Komponentit

Hacker Leaves Message for Microsoft Trojan Code

Help for hacked sites: Identify the vulnerability

Help for hacked sites: Identify the vulnerability
Anonim

Tässä on uusi tapa saat Microsoftin kiinnittämään huomiota sinuun: Slip lyhyt sanoma juuri kirjoittamastasi haittaohjelmasta Troijan hevosohjelmasta.

Tätä kutsuttu venäläinen hakkeri teki äskettäin Win32 / Zlob-muunnelmalla. asennus heidän tietokoneisiinsa.

Viesti on yllättävän kiitollinen, kun otetaan huomioon, että Microsoftin tietoturva-tutkijat viettävät päiviä yrittäen laittaa Zlobin tekijän kaltaisia ​​ihmisiä pois yrityksestä. "Haluan vain sanoa" Hei "Venäjältä, olet todella hyvä kaveri, se oli yllätys minulle, että Microsoft voi vastata uhkiin niin nopeasti", hakkeri kirjoitti, lisäämällä "Hyvää uutta vuotta, kaverit ja onnea! "

[Lue lisää: Haittaohjelmien poistaminen Windows-tietokoneelta]

Zlob on yksi tavallisimmista Trojan-ohjelmista, joita käytetään hyökkäämään Windowsia näinä päivinä. Tyypillisessä Zlob-huijauksessa uhri lähetetään linkki mielenkiintoiseen videokuvaan. Kun linkkiä napsautetaan, käyttäjää kehotetaan asentamaan multimediakoodektiedosto videon katsomiseksi. Tämä tiedosto on todella haittaohjelmia.

Ei ole selvää, onko tämän sanoman kirjoittaja Zlobin luoja, SecureWorksin tutkijan Joe Stewartin mukaan. Tämä johtuu siitä, että "Zlob on yksi niistä asioista, joita AV-yritykset vääristävät", hän sanoi sähköpostitse. "Pohjimmiltaan milloin he näkevät, että haittaohjelmat levitetään" tarvitset tämän videokoodekin … "viestit multimediatiedostoihin, se saa Zlob-merkinnän."

Tämä ei ole ensimmäinen kerta, kun tämä hakkeri on lähettänyt muistiinpanon Microsoftin tietoturvaan ryhmä. Viime lokakuussa hän kirjoitti hieman kammottavan viestin, jossa hän sanoi: "Haluan nähdä silmäsi Windows Defenderin tiimistä."

Toisin kuin lokakuun viesti, Microsoft ei saanut tätä viimeisintä muistiota. Se löytyi perjantaina ranskalaisen tietoturva-tutkijan, joka käyttää hakkeri kahvaa S! Ri.

Tämän viimeisimmän viestin mukaan se voi olla Zlobin hakkeri viimeinen muistiinpano Microsoftille. "Me olemme sulkeutumassa pian", hän kirjoitti. "Joten et näe joitain hienoja ideoitani tässä ohjelmistokaupassa."

"Se lämmittää sydämeni, että he" sulkeutuvat pian ", kirjoitti Microsoftin tiedottaja Tareq Saade blogipäivänä perjantaina.

Kaikissa tapauksissa piilottaminen viesteissä lähdekoodissa ei ehkä ole tehokkain tapa tavoittaa Windows Defender -tiimi. "Kun otetaan huomioon valtava määrä haittaohjelmia, me käymme läpi päivittäin, voi olla vaikea seurata tällaisten seuranäytteiden seurantaa", Saade kirjoitti.

Hakkeri väitti myös, että Microsoft oli kerran tarjonnut hänelle työpaikan Windows Vistan turvallisuuden parantamiseksi. Microsoft palkkasi useita ulkopuolisia turvallisuuskonsultteja testaamaan Vista-koodin ennen kuin se julkaistiin vuoden 2006 lopulla. "Se ei ole mielenkiintoinen minulle", hakkeri totesi. "Vain elämän ironia."