srijeda, 23. siječnja 2013.

Otkriven malver koji imitira IM protokol


U tvrtki Trend Micro otkrili su zlonamjerne programe koji se sakrivaju od sigurnosnih programa korištenjem IM protokola za svoju komunikaciju. Te trojanske konje prozvali su "Fakem RATs". RAT je kratica od remote access trojan. Oni omogućuju napadačima potpun pristup žrtvinim podacima, webkameri, mikrofonu i slično. Prvi slični programi uočeni su 2009. a ne šire se dalje IM protokolom već emailom i socijalnim inženjeringom.
Zlonamjerni programi koriste posebno oblikovane Word i Excel datoteke koje iskorištavaju ranjivosti CVE 2009-3129, CVE 2010-3333, CVE 2012-0158. Trend Micro je također otkrio značajku malvera pomoću koje napadači mogu zaraziti honeypot sustav i pregledavati rezultate.

Nema komentara:

Objavi komentar

Poruka će biti vidljiva nakon provjere.