Ramnit Έξυπνο μεταλλαγμένο malware κλέβει κωδικούς πρόσβασης
TrelosTwnFm-News :: ΕΙΔΗΣΕΙΣ :: ΙΝΤΕΡΝΕΤ
Σελίδα 1 από 1
Ramnit Έξυπνο μεταλλαγμένο malware κλέβει κωδικούς πρόσβασης
Ramnit Έξυπνο μεταλλαγμένο malware κλέβει κωδικούς πρόσβασης
Ερευνητές από την Trusteer, μια εταιρεία ασφαλείας IT που αποκτήθηκε πρόσφατα από την IBM, ανακάλυψαν μια νέα παραλλαγή του περιβόητου malware Ramnit. Το νέο μεταλλαγμένο malware έχει χρησιμοποιηθεί για να κλέψει ευαίσθητα δεδομένα από τους χρήστες του Steam. Σύμφωνα με τους ειδικούς, το Ramnit μπορεί να εκτελέσει HTML injections για να επιτύχει τους στόχους του. Το κακόβουλο λογισμικό είναι σε θέση όχι μόνο να παρακάμπτει την κρυπτογράφηση των κωδικών πρόσβασης μια ιστοσελίδας, αλλά και να διασφαλίζει ότι η επίθεση δεν έχει εντοπιστεί ιδιοκτήτη του server. Στην πρώτη φάση της επίθεσης, το Ramnit κάνει injection ένα αίτημα που έχει σαν στόχο τον κωδικό πρόσβασης. Όταν ο ιδιοκτήτης της σελίδας εισάγει τον κωδικό του το injection επιτρέπει στο malware να παρακάμπτει την κρυπτογράφηση του client-side και να “πιάνει” τον κωδικό πρόσβασης σε μορφή απλού κειμένου. Το πρόβλημα με αυτήν την τεχνική είναι ότι ο κωδικός πρόσβασης καταγράφεται σε ένα νέο αρχείο με το όνομα “pwd2.” Δεδομένου ότι ο διακομιστής Steam δεν περιμένει να λάβει τέτοιου είδους αρχεία όταν υποβληθεί μια φόρμα πρόσβασης, είναι πιθανό θα ενεργοποιηθεί κάποιος συναγερμός και η κακόβουλη προσπάθεια θα μπορεί να ανιχνευθεί. Για να αποφευχθεί αυτό, το Ramnit έχει σχεδιαστεί για μπορεί να σβήνει το αρχείο πριν φτάσει στην ιστοσελίδα.
“Χρησιμοποιώντας αυτόν τον τρόπο υποκλοπής, οι hackers μπορούν πολύ εύκολα να επεξεργαστούν τα δεδομένα που συλλέγονται. Σε περίπτωση χρησιμοποίησης ενός key-logger, δεν υπάρχει καμία ένδειξη ποιοι από τους χαρακτήρες που έχουν πληκτρολογηθεί ανήκουν στο όνομα χρήστη και ποιοι στον κωδικό πρόσβασης” αναφέρει ο Etay Maor της Trusteer.
*iguru.gr
Ερευνητές από την Trusteer, μια εταιρεία ασφαλείας IT που αποκτήθηκε πρόσφατα από την IBM, ανακάλυψαν μια νέα παραλλαγή του περιβόητου malware Ramnit. Το νέο μεταλλαγμένο malware έχει χρησιμοποιηθεί για να κλέψει ευαίσθητα δεδομένα από τους χρήστες του Steam. Σύμφωνα με τους ειδικούς, το Ramnit μπορεί να εκτελέσει HTML injections για να επιτύχει τους στόχους του. Το κακόβουλο λογισμικό είναι σε θέση όχι μόνο να παρακάμπτει την κρυπτογράφηση των κωδικών πρόσβασης μια ιστοσελίδας, αλλά και να διασφαλίζει ότι η επίθεση δεν έχει εντοπιστεί ιδιοκτήτη του server. Στην πρώτη φάση της επίθεσης, το Ramnit κάνει injection ένα αίτημα που έχει σαν στόχο τον κωδικό πρόσβασης. Όταν ο ιδιοκτήτης της σελίδας εισάγει τον κωδικό του το injection επιτρέπει στο malware να παρακάμπτει την κρυπτογράφηση του client-side και να “πιάνει” τον κωδικό πρόσβασης σε μορφή απλού κειμένου. Το πρόβλημα με αυτήν την τεχνική είναι ότι ο κωδικός πρόσβασης καταγράφεται σε ένα νέο αρχείο με το όνομα “pwd2.” Δεδομένου ότι ο διακομιστής Steam δεν περιμένει να λάβει τέτοιου είδους αρχεία όταν υποβληθεί μια φόρμα πρόσβασης, είναι πιθανό θα ενεργοποιηθεί κάποιος συναγερμός και η κακόβουλη προσπάθεια θα μπορεί να ανιχνευθεί. Για να αποφευχθεί αυτό, το Ramnit έχει σχεδιαστεί για μπορεί να σβήνει το αρχείο πριν φτάσει στην ιστοσελίδα.
“Χρησιμοποιώντας αυτόν τον τρόπο υποκλοπής, οι hackers μπορούν πολύ εύκολα να επεξεργαστούν τα δεδομένα που συλλέγονται. Σε περίπτωση χρησιμοποίησης ενός key-logger, δεν υπάρχει καμία ένδειξη ποιοι από τους χαρακτήρες που έχουν πληκτρολογηθεί ανήκουν στο όνομα χρήστη και ποιοι στον κωδικό πρόσβασης” αναφέρει ο Etay Maor της Trusteer.
*iguru.gr
Παρόμοια θέματα
» Η Yahoo έκλεισε το Heartbleed bug. Αλλάξτε κωδικούς πρόσβασης
» Η ESET ανακάλυψε το Hesperbot ένα νέο έξυπνο malware
» Blog "κλέβει" προφίλ στο Facebook
» Πρόβλεψη για το επόμενο hoax, μεταλλαγμένο ον κατεβαίνει από κτίριο
» «Σκουλήκι» έκλεψε 45.000 κωδικούς στο Facebook και εξαπλώνει ιό
» Η ESET ανακάλυψε το Hesperbot ένα νέο έξυπνο malware
» Blog "κλέβει" προφίλ στο Facebook
» Πρόβλεψη για το επόμενο hoax, μεταλλαγμένο ον κατεβαίνει από κτίριο
» «Σκουλήκι» έκλεψε 45.000 κωδικούς στο Facebook και εξαπλώνει ιό
TrelosTwnFm-News :: ΕΙΔΗΣΕΙΣ :: ΙΝΤΕΡΝΕΤ
Σελίδα 1 από 1
Δικαιώματα σας στην κατηγορία αυτή
Δεν μπορείτε να απαντήσετε στα Θέματα αυτής της Δ.Συζήτησης
Τετ 2 Αυγ - 11:19 από briskyten
» Ο ΤΡΕΛΛΟΣ ΤΩΝ FM παντρεύεται !
Τετ 3 Μάης - 9:11 από vidhayakji79
» Το FIFA World έρχεται στο PC
Πεμ 27 Απρ - 12:42 από sneakyforetell
» Τα UK charts της εβδομάδας
Τετ 26 Απρ - 5:33 από sneakyforetell
» Trailer για το νέο Need for Speed
Τετ 26 Απρ - 5:31 από sneakyforetell
» Εκλογές 2023 : Πόσες ημέρες άδειας δικαιούνται οι εργαζόμενοι
Δευ 24 Απρ - 17:20 από georgeharrison
» Συνελήφθη γυναίκα σε χωριό του Αγρινίου – Φέρεται να απείλησε νεαρό με κυνηγετικό όπλο
Δευ 24 Απρ - 15:44 από georgeharrison
» J2US: Ο Πασχάλης Τερζής έκανε την μεγάλη έκπληξη – «Έσπασαν» Εύη Δρούτσα και Δέσποινα Βανδή
Δευ 24 Απρ - 15:42 από georgeharrison
» Λευκές ελιές: Μια σπάνια ποικιλία ελιάς με καταγωγή από τα αρχαία χρόνια
Δευ 24 Απρ - 15:41 από georgeharrison
» Ο άγνωστος ιαματικός πλούτος της Ελλάδας.Οι 90 Ιαματικές Πηγές,9 στην Αιτωλοακαρνανία
Δευ 24 Απρ - 15:33 από georgeharrison
» Λαμία: Έκκληση για αίμα 0 ρέζους αρνητικό
Τετ 22 Φεβ - 10:47 από chotabhai807
» Βραβεύθηκαν Λουξ και Καλλιμάνης από την Ελληνική Ακαδημία Μάρκετινγκ
Παρ 16 Δεκ - 15:00 από faxedasto
» Συλλέγουν πλαστικά καπάκια για παιδιά με αναπηρία
Δευ 13 Ιουν - 14:33 από langasur
» Μπήκε σε κομμωτήριο και προσπάθησε να δολοφονήσει τον ιδιοκτήτη
Τετ 23 Μαρ - 13:26 από stuffkharb
» Άρτα: Έκκληση για να ξανασταθεί 21χρονος στα πόδια του
Δευ 11 Οκτ - 16:04 από manikkmanikk62
» ooVoo - chat and voip
Παρ 9 Οκτ - 22:37 από roundcubethirteen
» Για σένα τραγουδώ --- Γιάννης Πουλόπουλος. HD.
Κυρ 4 Δεκ - 15:54 από manolissp
» Eνα ταξίδι --- RONI IRON Feat. Charitini (Tripes Tribute). HD.
Κυρ 6 Νοε - 20:08 από manolissp
» Grrek Filiko Forum
Κυρ 30 Οκτ - 19:31 από akritas
» Moby - Porcelain (Official Video)
Κυρ 23 Οκτ - 21:04 από manolissp
» Moby 'Why Does My Heart Feel So Bad?' - Official video
Κυρ 23 Οκτ - 21:01 από manolissp
» ♛♛♛ Imany – Don't be so shy (Filatov & Karas Remix) ♛♛♛
Κυρ 23 Οκτ - 20:57 από manolissp
» ~Αχ βρε ζωή~ Νίκος Οικονομίδης ♬♪
Παρ 21 Οκτ - 20:01 από manolissp
» The Olympians - Istoria (Ιστορία)
Παρ 21 Οκτ - 17:26 από manolissp
» olympians --o tropos
Παρ 21 Οκτ - 17:20 από manolissp
» Ελένη Δήμου ~ Δεν με νοιάζει
Παρ 21 Οκτ - 17:17 από manolissp
» Μια γυναίκα μόνο ξέρει - Καίτη Γκρέυ
Παρ 21 Οκτ - 17:10 από manolissp
» ΟΤΙ ΑΓΑΠΩ ΕΙΝΑΙ ΔΙΚΟ ΣΟΥ ΓΛΥΚΕΡΙΑ-HD
Παρ 21 Οκτ - 17:06 από manolissp
» ΓΙΑ ΠΟΥ ΤΟ'ΒΑΛΕΣ ΚΑΡΔΙΑ ΜΟΥ- ΟΡΦΕΑΣ ΠΕΡΙΔΗΣ
Παρ 21 Οκτ - 16:58 από manolissp
» Ζαφείρης Μελάς - Γαμώ την Καλοσύνη μου (Νew 2011)
Παρ 21 Οκτ - 16:54 από manolissp