fbwormstats Sazoora.B

Νέα, εξελιγμένη έκδοση του Τrojan Sazoora

Ερευνητές της Seculert προειδοποιούν για την ύπαρξη και δράση μιας εξελιγμένης έκδοσης του Sazoora, ενός κακόβουλου λογισμικού που έχει σχεδιαστεί για την υποκλοπή ευαίσθητων πληροφοριών και δεδομένων από τους παραβιασμένους υπολογιστές.

Η δράση του trojan χρονολογείται από το καλοκαίρι του 2012. Τον Μάιο του 2013, η ESET ανέλυσε την απειλή, στα πλαίσια της ανάλυσης μιας εκστρατείας που στόχευε χρήστες της Σλοβακίας.

fbwormstats Sazoora.B

Τώρα, η Seculert, έχει εντοπίσει το Sazoora.B, μια εξελιγμένη έκδοση του .

Η νέα παραλλαγή έχει σχεδιαστεί ώστε να μην γίνεται αντιληπτή ακόμη και από τα πιο αποτελεσματικά μέσα ασφάλειας. Το Trojan αποφεύγει τις λύσεις sandbox παραμένοντας αδρανές για 15 λεπτά, αφού μολύνει μια συσκευή .

Από τη στιγμή που ενεργοποιείται, το Sazoora.B ξεκινά την επικοινωνία με τον διακομιστή διαχείρισης και ελέγχου (C&C Server). Σε πρώτη φάση, το malware επιβεβαιώνει ότι o server ελέγχεται από τους επιτιθέμενους, μέσω συγκεκριμένης ς ταυτοποίησης.

Κατά τη διάρκεια του τελευταίου μήνα η Seculert έχει παρατηρήσει περισσότερες από 23.000 επιθέσεις, οι περισσότερες από τις οποίες στοχεύουν χρήστες στην Αυστραλία (25%), την Ελβετία (22%), το Βέλγιο (9%) και τις Ηνωμένες Πολιτείες (8%).

Secnews.gr

iGuRu.gr The Best Technology Site in Greecefgns

κάθε δημοσίευση, άμεσα στο inbox σας

Προστεθείτε στους 2.082 εγγεγραμμένους.

Written by giorgos

Ο Γιώργος ακόμα αναρωτιέται τι κάνει εδώ....

Αφήστε μια απάντηση

Η ηλ. διεύθυνση σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *

Το μήνυμα σας δεν θα δημοσιευτεί εάν:
1. Περιέχει υβριστικά, συκοφαντικά, ρατσιστικά, προσβλητικά ή ανάρμοστα σχόλια.
2. Προκαλεί βλάβη σε ανηλίκους.
3. Παρενοχλεί την ιδιωτική ζωή και τα ατομικά και κοινωνικά δικαιώματα άλλων χρηστών.
4. Διαφημίζει προϊόντα ή υπηρεσίες ή διαδικτυακούς τόπους .
5. Περιέχει προσωπικές πληροφορίες (διεύθυνση, τηλέφωνο κλπ).