News Trojaner nutzt Google Docs Viewer als Proxy

Der Symantec-Sicherheitsexperte Takashi Katsuki bei hat einen Trojaner entdeckt, der versucht, seinen Infektionsweg zu verschleiern, indem er eine Funktion von Google Docs als Proxy nutzt, um seinen Command-and-Control-Server (C&C) zu kontaktieren.
streicht das bei bitte :)
 
Danke, fixed.
 
So jetzt bitte wieder die Herrschaften mit Brain und MSE.
Alla mir passiert sowas nicht, das klicke ich nicht an. ;)

Gruss ST
 
Haha, bei
[...]Verbindungen zu Google-Servern erst einmal unverdächtig erscheinen, ist dieser Umweg relativ sicher.[...]
habe ich erstmal gelacht. :evillol:

Naja, kein System ist sicher. Außer, die am wenigsten verbreiteten, für die interessiert sich eh kaum ein Hacker.
 
Zuletzt bearbeitet:
doch, eins welches nicht am Netz hängt und keine Möglichkeit zum Datenaustausch (USB etc.) hat :p

heftig heftig, und sehr klever. Aber ich denke da wird Google bald nen Riegelvorschieben, vorallem wenns "nur" Firewalleinstellungen sind.
 
also die idee ist sehr genial. respekt an den programmierer. obwohl ich diese aktion für nicht gut heiße
 
Supertrooper schrieb:
So jetzt bitte wieder die Herrschaften mit Brain und MSE.
Alla mir passiert sowas nicht, das klicke ich nicht an. ;)

Ja, hier ist einer. Gerade diese News ist doch ein Beispiel dafür, dass nur Brain und MSE etwas bringen.

Es wurde doch gezeigt, wie einfach es sein kann, dass exakt NULL gängige Virenscanner sowas erkennen (und niemand weiß, wie lange dieser Trojaner schon sein Unwesen trieb), da diese ausgehende SSL-Verbindungen zu google erstmal als vertrauenswürdig einstufen.

Allerdings muss diese Malware erstmal auf den Rechner gekommen sein, da kommt dann also brain.exe ins Spiel :freaky:
 
Eine kleine Änderung von Google und BOOM! Viel Arbeit umsonst :D
Nette Idee, aber ich denke, dass Solche Verschleierungstaktiken in Zukunft immer häufiger auftreten werden, da solcher Benutzbare Code in vielen Websites Steckt und die Malwareprogrammierer den Sicherheitsfirmen nunmal immer voraussein werden. Aber mann muss dabei immer Bedenken dass man eigentlich an den richtigen C&C erst weitergeleitet wird. Wenn die Weiterleitung nichtmehr funktioniert hat man mal eben sein schönes Botnet verloren. Ich hoffe es mal für die Infizierten.

LG Tigerass
 
Zurück
Oben