Появился троян, связанный с персонажем «Звездных воин» | Ofisp.org

Появился троян, связанный с персонажем «Звездных воин»

19 декабря 201322:19

Эксперты «Лаборатории Касперского» обнаружили редкую разновидность трояна, под названием ChewBacca, использующего для связи с командным сервером анонимную сеть Tor.

Сеть Tor позволяет анонимно размещать в cети веб-сайты и предоставлять пользователям доступ к ним на условиях анонимности. В числе прочих задач она используется для распространения запрещенного контента. Изначально проект финансировался Научно-исследовательской лабораторией ВМС США. Позже он перешел под покровительство некоммерческой организации. Сейчас затраты на проект на 60% покрываются различными ведомствами правительства США.

Троян ChewBacca создан с помощью компилятора Free Pascal 2.7.1 и имеет формат исполняемых файлов PE32. Размер файла составляет 5 МБ, в его состав входит клиент Tor 0.2.3.25.

После запуска вредоносное приложение помещает файл spoolsv.exe в папку C:\Documents and Settings\All Users\Start Menu\Programs\Startup\ и запрашивает IP-адрес компьютера жертвы с помощью бесплатного публичного сервиса http://ekiga.net/ip. Файл клиента Tor, tor.exe, помещается в папку Temp.

Затем троян начинает регистрировать все нажатия на клавиши компьютера, записывая информацию в файл system.log, размещенный в папке Temp.

Командный сервер злоумышленников представляет собой набор серверного программного обеспечения LAMP, включающий Linux-дистрибутив CentOS, Apache 2.2.15, MySQL и PHP 5.3.3.

Сервер размещен по адресу http://5jiXXXXXXXXXXgmb.onion. Ссылка ведет на страницу ввода логина и пароля с фоновым изображением, на котором изображен персонаж «Звездных войн» Чубакка.

Троян ChewBacca заставил экспертов «Лаборатории Касперского» обратить на себя внимание из-за того, что использует сеть Tor. Это очень редкое, но не единичное явление, утверждают аналитики компании. Около недели назад была обнаружена очередная модификация трояна Zeus с такой же функцией.

Однако ChewBacca нельзя найти в открытом доступе, в отличие от Zeus. Эксперты предполагают, что новый троян либо пока находится на стадии разработки, либо находится в руках узкого круга злоумышленников.

Источник: СNews.ru.

Похожие материалы

26.08.2013
Компания «Доктор Веб» подготовила обзор опасных шпионских приложений, предназначенных для работы в среде операционной системы iOS, которая, как принято считать, остается самой защищенной из мобильных платформ. По словам специалистов компании «Доктор Веб», пользователи iOS-устройств, осуществившие процедуру джейлбрейка, становятся уязвимы перед злоумышленниками. Отмечается, что на взломанные смартфоны и планшеты Apple можно установить не сертифицированные корпорацией Apple приложения, что открывает дорогу различного рода хакерам.
17.04.2014
Компания Lenovo представила свои новые портативные комьютеры, функционирующие под управлением операционной системы Windows. Новинки под обозначениями B50, G50, Z40 и Z50 поступят в продажу в ближайшее время.
28.05.2014
Компания Softline подвела итоги 2013 финансового года, закончившегося 31 марта. Основной результат — рост оборота на 18%, до 950 млн долл., в среднем же последние десять лет он увеличивался на 40%. На Россию приходится около 80% бизнеса компании, еще 12% — на страны СНГ. Доля дальнего зарубежья пока незначительна, однако в 2013 году она выросла на 74%.
11.06.2015
Выбрать Интернет-провайдера важнейшее дело для качественного пребывания в сети. Многие испытывают головную боль с частыми разъединениями, упадком скорости, вечными техническими проблемами у провайдера и плохим сервисом. В этой статье речь пойдёт о критериях выбора Интернет-провайдера.
19.10.2013
Завтра, 16 октября, стартует традиционная и полюбившаяся пермякам акция Нашего радио г. Пермь «Охота на дорогах». В этот раз участниками могут стать не только владельцы транспортных средств (авто, мото, вело), приехавшие на радиостарты со стикером «НАШЕго радио», но и все интернет-пользователи. Благодаря телекоммуникационному партнеру – компании «Ростелеком» – «Охота на дорогах» вышла за пределы улиц Перми и добралась до Глобальной сети. «Охотиться» участникам будет помогать планшет с высокоскоростным мобильным Интернетом 3G+ от «Ростелекома».

Оборудование:

Общие характеристики Тип: Wi-Fi точка доступа Стандарт беспроводной связи: 802.11n, частота 2.4 ГГц...
→ Оставить отзыв
Для начала давайте определим что такое IPTV и мини-роутер. Мини-роутер (маршрутизатор) – сетевое...
→ Оставить отзыв
Подключение При подключении нового роутера к сети интернет необходимо подключить кабель провайдера...
→ Оставить отзыв
Сначала – посмотрим, что такое Wi-Fi 3G роутер вообще, и чем такие решения лучше «модемов». В...
→ Оставить отзыв