Появился троян, связанный с персонажем «Звездных воин» | Ofisp.org

Появился троян, связанный с персонажем «Звездных воин»

19 декабря 201321:19

Эксперты «Лаборатории Касперского» обнаружили редкую разновидность трояна, под названием ChewBacca, использующего для связи с командным сервером анонимную сеть Tor.

Сеть Tor позволяет анонимно размещать в cети веб-сайты и предоставлять пользователям доступ к ним на условиях анонимности. В числе прочих задач она используется для распространения запрещенного контента. Изначально проект финансировался Научно-исследовательской лабораторией ВМС США. Позже он перешел под покровительство некоммерческой организации. Сейчас затраты на проект на 60% покрываются различными ведомствами правительства США.

Троян ChewBacca создан с помощью компилятора Free Pascal 2.7.1 и имеет формат исполняемых файлов PE32. Размер файла составляет 5 МБ, в его состав входит клиент Tor 0.2.3.25.

После запуска вредоносное приложение помещает файл spoolsv.exe в папку C:\Documents and Settings\All Users\Start Menu\Programs\Startup\ и запрашивает IP-адрес компьютера жертвы с помощью бесплатного публичного сервиса http://ekiga.net/ip. Файл клиента Tor, tor.exe, помещается в папку Temp.

Затем троян начинает регистрировать все нажатия на клавиши компьютера, записывая информацию в файл system.log, размещенный в папке Temp.

Командный сервер злоумышленников представляет собой набор серверного программного обеспечения LAMP, включающий Linux-дистрибутив CentOS, Apache 2.2.15, MySQL и PHP 5.3.3.

Сервер размещен по адресу http://5jiXXXXXXXXXXgmb.onion. Ссылка ведет на страницу ввода логина и пароля с фоновым изображением, на котором изображен персонаж «Звездных войн» Чубакка.

Троян ChewBacca заставил экспертов «Лаборатории Касперского» обратить на себя внимание из-за того, что использует сеть Tor. Это очень редкое, но не единичное явление, утверждают аналитики компании. Около недели назад была обнаружена очередная модификация трояна Zeus с такой же функцией.

Однако ChewBacca нельзя найти в открытом доступе, в отличие от Zeus. Эксперты предполагают, что новый троян либо пока находится на стадии разработки, либо находится в руках узкого круга злоумышленников.

Источник: СNews.ru.

Похожие материалы

06.03.2015
Итак, допустим мы задались целью создать локальную сеть между несколькими компьютерами. Ранее мы акцентировали внимание на подключении по WiFi, однако сегодня мы поговорим о подключении через кабели. Это потребует от вас прокладки кабелей между компьютерами, но связь будет стабильнее, чем связь через WiFi.
18.12.2012
Американская компания TrackingPoint начала продажи «умной» винтовки, которая позволяет неподготовленному человеку вести прицельный огонь на расстоянии в полкилометра, прошедшему подготовку – чуть более километра. Оружие можно подключить к iPad для вывода изображения, получаемого через прицел, а также его записи и передачи в Интернет. Как рассказывают создатели винтовки, на ее разработку команда из 70 человек потратила около трех лет. Президент TrackingPoint подчеркнул, что даже у военных нет аналогов этого устройства. Однако данное оружие будет доступно для гражданских лиц, готовых выложить до $22 тыс.
14.02.2014
Как организовать удаленное наблюдение за домом, не потратив лишних денег?
06.03.2015
Продолжая говорить об универсальности iPhone, сегодня остановится на его умении стать полноценным навигатором. Кажется, вкратце невозможно перечислить все имеющиеся у смартфона функции: это и блокнот, и будильник, и устройство для работы в интернете, и сам телефон и еще пару десятков пунктов. Среди прочего есть и его навигационные свойства.
16.10.2013
ПО не является открыто вредоносным, однако действует как бэкдор и незаметно загружает на мобильные устройства пользователя приложения. Один из наиболее популярных в мире торрент-клиентов Xunlei, инвестором которого является технологический гигант Google, распространяет вредоносное ПО KanKan. Xunlei (в переводе с китайского – «гром» или «удар молнии») – это файлообменный клиент, разработанный китайской компанией Thunder Networking Technologies.

Оборудование:

Общие характеристики Тип: Wi-Fi точка доступа Стандарт беспроводной связи: 802.11n, частота 2.4 ГГц...
→ Оставить отзыв
Для начала давайте определим что такое IPTV и мини-роутер. Мини-роутер (маршрутизатор) – сетевое...
→ Оставить отзыв
Подключение При подключении нового роутера к сети интернет необходимо подключить кабель провайдера...
→ Оставить отзыв
Сначала – посмотрим, что такое Wi-Fi 3G роутер вообще, и чем такие решения лучше «модемов». В...
→ Оставить отзыв