Разработчики
троянского приложения намерены таким образом усложнить обнаружение вредоносной
активности.
Создатели банковского трояна Vawtrak
начали скрывать некоторые из своих серверов при помощи Tor2Web, что
дополнительно усложняет задачу исследователей и антивирусных компаний по
обнаружению вредоносной активности.
До настоящего времени применяемые
вирусом техники атак (заражение web-сайтов банков, ослабление шифрования,
хищение учетных данных) хорошо прослеживались и поддавались документированию,
однако теперь, по словам специалистов из Fortinet,
использование Tor2Web существенно повысит способность Vawtrak избегать
обнаружения.
Новый
функционал трояна позволяет получить доступ к скрытым ресурсам
доменной зоны .onion при помощи традиционного браузера и без непосредственного
подключения к сети Tor.
Это значит, что в случае с клиентами
Fortinet системы пользователей по-прежнему поддаются мониторингу, однако
серверы и компьютеры, к которым они подключаются в результате заражения –
больше нет.
Источник: securitylab.ru
Комментариев нет:
Отправить комментарий