Worm VOBFUS το malware που γνωρίζει ξένες γλώσσες

Ερευνητές ανακάλυψαν μια νέα παραλλαγή του worm VOBFUS. Η τελευταία έκδοση του μπορεί να “μιλήσει” 21 διαφορετικές γλώσσες.

Όπως και στις παλαιότερες εκδόσεις, το WORM_VOBFUS.JDN εξαπλώνεται αντιγράφοντας τον εαυτό σε αφαιρούμενους δίσκους, σαν εκτελέσιμο αρχείο. Ωστόσο, αντίθετα με τις προηγούμενες εκδόσεις, τα ονόματα των που φτιάχνει το VΟBFUS είναι ανάλογα με τη που χρησιμοποιεί το σύστημα του θύματος.

vobfus

Αν το σύστημα σας είναι στα αγγλικά, τα αρχεία ονομάζονται κάπως έτσι: “I love you.exe,” “Naked.exe,” “Password.exe,” “Sexy.exe,” και “.exe.”
Αν το λειτουργικό σύστημα του θύματος είναι σε άλλη γλώσσα, τότε τα ονόματα των εκτελέσιμων αρχείων μεταφράζονται. Το worm VΟBFUS έχει προγραμματιστεί για τις ακόλουθες γλώσσες: Αγγλικά, Ινδονησιακά, Αραβικά, Κινέζικα, Βοσνιακά, Τσέχικα, της Κροατικά, Γερμανικά, Γαλλικά, Ουγγρικά, Κορεάτικα, Ιταλικά, Πολωνικά, Περσικά, Ρουμανικά, Πορτογαλικά, Ταϊλανδέζικα, Ισπανικά, της Σλοβάκικα, Βιετναμέζικα και Τούρκικα.

“Η μόλυνση με τον “τοπικό” τρόπο θα μπορούσε να θεωρηθεί σαν ένας τρόπος για τους εγκληματίες του κυβερνοχώρου για να μετατρέψουν περισσότερους ανυποψίαστους χρήστες σε θύματα”, εξήγησε ο Mark Joseph Manahan, ένας ερευνητής ασφαλείας στη Trend Micro.

“Βλέποντας ένα αρχείο ή μια ειδοποίηση γραμμένο στη γλώσσα τους θα μπορούσε να κεντρίσει πολύ περισσότερο το ενδιαφέρον των χρηστών από το να βλέπουν ένα αρχείο γραμμένο στα αγγλικά. Οι χρήστες μπορούν επίσης να έχουν μια ψευδή αίσθηση ασφάλειας σε αυτά τα “τοπικά” αρχεία και τις κοινοποιήσεις του worm και θα μπορούσαν να είναι λιγότερο καχύποπτοι σε σχέση με άλλα αρχεία.”

Τέτοιες τακτικές που συνήθως χρησιμοποιούνται για το πλασάρισμα του ιού της αστυνομίας (ransomware), αλλά προφανώς είναι αρκετά αποτελεσματικές και για άλλους τύπους malware.

Get the best viral stories straight into your inbox!















giorgos

Written by giorgos

Ο Γιώργος ακόμα αναρωτιέται τι κάνει εδώ....

Αφήστε μια απάντηση

Η ηλ. διεύθυνση σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *

Το μήνυμα σας δεν θα δημοσιευτεί εάν:
1. Περιέχει υβριστικά, συκοφαντικά, ρατσιστικά, προσβλητικά ή ανάρμοστα σχόλια.
2. Προκαλεί βλάβη σε ανηλίκους.
3. Παρενοχλεί την ιδιωτική ζωή και τα ατομικά και κοινωνικά δικαιώματα άλλων χρηστών.
4. Διαφημίζει προϊόντα ή υπηρεσίες ή διαδικτυακούς τόπους .
5. Περιέχει προσωπικές πληροφορίες (διεύθυνση, τηλέφωνο κλπ).