Logowanie
 Trojan.PWS.Panda.2395 szkodnik o nietypowych właściwościach
Trojan.PWS.Panda.2395 szkodnik o nietypowych właściwościach
Dr Web ogłosił odkrycie programu peer to peer z trojanem Trojan.PWS.Panda.2395, który cechuje się niezwykłym mechanizmie zakażenia. Zakażone komputery mogą posłużyć do ataków DDoS lub rozsyłania spamu.

Pierwszym krokiem trojana jest pobieranie przy pomocy sieci P2P pliku wykonywalnego, który jest zaszyfrowanym modułem szkodnika. Po odszyfrowaniu moduł uruchamia kolejny moduł, który uruchamia z pamięci komputera inną złośliwą aplikację zidentyfikowaną przez Dr Web jako Trojan.DownLoader. Ten z kolei zapisuje na koncie użytkownika pod losową nazwą plik wykonywalny, a następnie modyfikuje rejestr systemu Windows, aby złośliwy program mógł automatycznie się uruchamiać podczas uruchamiania systemu.

Koń trojański wykorzystuje bardzo ciekawy algorytm pobrania na zainfekowany komputer innych szkodników. W module Trojan.DownLoader jest zaszyfrowana lista nazw domen, do których szkodnik wysyła żądania po HTTPS. W odpowiedzi szkodnik otwiera stronę internetową analizując jej strukturę w celu znalezienia linijki "img src="data:image/jpeg;base64…"

To tam znajduje się odnośnik do pobieranego szkodnika, który jest jeszcze zaszyfrowany. Pobiera też listę adresów do prowadzenia ataków DDoS. Po pobraniu modułu DDoS tworzy osiem niezależnych wątków i rozpoczyna atak na 200 wybranych celów.

Co do samego pliku z "img src="data:image/jpeg;base64…". Szkodnik pobiera plik z atrybutu src i dekoduje go przez base-64. Plik ten przebiera się za JPEG ale w rzeczywistości jest to archiwum GZIP a w nim szkodnik BackDoor.Bulknet.739 przygotowany do prowadzenia masowego spamu.

źródło: anti-malware.ru
Poleć znajomym:
Poprzedni

Sony szykuje kontroler z regulacją temperatury
Następny

MSI Radeon HD 7750 z podwójną pamięcią
 Reklama
 Komentarze
Brak dodanych komentarzy. Może czas dodać swój?
 Dodaj komentarz
Dla wszystkich komentarzy wymagana jest ich akceptacja przez moderatora.

Nick:



AntyBOT (dla niezalogowanych): Napisz słowo hotfix wielkimi literami



 Artykuły
Polecany artykuł


Jak walczyć z pobieraczkiem? Jak odstąpić od umowy? O tym w artykule.
 Ostatnie komentarze
gryPrzez: Maciak Plock [dnia: Apr 03, 2020]
wynik jest wysoko w google, przy...
gryPrzez: MAMBA [dnia: Mar 24, 2020]
Warning: Only 61104 of 61105 MBy...
gryPrzez: Random32 [dnia: Mar 18, 2020]
Witam, u mnie na polskim Window...
gryPrzez: muffintodebil [dnia: Mar 04, 2020]
aha gosicu to niezly jestes zaaw...
gryPrzez: Maciek [dnia: Feb 20, 2020]
2 karty 512 kupione na allegro: ...
gryPrzez: xd [dnia: Feb 05, 2020]
zrobiłem sposób Vin/7 na dziesią...
gryPrzez: gtremik [dnia: Jan 25, 2020]
Dzięki seba86mu :) Działa
gryPrzez: Mirek [dnia: Jan 22, 2020]
A jest rozwiązanie dla Windowsa 10?
 Gry
Polecany artykuł


Quake

Klasyk FPS w wersji flash.
 Programy
Polecany artykuł


Tapin Radio Darmowa aplikacja służąca do słuchania i nagrywania radia internetowego
 Recenzje
Polecana recenzja


Sleeping Dogs
Policjant pod przykrywką rozpracowuje Triadę.
 Facebook