Показано с 1 по 1 из 1.

Alureon теперь снабжен функцией шифрования

  1. #1
    NewsMaker Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    22.03.2011
    Сообщений
    7,783
    Вес репутации
    140

    Alureon теперь снабжен функцией шифрования



    Исследователи в области безопасности корпорации Microsoft обнаружили новую версию троянской программы Alureon, основной целью которой является получение конфиденциальной информации пользователя. Примечательным является то, что для обхода антивирусной защиты вредонос применяет изощренные методы шифрования.

    Alureon - это достаточно изученное семейство троянских программ. Однако новая версия имеет несколько особенностей. Специалисты обнаружили, что для обхода антивирусных сканеров зловред использует методы шифрования, которые были свойственны другому опасному зловреду - Win32/Crypto. Как известно последний при инсталляции в систему создает свой ключ шифрования. Используя этот ключ и перехват функций работы с библиотеками вирус шифрует/расшифровывает DLL-библиотеки "на-лету".

    Однако в сравнении с Win32/Crypto новая версия Alureon использует более изощренные методы. Функция дешифрования ведет учет всех ранее созданных ключей, благодаря чему ни один из них не используется повторно, а, следовательно, время нахождения его на компьютере жертвы увеличивается. Для восстановления ключа он применяет 255 итераций, причем последнее значение находится в заголовке PE файла. При этом, как отметили эксперты, зашифрованный буфер, вместо того чтобы занимать отдельную единую область памяти, распределен по другим данным, ресурсам, коду, что усложняет процесс статического восстановления ключа.

    Еще одной особенностью трояна является то, что для шифрования используется собственное инверсное значение, то есть один и тот же ключ применяется как для шифрования, так и дешифрования.

    По мнению экспертов, скорей всего, эту технику вскоре унаследуют и другие семейства троянских программ.

    anti-malware.ru

  2. Реклама
     

Похожие темы

  1. svchost.exe и Alureon (BackDoor.Tdsc.565)
    От astronom в разделе Помогите!
    Ответов: 2
    Последнее сообщение: 24.04.2011, 19:27
  2. Win32:Alureon-DA [Rtk] руткит хелп ми
    От влад1970 в разделе Помогите!
    Ответов: 1
    Последнее сообщение: 19.10.2009, 22:45
  3. Alureon Trojan / Log Files now present!
    От shadedsoul в разделе Malware Removal Service
    Ответов: 30
    Последнее сообщение: 26.07.2009, 00:06
  4. Все диски Seagate будут выпускаться с функцией аппаратного шифрования данных
    От ALEX(XX) в разделе Новости компьютерной безопасности
    Ответов: 0
    Последнее сообщение: 22.10.2007, 10:16
  5. IBM выпускает новый чип с функцией шифрования
    От ALEX(XX) в разделе Новости компьютерной безопасности
    Ответов: 0
    Последнее сообщение: 11.04.2006, 10:21

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00425 seconds with 18 queries