Gmailen cseveg a támadókkal a Pygeecat trójai

A Pygeecat trójai Gmail segítségével kommunikál a támadókkal, akik különféle műveletek végrehajtására utasíthatják a szerzeményüket.
 
hirdetés
A Pygeecat trójai a hátsó kapuk létesítésére alkalmas kártékony programok közé tartozik. A terjesztőivel folytatott kommunikációját azonban érdekes módon valósítja meg, ugyanis nem kimondottan vezérlési feladatokra létrehozott szerverekhez csatlakozik. Ehelyett a Gmailt használja fel arra, hogy parancsokat fogadjon, illetve adatokat szivárogtasson ki. Ezáltal a detektálását is megnehezíti, hiszen a kommunikációja ártalmatlan, gmailes adatforgalomnak tűnhet.
 
Az Isidor Biztonsági Központ tájékoztatója kitért arra, hogy a Pygeecat alkalmas fájlok letöltésére, vagyis vírusterjesztésre is. Emellett képes különféle műveletek parancssorból történő végrehajtására, illetve rendszerparaméterek lekérdezésére. A rendszerinformációkat szintén Gmail segítségével továbbítja a terjesztői számára.
 
Vélemények
 
  1. 4

    A MySQL fejlesztői számos biztonsági hibáról számoltak be.

  2. 4

    Az Oracle E-Business Suite fontos biztonsági frissítésekhez jutott.

  3. 3

    Az Oracle a VirtualBoxhoz is kiadta a negyedéves biztonsági frissítéseit.

 
Partnerhírek
GDPR antológia közösségi szerkesztésben

A Hétpecsét Egyesület a Hétpecsétes történetek és a Hétpecsétes történetek II után nekilátott a Hétpecsétes történetek 2,5 -nek.

Politikai szervezeteket támad egy új vírus

A Turla csoport kelet-európai diplomatákat támad hamis Adobe Flash telepítőket alkalmazva.

hirdetés
Közösség
1