Ροή

Με μαζικές δολοφονίες απειλεί νέο malware

RC_Andreas

Administrator
Joined
3 June 2010
Μηνύματα
4,599
Βαθμολογία
10
Points
38
Location
Ελλάδα
Website
www.eltube.gr
syman.jpg

Τα νέα έφτασαν αυτό το Σαββατοκύριακο όταν στην Ιαπωνία η αστυνομία συνέλαβε τρία άτομα τα οποία φέρονται να έχουν σχέση με τα απειλητικά μηνύματα θανάτου που αναρτήθηκαν σε διάφορα forum ή απεστάλησαν μέσω ηλεκτρονικού ταχυδρομείου. Ωστόσο, αναφέρθηκε ότι οι ύποπτοι στη συνέχεια αφέθηκαν ελεύθεροι χωρίς κατηγορίες, λόγω της ανακάλυψης μιας συγκεκριμένης λοίμωξης malware σε όλους τους υπολογιστές των υπόπτων που πιστεύεται ότι έχουν χρησιμοποιηθεί για να δημοσιεύσουν τις απειλές.

Παραδείγματα απειλών περιλαμβάνουν την δημοσίευση σε μια κυβερνητική ιστοσελίδα που δήλωνε την απειλή μαζικής δολοφονίας σε μια δημοφιλή εμπορική περιοχή. Μια άλλη δημοσίευση σε κάποιο forum στο Διαδίκτυο ανάφερε την απειλή ανατίναξης ενός διάσημου ναού. Ένα e-mail πάλι που είχε σαν παραλήπτη μια αεροπορική εταιρεία απειλούσε ότι μια βόμβα θα καταστρέψει ένα αεροσκάφος. Με e-mail και πάλι απειλούσαν ένα νηπιαγωγείο όπου υπήρχε ένα παιδί βασιλικής οικογένειας. Η αστυνομία διερευνά επί του παρόντος τη σύνδεση μεταξύ των απειλών και το κακόβουλο λογισμικό.

Από μια πρώτη ανάλυσή της Symantec, έχει επιβεβαιωθεί ότι το κακόβουλο λογισμικό είναι σε θέση να ελέγχει τον υπολογιστή του θύματος από μια απομακρυσμένη τοποθεσία, κάτι το οποίο δεν είναι νέο για κακόβουλο λογισμικό. Επιπλέον όμως , από τις διάφορες λειτουργίες που έχουν επιβεβαιωθεί, ο δημιουργός έχει τη δυνατότητα να ελέγχει το κακόβουλο λογισμικό για να εξαπολύει τις απειλές που αναφέρθηκαν παραπάνω. Ανακαλύφθηκε επίσης μια σειρά από χαρακτήρες που χρησιμοποιούνται για την κρυπτογραφημένη επικοινωνία με το δημιουργό να είναι στα ιαπωνικά. Ως εκ τούτου, πιστεύουμε ότι ο δημιουργός είναι πολύ πιθανό ένα άτομο που έχει μια καλή κατανόηση της ιαπωνικής γλώσσας.

syman.jpg

Μέχρι τώρα έχουν βρεθεί δύο εκδόσεις του κακόβουλου λογισμικού, όπως φαίνεται παρακάτω:

syman2.jpg

Επειδή οι αριθμοί δεν είναι σε διαδοχική σειρά, θα μπορούσε ενδεχομένως να είναι περισσότερες εκδόσεις που δεν γνωρίζουν.

Η Symantec επιβεβαίωσε ότι οι πελάτες της προστατεύονται από αυτό το malware με την τεχνολογία που ονομάζουν Insight.

Πηγή: iguru.gr
 
Top Bottom