ABA


"Cisco Talos מזהירים מטרויאן חדש, שכבר התקין עצמו (עם הרשאת Admin) בכ-12M מחשבים"
גירסת הדפסה        
קבוצות דיון חומרה, רשתות ואבטחת מידע נושא #23964 מנהל    סגן המנהל    מפקח   Winner    צל"ש   מומחה  
אשכול מספר 23964
ilanka  לחץ כאן להצגת דירוג המשתמש
חבר מתאריך 2.8.02
26908 הודעות, 23 פידבק, 36 נקודות
   10:50   29.04.16   
אל הפורום  
  Cisco Talos מזהירים מטרויאן חדש, שכבר התקין עצמו (עם הרשאת Admin) בכ-12M מחשבים  
 
   הקונספט עצמו הוצג כבר בסוף השנה שעברה, וכנראה שזה מה שהוביל אותם לחפש אותו.
שלשום פרסמו שם אזהרה קונקרטית:

(...)
Talos observed an increase in ‘Generic Trojans’ across our telemetry - which is generally a binary exhibiting malicious intent/behavior, but may have no current associated ‘family’ or any other identifying features. Digging into this ‘Generic Trojan’, Talos observed many interesting things such as a repetitive file naming convention, URLs hosting the specific binaries, detection avoidance behavior and other earmarks of malicious intent. Within Talos, we use a multitude of sandbox environments in order to perform large scale analysis on malicious binaries which we used to analyze the ‘Generic Trojan’. The interesting development came when specific binaries failed to execute in some of our sandbox environments which led us to perform a more thorough analysis. As a result, we found the install base for this software to be approximately 12 million machines across the Internet. Installed with administrator rights, the software is able to harvest personal information, and install + launch executables uploaded by the controlling party.

להמשך, במקור: http://blog.talosintel.com/2016/04/the-wizzards-of-adware.html


                                שתף        
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד

תגובה מהירה
___________________________________________________________________

___________________________________________________________________
למנהלים:  נעל | תייק בארכיון | מחק | העבר לפורום אחר | מחק תגובות | עגן אשכול
       
דרג לפי חשיבות הנושא  דרג לפי חשיבות הנושא   



© כל הזכויות שמורות ל-רוטר.נט בע"מ rotter.net