Появился троян, связанный с персонажем «Звездных воин» | Ofisp.org

Появился троян, связанный с персонажем «Звездных воин»

19 декабря 201322:19

Эксперты «Лаборатории Касперского» обнаружили редкую разновидность трояна, под названием ChewBacca, использующего для связи с командным сервером анонимную сеть Tor.

Сеть Tor позволяет анонимно размещать в cети веб-сайты и предоставлять пользователям доступ к ним на условиях анонимности. В числе прочих задач она используется для распространения запрещенного контента. Изначально проект финансировался Научно-исследовательской лабораторией ВМС США. Позже он перешел под покровительство некоммерческой организации. Сейчас затраты на проект на 60% покрываются различными ведомствами правительства США.

Троян ChewBacca создан с помощью компилятора Free Pascal 2.7.1 и имеет формат исполняемых файлов PE32. Размер файла составляет 5 МБ, в его состав входит клиент Tor 0.2.3.25.

После запуска вредоносное приложение помещает файл spoolsv.exe в папку C:\Documents and Settings\All Users\Start Menu\Programs\Startup\ и запрашивает IP-адрес компьютера жертвы с помощью бесплатного публичного сервиса http://ekiga.net/ip. Файл клиента Tor, tor.exe, помещается в папку Temp.

Затем троян начинает регистрировать все нажатия на клавиши компьютера, записывая информацию в файл system.log, размещенный в папке Temp.

Командный сервер злоумышленников представляет собой набор серверного программного обеспечения LAMP, включающий Linux-дистрибутив CentOS, Apache 2.2.15, MySQL и PHP 5.3.3.

Сервер размещен по адресу http://5jiXXXXXXXXXXgmb.onion. Ссылка ведет на страницу ввода логина и пароля с фоновым изображением, на котором изображен персонаж «Звездных войн» Чубакка.

Троян ChewBacca заставил экспертов «Лаборатории Касперского» обратить на себя внимание из-за того, что использует сеть Tor. Это очень редкое, но не единичное явление, утверждают аналитики компании. Около недели назад была обнаружена очередная модификация трояна Zeus с такой же функцией.

Однако ChewBacca нельзя найти в открытом доступе, в отличие от Zeus. Эксперты предполагают, что новый троян либо пока находится на стадии разработки, либо находится в руках узкого круга злоумышленников.

Источник: СNews.ru.

Похожие материалы

01.12.2014
Компьютер, какой бы он не был дорогой и мощный, как впрочем, и иная электронная техника, имеет такое неприятное свойство, как выходить из строя в самый ответственный момент. В большинстве случаев, поломки возникают в тот период времени, когда система нужна больше всего. Вы ждете важное электронное письмо, завтра сдавать годовую курсовую работу или бухгалтерский отчет, а машина перестала реагировать на команды или попросту отказалась включаться.
08.04.2014
Компания Microsoft представила концепт системы, интегрирующей смартфоны на Windows Phone с автомобильным бортовым компьютером, сообщил на конференции Build 2014 представитель Microsoft Стив Тексера.
15.01.2014
Владельцы LiveTV, пиратского интернет ресурса были оштрафованны Хорошевским районным судом во вторник 14 января.
06.03.2015
Итак, допустим мы задались целью создать локальную сеть между несколькими компьютерами. Ранее мы акцентировали внимание на подключении по WiFi, однако сегодня мы поговорим о подключении через кабели. Это потребует от вас прокладки кабелей между компьютерами, но связь будет стабильнее, чем связь через WiFi.

Оборудование:

Общие характеристики Тип: Wi-Fi точка доступа Стандарт беспроводной связи: 802.11n, частота 2.4 ГГц...
→ Оставить отзыв
Для начала давайте определим что такое IPTV и мини-роутер. Мини-роутер (маршрутизатор) – сетевое...
→ Оставить отзыв
Подключение При подключении нового роутера к сети интернет необходимо подключить кабель провайдера...
→ Оставить отзыв
Сначала – посмотрим, что такое Wi-Fi 3G роутер вообще, и чем такие решения лучше «модемов». В...
→ Оставить отзыв