RC_Andreas
Administrator
Τα νέα έφτασαν αυτό το Σαββατοκύριακο όταν στην Ιαπωνία η αστυνομία συνέλαβε τρία άτομα τα οποία φέρονται να έχουν σχέση με τα απειλητικά μηνύματα θανάτου που αναρτήθηκαν σε διάφορα forum ή απεστάλησαν μέσω ηλεκτρονικού ταχυδρομείου. Ωστόσο, αναφέρθηκε ότι οι ύποπτοι στη συνέχεια αφέθηκαν ελεύθεροι χωρίς κατηγορίες, λόγω της ανακάλυψης μιας συγκεκριμένης λοίμωξης malware σε όλους τους υπολογιστές των υπόπτων που πιστεύεται ότι έχουν χρησιμοποιηθεί για να δημοσιεύσουν τις απειλές.
Παραδείγματα απειλών περιλαμβάνουν την δημοσίευση σε μια κυβερνητική ιστοσελίδα που δήλωνε την απειλή μαζικής δολοφονίας σε μια δημοφιλή εμπορική περιοχή. Μια άλλη δημοσίευση σε κάποιο forum στο Διαδίκτυο ανάφερε την απειλή ανατίναξης ενός διάσημου ναού. Ένα e-mail πάλι που είχε σαν παραλήπτη μια αεροπορική εταιρεία απειλούσε ότι μια βόμβα θα καταστρέψει ένα αεροσκάφος. Με e-mail και πάλι απειλούσαν ένα νηπιαγωγείο όπου υπήρχε ένα παιδί βασιλικής οικογένειας. Η αστυνομία διερευνά επί του παρόντος τη σύνδεση μεταξύ των απειλών και το κακόβουλο λογισμικό.
Από μια πρώτη ανάλυσή της Symantec, έχει επιβεβαιωθεί ότι το κακόβουλο λογισμικό είναι σε θέση να ελέγχει τον υπολογιστή του θύματος από μια απομακρυσμένη τοποθεσία, κάτι το οποίο δεν είναι νέο για κακόβουλο λογισμικό. Επιπλέον όμως , από τις διάφορες λειτουργίες που έχουν επιβεβαιωθεί, ο δημιουργός έχει τη δυνατότητα να ελέγχει το κακόβουλο λογισμικό για να εξαπολύει τις απειλές που αναφέρθηκαν παραπάνω. Ανακαλύφθηκε επίσης μια σειρά από χαρακτήρες που χρησιμοποιούνται για την κρυπτογραφημένη επικοινωνία με το δημιουργό να είναι στα ιαπωνικά. Ως εκ τούτου, πιστεύουμε ότι ο δημιουργός είναι πολύ πιθανό ένα άτομο που έχει μια καλή κατανόηση της ιαπωνικής γλώσσας.
Μέχρι τώρα έχουν βρεθεί δύο εκδόσεις του κακόβουλου λογισμικού, όπως φαίνεται παρακάτω:
Επειδή οι αριθμοί δεν είναι σε διαδοχική σειρά, θα μπορούσε ενδεχομένως να είναι περισσότερες εκδόσεις που δεν γνωρίζουν.
Η Symantec επιβεβαίωσε ότι οι πελάτες της προστατεύονται από αυτό το malware με την τεχνολογία που ονομάζουν Insight.
Πηγή: iguru.gr