Κατά την ανάλυση μιας στοχευμένης επίθεσης από ερευνητές ασφάλειας,
ανακαλύφθηκε ένα ειδικά προσαρμοσμένο εργαλείο hacking, το οποίο έχει
δημιουργηθεί από το 2002 και βρέθηκε να επικοινωνεί με διακομιστές που
βρίσκονται στην Κίνα.
Το Vtask έχει γραφτεί σε Visual Basic (VB) και έχει σχεδιαστεί για να δραστηριοποιείται “υπογείως” σε παραβιασμένα συστήματα υπολογιστών με Windows.
Σκοπός του είναι να αποκρύπτει τυχόν ενεργές, κακόβουλες ....διεργασίες –
διαγράφοντας, συνεπώς, τα εμφανή ίχνη των ύποπτων δραστηριοτήτων που
πραγματοποιούνται από τους επιτιθέμενους.
Ερευνητές ασφαλείας της Trend Micro ανέλυσαν τις λειτουργίες που
υπάρχουν στο Vtask και διαπίστωσαν ότι στο control panel της εφαρμογής
εμφανίζεται ο αριθμός των νόμιμων χρηστών που είναι συνδεδεμένοι στο
μολυσμένο σύστημα, όπως και ο αριθμός των τρέχοντων διαδικασιών
(processes) που εκτελούνται κάθε στιγμή σε αυτό.
Όταν δεν εκτελείται κάποια διεργασία, γεγονός που αποκαλύπτει ότι....
Διαβάστε περισσότερα στο: www.nooz.gr