Kompānijas SecureWorks speciālisti atklājuši botu tīklu, kas sava vadības centra instrukcijas maskē kā JPEG failus. Speciālistu paziņojumā gan teikts, ka maskēšana ir stipri nepilnīga, tāpēc aizsarglīdzekļi to var "izskaitļot".
Runa ir par Trojas zirgu, kura galvenais uzdevums - lejupielādēt inficētā datorā citas programmas un pēc tam sākt to izpildi. Turklāt tas mēģina izslēgt datorā instalēto antivīrusu programmatūru un ugunsmūri.
Speciālisti norāda, ka īpaši interesanta ir Trojas zirga mijiedarbība ar vadības centru. Centrs pārraida instrukcijas tādā veidā, it kā būtu HTTP serveris, kas pēc klientdatora pieprasījuma nosūta atpakaļ attēlu JPEG formātā. Tomēr speciālisti atzīmē, ka asprātīgā iecere ir diezgan neveikli īstenota un trūkumus var izmantot, lai botu tīkla instrukcijas "izķertu" no kopējās datu plūsmas.





