HackingTeam распространяют кросс-платформенного трояна DaVinci

25/07/2012 15:41

«Доктор Веб» предупреждает о распространении опасной кросс-платформенной троянской программы BackDoor.DaVinci.1 (OSX/Crisis или Backdoor.OSX.Morcut), с использованием которой злоумышленники получают полный контроль над инфицированным компьютером под управлением ОС Windows или Mac OS X. Интересной особенностью реализации BackDoor.DaVinci.1 для Mac OS X "Snow Leopard" и "Lion" является то обстоятельство, что впервые в данной платформе используются руткит-технологии для скрытия файлов и процессов вредоносной программы. Распространение BackDoor.DaVinci.1 осуществляется с использованием JAR-файла "AdobeFlashPlayer.jar", подписанного неподтвержденным цифровым сертификатом. Этот файл выполняет проверку типа операционной системы, после чего сохраняет и запускает на компьютере жертвы зараженное приложение — в настоящее время в распоряжении антивирусных аналитиков имеются образцы бэкдора для ОС Windows и платформы Mac OS X. Помимо этого, известно о реализации данной угрозы, представляющей опасность для мобильных платформ. Вредоносная программа имеет модульную архитектуру: помимо основного компонента, выполняющего функции бэкдора, в состав BackDoor.DaVinci.1 входит зашифрованный конфигурационный файл и несколько дополнительных модулей, в частности, драйверы, реализующие руткит-технологию. Благодаря этим драйверам вредоносное приложение способно скрывать свое присутствие в операционной системе. Кроме того, бэкдор обладает обширным функционалом по обходу антивирусных программ и персональных брандмауэров, благодаря чему может в течение длительного времени работать на инфицированной машине незаметно для пользователя. Конфигурационный файл одинаков для всех реализаций трояна и предназначен для настройки модулей. BackDoor.DaVinci.1 позволяет устанавливать полный контроль над инфицированным компьютером. Троян сохраняет и передает злоумышленникам информацию о зараженной машине, фиксирует нажатие клавиш, способен делать снимки экрана, перехватывать сообщения электронной почты, ICQ, Skype, передавать данные с микрофона или подключенной к компьютеру видеокамеры. Злоумышленники из HackingTeam называют свое детище «кибер-оружием XXI века» и продают BackDoor.DaVinci.1 в качестве инструмента для удаленного контроля и шпионажа. Троян представляет серьезную опасность для пользователей, поскольку позволяет не просто перехватывать любую информацию на инфицированном компьютере, но также полностью контролировать зараженную машину, включая возможность уничтожения операционной системы, например, путем повреждения или удаления ее компонентов. Антивирусные эксперты рекомендуют пользователям регулярно проверять свой компьютер на наличие заражений, несмотря на тип используемой платформы.
Источник