MMGP logo
Присоединяйтесь к нашему инвестиционному форуму, на котором уже 649,773 пользователей. Чтобы получить доступ ко многим закрытым разделам и начать общение - зарегистрируйтесь прямо сейчас.
Обсуждение новостей, связанных с интернетом и технологиями.
При поддержке
Первый пост Опции темы
Старый 27.06.2015, 23:03
#1
chu
Профессионал
 
Имя: Сергей
Пол: Мужской
Адрес: 12 регион
Инвестирую в: Свой бизнес
Регистрация: 01.02.2014
Сообщений: 2,869
Благодарностей: 2,206
В Сети воскрес троян, скрывающийся в картинках PNG



Аналитики дочерней компании Dell сообщили о распространении трояна, который прячет свои вредоносные модули во вполне безобидных на первый взгляд PNG-изображениях.

Исследователи из SecureWorks (дочерняя компания Dell, приобретенная в 2011 г.) сообщили об активизации трояна Stegoloader, хранящего свои модули в PNG-изображениях. За последние три месяца наибольшее число заражений пришлось на компании в сфере здравоохранения (42%), финансовые институты (13%), производственные предприятия (9%), предприятия в нефтегазовой отрасли и ИТ-компании (по 3%), согласно Trend Micro.

По данным аналитиков, больше всего заражений зафиксировано в США (67%), Чили (9%), Малайзии (3%), Норвегии и Франции (по 2%).
Троян Stegoloader (известный также под названием Win32/Gatak.DR и Tspy_Gatak.GTK) распространяется посредством пиратских ресурсов в генераторах ключей к программному обеспечению (например, Avanquest_PowerDesk_9_0_1_10_keygen.exe). После того как Stegoloader попадает в систему, он подгружает с безопасных источников PNG-изображения с модулями, спрятанными в них с помощью техники под названием «стеганография». Различные модули трояна отвечают за его различную функциональность.

Загруженные трояном изображения формата PNG выглядят как вполне обычные, но в их пикселях записан код модулей Stegoloader. Считывая этот код и подключая модули, троян «собирает» себя прямо в оперативной памяти персонального компьютера.

Ход подключения модулей отправляется на командно-контрольный сервер злоумышленников посредством HTTP-запросов. С этого же сервера троян получает команды на выполнение.

После того как троян «собрался», он начинает похищать с компьютера и отправлять на удаленный сервер различную информацию, включая историю веб-серфинга, пароли, списки недавно открытых документов и т. д. Один из модулей предназначен для поиска на компьютере данных об анализе угроз, который специалисты по информационной безопасности проводят с помощью специального ПО.

Stegoloader оснащен множеством механизмов защиты от обнаружения. Перед подключением вредоносных модулей загрузчик проверяет: не находится ли он в среде эмулятора антивирусной программы. Например, он посылает множество запросов к функции определения позиции курсора мыши GetCursorPos. Если значение этой функции константа, загрузчик мгновенно прекращает свою работу. Таким образом, антивирус не видит никакой подозрительной активности, объяснили в SecureWorks.

Специалисты Trend Micro полагают, что техника скрытия вредоносного кода в изображениях (стеанография) со временем будет набирать все большую популярность. В то же время аналитики не думают, что указанный метод будет применяться для широкомасштабных атак.

Троян Stegoloader был впервые обнаружен в 2012 г. и является не единственным в своем роде. В апреле 2014 г. был обнаружен троян под названием Lurk, который также подгружал модули, спрятанные в компьютерные изображения. В начале 2015 г. компанией AVG был обнаружен банковский троян Vawtrak (другие названия — Neverquest и Snifula), также использующий эту технологию.

Источник
chu вне форума
Старый 28.06.2015, 18:02
#2
Любитель
 
Пол: Мужской
Регистрация: 28.05.2015
Сообщений: 228
Благодарностей: 36
Re: В Сети воскрес троян, скрывающийся в картинках PNG

как и технологии в целом, вирусы не стоят на месте а развиваются с каждым годом все больше. Он них никто не застрахован. не стану скачивать картинки больше((
TwiSTeRs вне форума
Старый 30.06.2015, 23:27
#3
Мастер
 
Пол: Мужской
Адрес: Украина
Инвестирую в: Ставки на спорт
Регистрация: 23.08.2009
Сообщений: 3,689
Благодарностей: 841
Re: В Сети воскрес троян, скрывающийся в картинках PNG

Да... Раньше я без особых сомнений скачивал именно картинки, так как был уверен, что там нету вирусов, но наверное уже все поменялось...
Wolf123 вне форума
Войдите, чтобы оставить комментарий.
Быстрый переход
Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Троян для WM & Способы защиты okyl Компьютерная безопасность 29 21.03.2011 01:29
Христос Воскрес Spiritfan Поздравления 3 16.04.2010 00:11
В банкоматах найден троян karal Банковский форум 7 05.10.2009 23:04
Во вьетнамской версии Firefox обнаружен троян okyl Софт 0 11.05.2008 15:50