Троянец использует Google Docs как прокси

Троянец использует Google Docs как прокси

Исследователи Symantec обнаружили новую троянскую программу Backdoor.Makadocs, которая поражает в том числе компьютеры под управлением Windows 8 и Windows Server 2012. Троян распространяется в документах RTF и DOC, а интересной его особенностью является использование хостинга Google Docs как прокси в коммуникациях с командным C&C-сервером.

Такой своеобразный прокси позволяет обойти встроенный файрвол Windows 8, который легко блокирует прямые коммуникации с C&C. В то же время зловред не эксплуатирует никаких оригинальных функций Windows 8 и известно, что он распространялся в Сети ещё до выхода новой ОС, пишет xakep.ru.

 

 

 

В Google Docs Viewer есть функция загрузки контента в разных форматах со стороннего ресурса по URL. Backdoor.Makadocs нарушает правила Google и использует эту функцию для запроса вредоносного контента со своего C&C-сервера. Зловреду даже не требуется авторизоваться через какой-то Google Account, поскольку Google Docs Viewer обслуживает все запросы подряд, как обычный открытый прокси. Соединение от заражённого компьютера к Google Docs устанавливается по защищённому протоколу HTTPS, так что эти команды трудно блокировать на локальном компьютере.

 

 

 

У россиян начали пропадать сообщения в Telegram

У части российских пользователей начали пропадать сообщения и целые чаты в Telegram. Подобные сбои возникают периодически и иногда приводят к аварийному завершению работы приложения. Чаще всего пользователи замечают, что сообщения исчезают случайным образом, а на главной странице мессенджера может отображаться уведомление о полном отсутствии чатов.

О проблемах в работе Telegram сообщило агентство РИА Новости со ссылкой на собственные источники.

Реже пользователи жалуются на невозможность открыть диалог с конкретным собеседником из списка чатов. В таких случаях приложение начинает работать нестабильно, и восстановить его функционирование удаётся только после принудительного закрытия или перезапуска устройства.

Сбои в работе мессенджера начались 9 февраля. На следующий день Роскомнадзор официально заявил о начале замедления его работы. А 17 февраля появились сообщения о возможной скорой полной блокировке Telegram.

RSS: Новости на портале Anti-Malware.ru