Троянец использует Google Docs как прокси

Троянец использует Google Docs как прокси

Исследователи Symantec обнаружили новую троянскую программу Backdoor.Makadocs, которая поражает в том числе компьютеры под управлением Windows 8 и Windows Server 2012. Троян распространяется в документах RTF и DOC, а интересной его особенностью является использование хостинга Google Docs как прокси в коммуникациях с командным C&C-сервером.

Такой своеобразный прокси позволяет обойти встроенный файрвол Windows 8, который легко блокирует прямые коммуникации с C&C. В то же время зловред не эксплуатирует никаких оригинальных функций Windows 8 и известно, что он распространялся в Сети ещё до выхода новой ОС, пишет xakep.ru.

 

 

 

В Google Docs Viewer есть функция загрузки контента в разных форматах со стороннего ресурса по URL. Backdoor.Makadocs нарушает правила Google и использует эту функцию для запроса вредоносного контента со своего C&C-сервера. Зловреду даже не требуется авторизоваться через какой-то Google Account, поскольку Google Docs Viewer обслуживает все запросы подряд, как обычный открытый прокси. Соединение от заражённого компьютера к Google Docs устанавливается по защищённому протоколу HTTPS, так что эти команды трудно блокировать на локальном компьютере.

 

 

 

AM LiveКак эффективно защититься от шифровальщиков? Расскажем на AM Live - переходите по ссылке, чтобы узнать подробности

Телефонные мошенники уже готовы передать ваш вопрос Путину

В «Ростелекоме» фиксируют рост числа мошеннических звонков с предложением воспользоваться прямой линией связи с президентом России, которая, согласно сложившейся традиции, запускается для граждан перед Новым годом.

Аферисты представляются оператором прямой линии с Владимиром Путиным и под предлогом оформления заявки пытаются выманить интересующую их информацию.

Всплеск телефонного мошенничества в стране в связи с актуальным событием ожидаем, и граждан, желающих по случаю напрямую пообщаться с Путиным, призывают к бдительности.

Уже начавшиеся кибератаки на ресурсы прямой линии с президентом РФ, в том числе на официальный портал москва-путину.рф, тоже не редкость, и защитники их успешно отражают.

«В этом году перед прямой линией мы проводили разные тесты, сами пытались взломать ресурсы, которые основаны на отечественном оборудовании, — цитирует ТАСС выступление зампред правления «Ростелекома» Сергея Онянова на пресс-конференции. — На текущий момент система готова к отражению разного рода атак. Также мы помогаем блокировать [мошеннические] зеркала, чтобы россияне не видели другие сайты, кроме официального».

Программа «Итоги года с Владимиром Путиным» выйдет в эфир в полдень 19 декабря. Обращения граждан принимаются с 15:00 мск 4 декабря до завершения трансляции.

AM LiveКак эффективно защититься от шифровальщиков? Расскажем на AM Live - переходите по ссылке, чтобы узнать подробности

RSS: Новости на портале Anti-Malware.ru