Добро пожаловать на форум PHP программистов!
За последние 24 часа нас посетили 71847 программистов и 3543 робота. Сейчас ищут 2747 программистов ...
Последние
Популярные

Вирусы задействовали анонимную сеть Tor

Дата: 2014-07-28 08:30

Kaspersky Lab Logo

Так исторически сложилось, что разработчикам вредоносных программ для обхода защитных приложений приходится быть на самом острие информационно-технического прогресса, выдумывая в своих продуктах либо новые подходы, либо задействуя самые современные технологии. Одним из таких "прорывных" экземпляров оказался троян-шифровальщик CTB-Locker, обнаруженный «Лаборатории Касперского» в конце июня сего года.

Так новый шантажист действует по классической схеме: прописывает свой файл в планировщик задач системы, ищет файлы с определенными расширениями, кодирует их и показывает пользователю требование выкупа. Вроде бы, типичное поведение типичного вымогателя, если бы не тот примечательный факт, что командный сервер злоумышленников находится в сети Tor. CTB-Locker

В этом заключается принципиальное отличие нового троянца от других вредоносных программ, прибегающих к анонимности Tor: если раньше злоумышленники пользовались легальным ПО от разработчиков Tor для включения компьютера в эту сеть, то в данном случае код взаимодействия реализован внутри самой вредоносной программы. Это позволяет ей пользоваться сетью Tor без использования сторонних исполняемых файлов и запуска дополнительных процессов. Более того, троянец, благодаря защищенному соединению с командным сервером, передает ключ кодировки таким образом, что перехват этих данных никак не поможет разблокировать пользовательские данные.

«Этот шифровальщик - представитель нового поколения троянцев-вымогателей. Его авторы применили как известные техники, «обкатанные» его многочисленными предшественниками, например, требование выкупа в валюте Bitcoin, так и абсолютно новые для данного класса вредоносного ПО решения. В частности, сокрытие командного сервера в анонимной сети Tor затрудняет поиск злоумышленников, а использованная необычная криптографическая схема делает расшифровку файлов невозможной даже при перехвате трафика между троянцем и сервером. Все вместе делает его опасной угрозой и одним из самых технологичных шифровальщиков на сегодняшний день», - отметил Федор Синицын, старший антивирусный аналитик «Лаборатории Касперского».

Комментировать

Подробнее на iXBT
 

Предыдущие новости

Yandex.ru, 2014-07-28 08:08
Планшет для главы Газпрома создали за 114 миллионов рублей

Напомним, что тендер на создание планшета для Алексея Миллера был объявлен компанией "Газпром" летом прошлого года. Победителем конкурса стала Компания Saprun, которая предложила цену в 114,4 миллиона рублей при максимально возможной 119,7 млн...

Yandex.ru, 2014-07-28 08:34
Ханты-Мансийский банк: «Мобильный банкинг» для Android

Ханты-Мансийский банк продолжает развивать сервисы дистанционного обслуживания – теперь клиенты могут воспользоваться приложением "Мобильный банкинг", специально разработанным для устройств с операционной системой...

Yandex.ru, 2014-07-27 11:04
Intel предлагает твердотельные накопители для предприятий

Корпорация Intel представила вчера новые твердотельные накопители класса "enterprise", утверждая, что они являются одними из самых надежных устройств этого типа, которые в настоящее время предлагаются на

Yandex.ru, 2014-07-26 15:53
В Ростове растут продажи планшетов

За первое полугодие текущего года в Ростове-на-Дону было реализовано около 48 тысяч планшетных компьютеров на общую сумму 488 миллионов рублей, что на 29 процентов больше соответствующего показателя минувшего года. Сообщение об этом публикует...

© 2026 «PHP.RU — Сообщество PHP-Программистов»
Главная | Форум | Реклама на сайте | Контакты
Разработка компании ODWR