Jól becsomagolták a BazarBackdoor trójait

​A BazarBackdoor trójai többszörösen tömörített fájlok révén terjed, miközben képeknek álcázott kártékony kódokat is feljuttat a számítógépekre.
 

A Trickbot trójait is terjesztő kiberbandához kötődő BazarBacdoor trójai újabb módszerek bevetésével próbál minél nagyobb valószínűséggel átjutni a különféle védelmi megoldásokon, különösen az elektronikus levelek szűrésére alkalmas biztonsági eszközökön. Ez a fajta igyekezete nem véletlen, ugyanis komolyabb védelmi arzenállal rendelkező, nagyobb szervezetek hálózataiba is igyekszik beférkőzni, hogy aztán ott hátsó kaput létesítsen a támadók számára. E tevékenységét pedig minél jobban akarja leplezni, hogy minél tovább tudja észrevétlenül szolgálni a terjesztőit.
 
A BazarBackdoor legújabb variánsa alapvetően kétféle módon igyekszik átjutni a biztonsági eszközökön. Első lépésként olyan elektronikus levelek csatolmányaiban terjed, amelyek egy ZIP és egy RAR fájlt tartalmaznak. Ezek a tömörített fájlok többszörösen becsomagolt állományok, így ha egy védelmi megoldás nem "hatol le" elég mélyre a fájlban, és nem végez többszörös kicsomagolást az ellenőrzés során, akkor a BazarBacdoor könnyedén átcsúszhat e védelmen.
 
A trójai a második rejtőzködési taktikája alapján nem tartalmaz minden kártékony kódot, ami a működéséhez szükséges. Ehelyett utólag szerez be egyes modulokat, amelyeket PNG-kiterjesztésű képállományoknak álcázott fájlok révén juttat fel a fertőzött számítógépekre. A látszólagos képfájlok letöltéséhez egy meglehetősen erősen obfuszkált JavaScriptet használ, hagyományos HTTP GET-kéréssel.
 
A BazarBackdoor alkalmas arra, hogy a helyi hálózatokban számítógépről számítógépre terjedjen, és mindegyik rendszeren hátsó kaput létesítsen, illetve adatokat szivárogtasson ki.
Vélemények
 
  1. 3

    Az Apache Tomcathez egy biztonsági frissítés vált letölthetővé.

  2. 3

    A Nagios Log Server két sebezhetőséget tartalmaz.

  3. 4

    A Kaseya-féle támadássorozatban is szerephez jutó Sodinokibi kártékony program legújabb variánsa minden korábbinál összetettebé vált.

 
Partnerhírek
Módosított pályázati kiírás az „Év információvédelmi dolgozata - 2021” cím elnyerésére

A pályázat beadási határidejét, meghosszabbítottuk 2021. augusztus 04. (szerdáig)!

​Megszemélyesítés: a vezérigazgató bőrébe bújt hacker

Valószínűleg Ön is hallott már a social engineering technikáról, azaz a pszichológiai manipuláció azon formájáról, melynek célja, hogy az emberek megtévesztve önkéntelenül érzékeny információkat áruljanak el.

hirdetés
Közösség