ส่วนประกอบ

Hacker ปล่อยข้อความสำหรับ Microsoft ใน Trojan Code

Net-Worm.Win32.Sasser On a Physical PC Network

Net-Worm.Win32.Sasser On a Physical PC Network
Anonim

นี่เป็นวิธีใหม่ เพื่อให้ Microsoft ให้ความสำคัญกับคุณ: แอบส่งข้อความสั้น ๆ ไปยังโปรแกรม Trojan Horse ที่เป็นอันตรายที่คุณเพิ่งเขียนไว้

แฮ็กเกอร์รัสเซียที่ไม่มีชื่อได้กล่าวเมื่อเร็ว ๆ นี้ด้วยรูปแบบของ Win32 / Zlob ผู้ที่ตกเป็นเหยื่อของโปรแกรมโทรจันถูกหลอกเข้ามา การติดตั้งบนคอมพิวเตอร์

ข้อความเป็นเรื่องที่ไม่น่าแปลกใจที่ได้รับความสนใจเนื่องจากนักวิจัยด้านความปลอดภัยของไมโครซอฟต์ใช้เวลาในการพยายามทำให้ผู้คนเช่น Zlob ออกจากธุรกิจ "แค่อยากจะพูดว่า" สวัสดี "จากรัสเซียคุณเป็นคนดีจริงๆเป็นเรื่องแปลกใจสำหรับฉันที่ไมโครซอฟต์สามารถตอบสนองกับภัยคุกคามได้รวดเร็ว" แฮ็กเกอร์เขียนว่า "สวัสดีปีใหม่คนและโชคดี! "

[อ่านเพิ่มเติม: วิธีลบมัลแวร์ออกจากเครื่องพีซีที่ใช้ Windows ของคุณ]

Zlob เป็นหนึ่งในโปรแกรมประเภทโทรจันที่ใช้กันมากที่สุดในปัจจุบันเพื่อโจมตี Windows ในการหลอกลวง Zlob ทั่วไปเหยื่อจะถูกส่งลิงก์ไปยังสิ่งที่ดูเหมือนจะเป็นวิดีโอที่น่าสนใจ เมื่อมีการคลิกลิงก์ผู้ใช้จะต้องติดตั้งไฟล์ตัวแปลงสัญญาณมัลติมีเดียเพื่อดูวิดีโอ ไฟล์นั้นเป็นซอฟต์แวร์ที่เป็นอันตรายจริงๆ

ไม่ชัดเจนว่าผู้เขียนข้อความนี้เป็นผู้สร้าง Zlob หรือไม่ Joe Stewart นักวิจัยจาก SecureWorks กล่าว นั่นเป็นเพราะ "Zlob เป็นหนึ่งในสิ่งเหล่านี้ที่ได้รับความผิดพลาดจาก บริษัท AV มาก" เขากล่าวผ่านทาง e-mail "โดยทั่วไปเมื่อใดก็ตามที่พวกเขาเห็นมัลแวร์ถูกแพร่กระจายโดย" คุณต้องมีตัวแปลงสัญญาณวิดีโอนี้ … "ในไฟล์มัลติมีเดียจะได้รับฉลาก Zlob"

นี่ไม่ใช่ครั้งแรกที่แฮ็กเกอร์รายนี้ได้ส่งบันทึกไปยังการรักษาความปลอดภัยของ Microsoft กลุ่ม. เมื่อเดือนตุลาคมที่ผ่านมาเขาเขียนข้อความน่าขนลุกเล็กน้อยพูดว่า "ฉันต้องการเห็นดวงตาของคุณจากทีม Windows Defender"

ไม่เหมือนกับข้อความในเดือนตุลาคมข้อความล่าสุดนี้ไม่ได้ถูกจับโดย Microsoft นักวิจัยด้านความปลอดภัยของฝรั่งเศสใช้แฮ็กเกอร์จับ S! Ri เมื่อวันศุกร์พบ

ตามข้อความล่าสุดนี้อาจเป็นข้อความล่าสุดของแฮ็กเกอร์ Zlob ให้แก่ Microsoft "เรากำลังจะปิดเร็ว ๆ นี้" เขาเขียน "นักเขียน Microsoft Tareq Saade เขียนในบล็อกโพสต์เมื่อวันศุกร์ที่ผ่านมาว่า" คุณจะไม่เห็นความคิดอันยอดเยี่ยมบางอย่างของฉันในซอฟต์แวร์ตระกูลนี้ "

" มันทำให้หัวใจของฉันอุ่นขึ้น

สิ่งที่คิดว่าการซ่อนข้อความในซอร์สโค้ดอาจไม่ใช่วิธีที่มีประสิทธิภาพมากที่สุดในการเข้าถึงทีม Windows Defender "การพิจารณาจำนวนมหาศาลของมัลแวร์ที่เราใช้ในแต่ละวันอาจเป็นเรื่องยากที่จะติดตามตัวอย่างต่อไปนี้" Saade เขียนไว้

แฮกเกอร์ยังอ้างว่าไมโครซอฟท์เคยเสนองานให้เขาช่วยปรับปรุงความปลอดภัยของ Windows Vista. ไมโครซอฟท์ได้ว่าจ้างที่ปรึกษาด้านความปลอดภัยภายนอกจำนวนมากเพื่อทดสอบโค้ดของ Vista ก่อนที่จะวางตลาดในช่วงปลายปี 2549 "แฮ็กเกอร์กล่าวสรุปว่า" มันไม่น่าสนใจสำหรับฉัน "แค่ประชดในชีวิต"