Russian
Интернет находится в нормальном состоянии, крупных эпидемий и других серьезных инцидентов службой мониторинга «Лаборатории Касперского» не зафиксировано. Уровень опасности: 1

Стеганография как элемент самозащиты ботнета

0.3
 

Эксперты Microsoft обнаружили новый механизм в системе обороны Alureon, позволяющий повысить жизнестойкость бот-сети. Запароленный конфигурационный файл со списком запасных C&C, который в случае ЧП использует один из его вариантов, внедрен в jpg-объект и доступен зловреду через LiveJournal и WordPress.

В случае нарушения связи с центрами управления Alureon, a.k.a TDSS, запрашивает определенные страницы названных блогов и ищет конкретные фото в формате jpg, размещенные на бесплатном веб-хостинге imageshack.us. URL этих страниц прописаны в штатном конфигурационном файле троянца, а поиск изображений ведется по специфическим img-тэгам. За расшифровку и обработку содержимого jpg-файла отвечает компонент com32, дополнительно загружаемый инсталлятором.

Исследователи отмечают, что сокрытие обфусцированной информации в jpg-файлах ― трюк не новый, но столь необычный способ его применения они встречают впервые.


2 комментариев

старые сверху
«дерево»
 

Trojan.Alexey.

29 сен 2011, 16:30
0
 

Весьма хитрый вариант: сделать подобие опорной базы в Интернете. Видать, придумавший такое обладал хорошими познаниями в области планировании военных действий и использовал это в целях выживания бот-нета.

..::GIS::..

30 сен 2011, 10:45
0
 

...

Конечно, они будут делать и не такие хитрости для защиты своего детища.

Для добавления комментариев необходимо


Bookmark and Share
Закладки

Ссылки по теме

Также в аналитике

В блоге