Botu tīkla vadības instrukcijas slēpj attēlos


 

antivirus.lv

14:34, 5. oktobrī, 2009

Kompānijas SecureWorks speciālisti atklājuši botu tīklu, kas sava vadības centra instrukcijas maskē kā JPEG failus. Speciālistu paziņojumā gan teikts, ka maskēšana ir stipri nepilnīga, tāpēc aizsarglīdzekļi to var "izskaitļot".


  • Citos portālos

Runa ir par Trojas zirgu, kura galvenais uzdevums - lejupielādēt inficētā datorā citas programmas un pēc tam sākt to izpildi. Turklāt tas mēģina izslēgt datorā instalēto antivīrusu programmatūru un ugunsmūri.

Speciālisti norāda, ka īpaši interesanta ir Trojas zirga mijiedarbība ar vadības centru. Centrs pārraida instrukcijas tādā veidā, it kā būtu HTTP serveris, kas pēc klientdatora pieprasījuma nosūta atpakaļ attēlu JPEG formātā. Tomēr speciālisti atzīmē, ka asprātīgā iecere ir diezgan neveikli īstenota un trūkumus var izmantot, lai botu tīkla instrukcijas "izķertu" no kopējās datu plūsmas.



  • Citos portālos

Citi lasītāji iesaka


Šeit tiek apkopotas TVNET ziņas, kuras lasītāji visvairāk ir pārpublicējuši portālā draugiem.lv un facebook.com. Autorizējieties facebook un draugiem, lai redzētu, kas interesē Jūsu draugus.