértve az egérkattintások figyelését is, az aktív humán interakció meghatározására a fertőzött számítógéppel.