Published On:Friday, September 5, 2014
Posted by Unknown
உங்கள் கணக்குகளை திருட வருகிறது புதிய பொய் குதிரை (Backoff POS Trojan)
உங்கள் வங்கி கணக்கு , சமூக வலைத்தள கணக்கு என அனைத்து
கணக்குகளையும் திருட வந்த புதிய ஆயுதம் BACKOFF POS
Backoff Malware::
இது POS (Point Of Sale) குடும்பத்தின் ஒரு புதிய வரவு. இதுவரை வந்த POS குடும்ப உறுபினர்களில் அதிக வல்லமை படைத்தது. ரிமோட் டெஸ்க்டாப் சேவையளித்து வரும்
- Microsoft's Remote Desktop ,
- Apple Remote Desktop ,
- Chrome Remote Desktop ,
- Splashtop 2 ,
- LogMeIn
போன்ற செயலிகளின்
உள்நுளைவு கடவுசொல்லை bruteforce செய்து முதன்மை பயனாளர் கணைக்கை தன்வசபடுத்தும்.
இதன் செயல்கள்:
·
நினைவக செயலிழப்பு (Scraping memory for track data)
·
உள்ளீடுகளை நினைவிருத்தல் (Logging keystrokes)
·
கட்டளை மற்றும் கட்டுப்படுத்துதல் (Command & control (C2) communication)
·
நச்சு செயலிகளை புகுத்துதல் (Injecting malicious stub into explorer.exe)
explorer.exeல் புகுத்தபட்ட நச்சு செயலி தான் , உங்கள் கணினியை கட்டுபடுத்தும்
C2 செயலானது ,உங்களிடம் இருந்து திரட்டபட்ட தகவல்களை ஊடுருவாளருக்கு அனுப்பி வைக்கும் , தன்னை தானே புதுபித்துக்கொள்ளும்.
இதுவரை எந்த
ஆண்ட்டிவைரஸ் நிறுவனமும் backoff திரொஜனை
அழிக்கும் வல்லமையை தங்களது செயலிகளில் இணைக்கவில்லை.
