Omogenia.com
Chat-Room Members News Message Board Join Mail List

Hourly workers: Apply now
Quickly apply to hourly-paid jobs.

Set up a Job Alert now
Get job matches in your inbox!


General Discussion >> Computers / Technology / Business

Heavy~Metal Angel®
The Warrior
***

Reged: Sat
Posts: 2509
Loc: USA
MSN Messenger Trojan Spreading Quickly
      Wed Nov 21 2007 08:16 PM

An MSN Messenger Trojan is growing a botnet by hundreds of infected PCs per hour.

A Trojan is introducing malware into thousands of computer systems worldwide, and the number is growing by the hour.

The malware is being introduced by MSN Messenger files posing as pictures, mostly seeming to come from known acquaintances.

The files are a new type of Trojan that has snared several thousand PCs for a bot network within hours of its launch earlier on Nov. 18 and is being used to discover VNCs -remote PC connections- as a means of increasing its growth vector.

The eSafe CSRT (Content Security Response Team) at Aladdin -a security company -detected the new threat propagating around noon EST on Nov. 18. At 18:00 UTC (Coordinated Universal Time), eSafe had detected 1 operator and more than 500 on-command bots in the network. Less than three hours later, or by 2:30 EST, when eWEEK spoke with Ofer Elzam, eSafe director of product management, the number had soared to several thousand PCs and was growing by several hundred systems per hour.

eSafe is monitoring the IRC channel used to control the botnet. The only inhabitants of the network besides the operator are in fact infected PCs.



The Trojan is an IRC bot that's spreading through MSN Messenger by sending itself in a .zip file with two names. One of the names includes the word "pics" as a double extension executable -a name generally used by scanners and digital cameras: for example, DSC00432.jpg.exe. The Trojan is also contained in a .zip file with the name "images" as a .pif executable- for example, IMG34814.pif.

The files are infiltrating new systems by using either known contacts from which the Trojan has harvested instant messaging names, as well as from the systems of unknown users.

The infection vector -an IM program- isn't new. But the Trojan is the first that eSafe has tracked that has tried to scan for VNC (Virtual Network Computing) instances, likely in order to multiply the botnet's number of connections.

Elzam said that the Trojan shares common characteristics with other Trojans, looking like "a flexible Swiss Army knife" with multiple processes to steal passwords, to spread the infection and to deliver spam, for example.



Given the familiar social engineering aspect of the attack, individuals are being urged to not open files sent unexpectedly from either friends or strangers.

eSafe hasn't determined what criminal activity the botnet is up to at this point.

-------------
πηγή: eWEEK.com



Ένας νέος trojan εμφανίστηκε και προσβάλει συνέχεια χιλιάδες συγκροτήματα ηλεκτρονικών υπολογιστών παγκοσμίως, και ο αριθμός αυξάνεται επικίνδυνα μέχρι την ώρα.

Ο ιός εισάγεται στον υπολογιστή σας μέσω του msn υπό μορφή picture και συνήθως προέρχεται από τις γνωστές σας διευθύνσεις και πρόσωπα που έχετε άμεση επαφή.

Τα αρχεία που προσβάλουν τον υπολογιστή σας είναι ένας νέος τύπος ιού που έχει ήδη δικτυώσει αρκετές χιλιάδες PC σε ένα δίκτυο BOT μόλις μερικές ώρες αργότερα από την εμφάνιση στις 18 Νοέμβριου και χρησιμοποιείται για να ενσωματώσει εικονικά PC ως μέσο της διανυσματικής αύξησής του.

Ο ιός είναι ένα IRC BOT που διαδίδεται μέσω του MSN με την αποστολή σε ένα .zip αρχείο με δυό ονόματα.

Ένα από τα ονόματα περιλαμβάνει τη λέξη «pics» ως διπλή εκτελέσιμη επέκταση - όνομα που χρησιμοποιείται γενικά από scanners και ψηφιακές φωτογραφικές μηχανές: παραδείγματος χάριν, DSC00432.jpg .exe.

Ο ιός περιλαμβάνεται επίσης σε ένα .zip αρχείο με το όνομα «εικόνες» ως .pif εκτελεσιμη επέκταση - για παράδειγμα, IMG34814.pif.

Τα αρχεία του ίου διεισδύουν στα νέα συστήματα χρησιμοποιώντας όλες τις γνώστες σας επαφές αλλά και με οποιονδήποτε άλλον ερχόσαστε σε επαφή μέσω του msn με αποτέλεσμα να γίνετε και εσείς και οι επαφές σας σύντομα ένα zombie ενός ογκώδους bot.


HMA

--------------------


ΦΛΟΓΑ

Post Extras Print Post   Remind Me!     Notify Moderator


Entire topic
Subject Posted by Posted on
* MSN Messenger Trojan Spreading Quickly Heavy~Metal Angel® Wed Nov 21 2007 08:16 PM

Extra information
0 registered and 4 anonymous users are browsing this forum.

Moderator:  Paratiritis 



Forum Permissions
      You cannot start new topics
      You cannot reply to topics
      HTML is enabled
      UBBCode is enabled

Rating:
Thread views: 816

Rate this thread

Jump to

Contact Us Yasou.com

*
UBB.threads™ 6.5
With modifications from Omogenia.com by Yasou.com

New Page 3 Omogenia.com Forums

 

 

New Page 1