Sites Internet

Trojan cache son cerveau dans Google Groupes

BILL GATES : L'INCROYABLE ARNAQUE DERRIÈRE SA FONDATION

BILL GATES : L'INCROYABLE ARNAQUE DERRIÈRE SA FONDATION
Anonim

Récemment, le fournisseur de sécurité Symantec a repéré un cheval de Troie programmé Groupe de discussion de groupes, appelé escape2sun, où il peut télécharger des instructions cryptées ou même des mises à jour logicielles.

Ces instructions de «commande et contrôle» sont utilisées par les criminels pour rester en contact avec des PC piratés et mettre à jour leurs logiciels malveillants. Les chercheurs ont également vu des criminels cacher leurs messages dans des flux RSS qui sont mis en place pour diffuser des messages Twitter, a déclaré Gerry Egan, un directeur de Symantec Security Response. "Nous voyons une tendance à utiliser plus d'interactions de type médias sociaux pour masquer le commandement et le contrôle", at-il dit.

[Plus d'informations: Comment supprimer les logiciels malveillants de votre PC Windows]

Le système Google Groupes Egan s'attend à ce que les méchants utilisent de plus en plus les sites de médias sociaux à cette fin, car les logiciels de sécurité deviennent plus efficaces pour éradiquer les mécanismes traditionnels de commandement et de contrôle. «Les auteurs de logiciels malveillants disent maintenant qu'ils sont sur nos techniques, essayons quelque chose de différent», a déclaré Egan.

Aujourd'hui, la plupart des criminels communiquent avec les machines qu'ils ont piratées via des serveurs IRC (Internet Relay Chat), ou en plaçant des commandes sur des sites Web obscurs et difficiles à trouver. Comme les administrateurs système sont de mieux en mieux à repérer et bloquer ces communications, les malfaiteurs "essaient de cacher ces messages de commande et de contrôle dans le trafic légitime, de sorte que la présence du trafic ne soulève pas de drapeau rouge".

Un administrateur système peut bloquer l'accès à IRC assez facilement, mais le blocage de Twitter ou de Google est une autre affaire.

Le cheval de Troie Google Groupes semble être d'origine taïwanaise et a probablement été utilisé pour collecter tranquillement des informations. Selon les données de Google Groupes, le cheval de Troie n'a pas été largement répandu depuis sa création en novembre 2008. "Un tel cheval de Troie pourrait avoir été développé pour un espionnage ciblé où l'anonymat et la discrétion sont des priorités", a déclaré Symantec.