Symantec предупреждает: интернет-конференции от Google Groups могу содержать Trojan.Grups

Symantec предупреждает: интернет-конференции от Google Groups могу содержать Trojan.Grups

Корпорация Symantec недавно обнаружила троянскую бэкдор-программу Trojan.Grups, которая в качестве командных и управляющих структур использует Интернет-конференции Google Groups. По мере развития Web 2.0 все большее распространение получает передача команд ботнетам через социальные сети, но это — первый ставший известным Symantec случай, когда для данной цели задействуется Интернет-конференция. 

 
На первый взгляд код трояна достаточно прост, но при его запуске происходит авторизация аккаунта Google и обращение к странице одной из персональных конференций, где в зашифрованном виде хранятся команды для выполнения вредоносной программой.
 
Проанализировав исходный код, специалисты Symantec пришли к выводу, что обнаруженный троян — это прототип, основной задачей которого является проверка пригодности веб-конференций для использования в качестве командных и управляющих структур. Троян незаметно для пользователя собирает системную информацию и определяет цели для будущих атак. Возможно, разработчики вредоносной программы ставили перед собой цель задействовать её для корпоративного шпионажа, где основными требованиями к инструментальным средствам являются анонимность и маскировка.
 
Подробности о выявленной угрозе можно прочитать в блоге Symantec Security Response: http://www.symantec.com/connect/blogs/google-groups-trojan

MAX опроверг возможность продажи Цифрового ID

Пресс-служба мессенджера MAX опровергла сообщения о возможности использования «Цифрового ID» посторонними лицами при продаже или аренде чужого аккаунта. В компании подчеркнули, что QR-код для подтверждения возраста действует ограниченное время и требует биометрической проверки.

Ранее в мессенджерах и социальных сетях распространились публикации от имени якобы подростков, которые рассказывали о покупке товаров с возрастными ограничениями — табачной продукции, алкоголя и энергетиков — через MAX с использованием чужих аккаунтов.

В этих сообщениях утверждалось, что аренда учётной записи стоит около 2500 рублей.

Пресс-служба MAX заявила в комментарии для ТАСС, что данная информация не соответствует действительности: «Распространяемая в ряде телеграм-каналов информация — фейк. Цифровой ID невозможно передать или продать другому человеку — сервис действителен только на том устройстве, на котором он был создан».

В компании также напомнили, что QR-код, формируемый мессенджером для проверки возраста, активируется только после биометрической аутентификации владельца устройства — с помощью распознавания лица или отпечатка пальца. При этом код действителен всего 30 секунд.

RSS: Новости на портале Anti-Malware.ru