2014-02-12 12:51
Autor: Krzysztof Kocurek (nickey)
2

The Mask - niewykryty przez 7 lat groźny malware

Obrazek The Mask - niewykryty przez 7 lat groźny malware

Badacze z Kaspersky Lab wykryli zagrożenie nie wykryte przez ponad 7 lat. Nazwany przez nich szkodnik o nazwie „Maska” atakował wysokiego szczebla agencje rządowe, biura dyplomatyczne itp. Program malware potrafił wykradać dokumenty, klucze szyfrujące, konfiguracje VPN itp. Słowem – praktycznie wszystko. Dlaczego przez tyle lat zostawał nieuchwytny? Jednym z powodów był sposób działania opierający się na plikach .PFD należących do prawowitego właściciela.

To tak jakby podstawić w wasze miejsce – osobę bliźniaczo podobną z waszym dowodem osobistym. Powiemy więcej – wasz klon posiadać będzie identyczny kolor oczu oraz taki sam układ linii papilarnych. „Maska” nie jest jednak zwykłym Trojanem a samo zmieniającą się aplikacją, która potrafi modyfikować swój kod bez ingerencji hakera.


Eksperci z Kaspersky podkreślają, że osoba odpowiedzialna za tego szkodnika jest bardzo uzdolniona. Nie łatwo bowiem stworzyć niemal perfekcyjnego wirusa. Firma odpowiedzialna za bezpieczeństwo wykryła co najmniej 400 komputerów zarażonych „maską” w Brazylii oraz Maroku. Twórca tego malware posługuje się (zdaniem specjalistów Kasperskiego) językiem hiszpańskim.

The Mask - niewykryty przez 7 lat groźny malware

źródło: TechSpot



Komentowanie dostępne jest tylko dla zarejestrowanych i zalogowanych czytelnik serwisu IN4.pl.