
O nouă tulpină de malware greu detectabil este capabilă de deturnarea unor portaluri web cunoscute, cum ar fi Yahoo și Gmail, pentru a primi comenzi de control. Ceea ce face troianul IcoScript atât de neobișnuit este faptul că malware-ul utilizează propriul limbaj de programare pentru a se conecta automat la un cont de e-mail. Acel cont a fost creat de către hackeri pentru a lansa comenzi către computerele infectate. Accesul la servicii de webmail este rareori blocat în rețelele companiilor și, prin urmare, troianul poate primi și executa comenzi fără a fi observat. Experții în securitate de la G DATA au numit malware-ul Win32.Trojan.IcoScript.A. O analiză detaliată a fost publicată în revista de specialitate Virus Bulletin.
Trojanul infectează computerele cu sisteme de operare Windows
Malware-ul înșelător, numit Win32.Trojan.IcoScript.A, a cauzat probleme încă din 2012, fără a fi descoperit. Troianul, un sistem modular de administrare de la distanță (RAT), infectează computerele cu Windows. Alte programe malware de acest gen se autoinjectează, de obicei, în procesele aplicațiilor, iar software-ul antivirus nu are nici o problemă în a detecta această metodă. IcoScript, pe de altă parte, abuzează de interfața COM (Component Object Model) pentru a debloca accesul la Internet Explorer. Printre altele, interfața COM permite dezvoltatorilor să scrie plug-in-uri pentru browser. Această funcționalitate pune la dispoziția programatorilor de malware un loc ascuns pentru a compromite browser-ul, fără a fi observat de către utilizator sau de protecția antivirus. Ulterior, datele de pe computer și din rețea arată ca niște date complet normale de navigare. Mai mult decât atât, autorii de malware nu trebuie să-și facă griji cu privire la setările din rețea; ele pot fi acceptate, deoarece au fost configurate în browser. "Acest malware adaptabil și variabil, care încorporează activitățile sale în fluxuri de date regulate, crează dificultăți majore departamentelor de securitate și sistemelor de protecție IT," spune Ralf Benzmuller, șef al G DATA SecurityLabs. " Malware-ul demonstrează încă o dată cât de bine studiază dezvoltatorii de malware mecanismele de apărare."
IcoScript utilizează în mod abuziv serviciile de webmail pentru a prelua funcțiile de comandă
IcoScript funcționează prin utilizarea Internet Explorer pentru a abuza de servicii de webmail, cum ar fi Yahoo, pentru a prelua funcțiile sale de comandă și control. În scopul de a accesa e-mail-urile încărcate în căsuța poștală, IcoScript a fost echipat cu propriul său limbaj de programare. Acest lucru îi permite să execute acțiuni automate pe paginile portalurilor web. IcoScript.A realizează acest lucru prin deschiderea portalului de e-mail Yahoo, conectarea la acesta și preluarea e-mail-ului. Caută codul de control al e-mail-ului, care este apoi transmis către programul malware ca o comandă. E-mail-ul poate fi utilizat și pentru a trimite date din rețea." Acest proces nu este limitat doar la Yahoo, ci poate funcționa la fel de bine pentru numeroase portaluri web, cum ar fi Gmail, Outlook, etc. Chiar LinkedIn, Facebook și alte rețele sociale ar putea fi utilizate în mod abuziv în acest scop," explică Benzmuller.
Virus Bulletin, o bază solidă în industria de antivirus
Analiza a fost publicată în revista britanică de IT, Virus Bulletin, sub titlul "IcoScript: Utilizarea Webmail-ului pentru a controla malware-ul". " IcoScript este un malware foarte neobișnuit. Suntem încântați că articolul nostru a fost publicat în această revistă de renume și privim acest lucru ca pe o recunoaștere a cercetăriilor întreprinse de echipa noastră. Virus Bulletin este un element determinant în industria de antivirus în care și-a câștigat o reputație excelentă prin informarea independentă, obiectivă și profesională despre programele malware de-a lungul anilor," spune Benzmuller.
O versiune HTML a întregului articol este disponibilă pe website Virus Bulletin: https://www.virusbtn.com/virusbulletin/archive/2014/08/vb201408-IcoScript sau în format PDF: https://www.virusbtn.com/pdf/magazine/2014/vb201408-IcoScript.pdf
Despre G DATA Software AG
Securitatea IT a fost inventată în Germania: G Data Software AG este pionier în industria de antivirus. Au trecut mai bine de 27 de ani de când compania, fondată în Bochum în 1985, a dezvoltat primul program de combatere a virușilor. La momentul actual, G DATA este unul dintre cei mai importanți producători de soluții de securitate IT din lume.
Rezultatele testelor demonstrează că securitatea IT “Made in Germany” oferă utilizatorilor de Internet cea mai bună protecție posibilă. Stiftung Warentest a testat produsele de securitate pe Internet încă din 2005. În toate cele 7 teste desfășurate între 2005 și 2014, G DATA a dovedit cea mai bună detecție. În testele comparative efectuate de AV-Test, soluțiile G DATA au demonstrat, cu regularitate, cele mai bune rezultate în detecția programelor malware. La nivel internațional, G DATA Internet Security a fost, de asemenea, premiată drept cea mai bună suită de securitate de către publicațiile independente – în țări precum, Australia, Austria, Belgia, Franța, Italia, Olanda, Spania și Statele Unite.
Gama de produse include soluții de securitate pentru utilizatori casnici și pentru companii mici, medii și mari. Soluțiile de securitate G DATA sunt disponibile în peste 90 de țări din întreaga lume.
Despre AV Security Software
AV Security Software este noul distribuitor oficial al produselor de securitate antivirus G Data Software în România. Compania, cu capital românesc 100%, asigură suportul necesar pentru instalarea, configurarea și gestionarea soluțiilor G Data cu management centralizat și soluțiil multiuser, pentru companii medii și mici, companii mari sau instituții de stat. Oferta de parteneriat adresată partenerilor include condiții și discounturi avantajoase pentru revânzarea soluțiilor software recunoscute la nivel mondial datorită celor mai noi și moderne tehnologii antivirus. Beneficiile oferite de soluțiile „IT Security Made in Germany“ dezvoltate de G Data sunt: profitabilitate, performanță, productivitate crescută, ușurință în exploatare, cel mai bun raport calitate-preț.





