Um trojan conhecido como MiniDuke, estaria sendo usado para realizar ataques direcionados a instituições governamentais internacionais e empresas. O malware infectou muitos computadores através de uma falha no recurso de sandbox do Adobe Reader (CVE-2013-0640), que foi descoberta em dezembro de 2012. Os atacantes usaram uma abordagem inteligente: os PDFs falsos fingiram conter informações sobre questões de direitos humanos e sobre os planos da Otan de adesão para a Ucrânia e tinham nomes de arquivos, que aparentemente, seriam convincentes.
Aparentemente, este malware é um pequeno programa de apenas 22 KB, que está escrito em assembly. O conteúdo malicioso foi ofuscado usando um compilador polimórfico, que poderia produzir uma nova variante do malware a cada poucos minutos. Como todas as amostras de trojan que foram encontradas são diferentes, um componente de detecção de assinatura não terá nenhuma possibilidade de identificar o malware. No entanto, os PDFs que contêm o malware podem ser identificados porque incluem uma sequência de caracteres: "@ 34fZ7E* p \".
Os criadores do ataque permanecem desconhecidos. Segundo o relatório da Kaspersky, há indícios de que o trojan foi desenvolvido por membros do grupo de autores de vírus 29A, cuja dissolução ocorreu em 2008: o nome de código do malware continha a sequência de número "666" - uma numeração decimal bastante infame.
Fonte: Under-Linux
Related Posts
O fim do ciclo de vida do Windows Server 2003 e os impactos nas organizações
24 Oct 20141Em Abril de 2014 a Microsoft encerrou o ciclo de vida do Windows XP. Após o encerramento muitas v...Read more »
Ameaça por SMS “sequestra” celulares das pessoas
24 Oct 20140O Koler, um dos mais conhecidos ransomwares do mercado atual, teve uma nova variação descob...Read more »
Dicas de Segurança para dispositivos móveis
27 Jul 20140Atualmente a maioria das pessoas são dependentes deles, é difícil encontrar alguém que nã...Read more »
Logstash + Elasticsearch + Kibana Gerenciamento de Logs
18 May 20142Entendendo a estrutura ELK: Elasticsearch Elasticsearch é um open source poderoso e flexí...Read more »
Use o SYSKEY e aumente o nível de segurança de acesso ao seu PC
23 Feb 20140O Syskey é uma ferramenta que passou a ser nativa dos sistemas da Microsoft desde o Windows 2000 XP ...Read more »
Assinar:
Postar comentários (Atom)
0 comentários:
Postar um comentário
Click to see the code!
To insert emoticon you must added at least one space before the code.