Nowo wykryty malware potrafi przyjmować polecenia z memów

Badacze bezpieczeństwa z firmy Trend Micro odkryli kolejny przykład tego, jak szkodliwe oprogramowanie może zostać rozsiane pod płaszczykiem znanej doskonale i wydawałoby się bezpiecznej usługi. Mowa o Twitterze i zamieszczanych na nim memach.

Obraz
Piotr Urbaniak

Szkodnik – wykryty jako TROJAN.MSIL.BERBOMTHUM.AA – potrafi przyjmować polecenia ze specjalnie przygotowanych plików graficznych. Crackerzy używają w tym celu steganografii, czyli techniki polegającej na ukryciu danych w taki sposób, aby użytkownik nie mógł gołym okiem zdiagnozować zagrożenia. Widzi absolutnie zwyczajną grafikę.

Kiedy jednak malware znajdzie się na dysku, a ofiara natrafi na zmodyfikowany plik graficzny, zostaje wydana potencjalnie szkodliwa komenda. Jak ustalono, w obecnej wersji oprogramowanie umie: wykonać zrzut ekranu, pobrać listę procesów, skopiować zawartość schowka, a także odczytać nazwę użytkownika i plików na twardym dysku, z podziałem na foldery.

Źródło: Trend Micro
Źródło: Trend Micro

Wszystkie te dane trafiają do serwera C&C, którego adres jest uzyskiwany poprzez zakodowany URL na stronie pastebin.com. Mówiąc prościej – wędrują do napastnika.

Zespół Trend Micro odnalazł na Twitterze konto, gdzie zamieszczone były dwa szkodliwe memy z ukrytym poleceniem print, inicjującym zrzut ekranu. Z tym że wspomniane konto 13 grudnia 2018 r. zostało zablokowane przez administrację platformy, przez co nie stanowi już zagrożenia.

Źródło: Trend Micro
Źródło: Trend Micro

Niestety nie udało się przy tym ustalić, jak właściwie rozprzestrzenia się sam malware.

Eksperci zwracają natomiast uwagę na ograniczoną funkcjonalność i niedopracowany kod, podejrzewając, że oprogramowanie znajduje się dopiero we wczesnej fazie testowej, a groźniejsze ataki z jego wykorzystaniem mogą nadejść dopiero w przyszłości.

Źródło artykułu: www.dobreprogramy.pl
Wybrane dla Ciebie
Możesz stracić fanpage. Wyjątkowo autentyczny atak
Możesz stracić fanpage. Wyjątkowo autentyczny atak
Fałszywy SMS. Oszuści podszywają się pod ZUS
Fałszywy SMS. Oszuści podszywają się pod ZUS
Żabka stworzy kartę płatniczą. Wybrała dużego partnera
Żabka stworzy kartę płatniczą. Wybrała dużego partnera
PKO Bank Polski wydał komunikat. Uważaj, kto dzwoni
PKO Bank Polski wydał komunikat. Uważaj, kto dzwoni
Nowości w mObywatelu. Dodano trzy funkcje
Nowości w mObywatelu. Dodano trzy funkcje
Ważny komunikat Alior Banku. Dotyczy wszystkich klientów
Ważny komunikat Alior Banku. Dotyczy wszystkich klientów
Uznański-Wiśniewski: To AI wybiera, co warto przesłać z orbity
Uznański-Wiśniewski: To AI wybiera, co warto przesłać z orbity
Czarna lista w telefonie. Jak zablokować niechciane połączenia?
Czarna lista w telefonie. Jak zablokować niechciane połączenia?
Nowość w Zdjęciach Google. Wygodniejsza edycja fotografii
Nowość w Zdjęciach Google. Wygodniejsza edycja fotografii
Atak hakerski na Booking. Zdobyli dane klientów
Atak hakerski na Booking. Zdobyli dane klientów
Luka 0-day w Adobe Reader. Wystarczy spreparowany PDF
Luka 0-day w Adobe Reader. Wystarczy spreparowany PDF
Zaktualizuj Windowsa: wydano kwietniowe poprawki
Zaktualizuj Windowsa: wydano kwietniowe poprawki
ZATRZYMAJ SIĘ NA CHWILĘ… TE ARTYKUŁY WARTO PRZECZYTAĆ 👀