Αρχική Blog Σελίδα 5599

Πιθανή συνεργασία της Microsoft με την Chrysler

chryslerΗ Microsoft φέρεται να είναι σε συνομιλίες με την Αμερικάνικη εταιρεία Chrysler για να γίνει ο μοναδικός πάροχος του συστήματος infotainment που είναι εγκατεστημένο στα αυτοκίνητα της, σύμφωνα με μια δημοσίευση του Automotive News.

Το Automotive News αναφέρει ότι το σύστημα 5,0 Uconnect της Microsoft, που υπάρχει ήδη στα Fiat 500L και τρέχει με Windows, θα μπορούσε να αντικαταστήσει την υπάρχουσα εφαρμογή Uconnect infotainment που διατίθεται από την Chrysler σε ορισμένα μοντέλα της, όπως το 2013 Ram 1500.

Το σύστημα, το οποίο χρησιμοποιεί μια οθόνη αφής 5-ιντσών υποστηρίζει ένα ευρύ φάσμα συσκευών, όπως smartphones και tablets θα μπορούσε να υιοθετηθεί από την  Chrysler, από το επόμενο έτος, αν η διαπραγματεύσεις μεταξύ των δύο εταιριών προχωρήσουν ομαλά.

Λαμβάνοντας υπόψη το γεγονός ότι η Microsoft έχει ως στόχο να συνδέσει το αυτοκίνητο με πάρα πολλές φορητές συσκευές, μια έκδοση του συστήματος infotainment βασισμένη στα  Windows 8 θα μπορούσε να είναι η λύση που θα εξυπηρετούσε αμφίδρομα και τις δύο εταιρείες.

Mount Everest 3D για iOS γνωρίστε το Έβερεστ

Mount Everest 3DΜια νέα εφαρμογή επιτρέπει στους χρήστες να εξερευνήσουν το Έβερεστ με ζωντανές λεπτομέρειες, χωρίς να εγκαταλείψουν τον καναπέ τους.

Ονομάζεται Έβερεστ 3D, και είναι εφαρμογή για συσκευές iOS. Εμφανίζει το υψηλότερο βουνό του κόσμου από “οποιαδήποτε προοπτική”, στη μορφή ενός 3D χάρτη, σύμφωνα με την περιγραφή του στο App Store.

Δημιουργήθηκε από την γερμανική εταιρεία 3D RealityMap. Ο χάρτης βασίζεται σε εικόνες υψηλής ανάλυσης από δορυφόρους του WorldView, και παρουσιάζει λεπτομέρειες, κοινές διαδρομές, βάσεις στρατοπέδευσης και μετεωρολογικούς σταθμούς. Οι χρήστες μπορούν να πλοηγηθούν στο Everest με χειρονομίες αφής.

Κατεβάστε το Mount Everest 3D

H NASA ετοιμάζεται για απαγωγή αστεροειδή

Ο διοικητής της NASA Τσαρλς Μπόλντεν επιθεώρησε το πρωτότυπο ενός φουτουριστικού «κινητήρα ιόντων», ο οποίος θα χρησιμοποιηθεί στην αποστολή που θα αναλάβει να συλλάβει έναν αστεροειδή και να τον μεταφέρει κοντά στη Σελήνη γύρω στο 2019.

Οι κινητήρες ιόντων έχουν χρησιμοποιηθεί τα τελευταία χρόνια σε αρκετές μη επανδρωμένες αποστολές, όπως η αποστολή Dawn της NASA που εξερευνά τον αστεροειδή Εστία και τον πλανήτη-νάνο Δήμητρα.

Σε αντίθεση με τους πυραυλοκινητήρες, οι οποίοι προσφέρουν μεγάλη προωστική ισχύ αλλά λειτουργούν για μικρό χρονικό διάστημα, οι κινητήρες ιόντων λειτουργούν για πολλούς μήνες συνεχόμενα και εκπέμπουν έναν σταθερό αλλά αδύναμο πίδακα φορτισμένων ατόμων.

Με άλλα λόγια, οι κινητήρες ιόντων προσφέρουν μικρή επιτάχυνση για μεγάλο χρονικό διάστημα, αντί για μεγάλη επιτάχυνση που διαρκεί μόνο λίγα λεπτά. Δεδομένου ότι καταναλώνουν μικρές ποσότητες αερίου και παραμένουν σε λειτουργία για χιλιάδες ώρες, η τελική ταχύτητα του σκάφους μπορεί να είναι πραγματικά μεγάλη.

Ο κινητήρας NEXT που αναπτύσσεται στο Εργαστήριο Αεριώθησης (JPL) της NASA, το οποίο επισκέφθηκε την Πέμπτη ο Τσαρλς Μπόλντεν, εκπέμπει έναν γαλαζωπό πίδακα ιόντων του αερίου ξένου.
Charles Bolden, John Brophy
O Τσαρλς Μπόντεν της NASA (δεξιά) κατά την επίσκεψή του στο JPL (Πηγή: AP)

Σύμφωνα με τη στρατηγική που καθόρισε ο Λευκός Οίκος το 2009, η NASA θα στείλει αστροναύτες σε έναν αστεροειδή, ο οποίος δεν έχει επιλεγεί ακόμα, ως εφαλτήριο για την πρώτη επανδρωμένη αποστολή στον Άρη.

Αντί όμως να στείλει το πλήρωμα σε ένα μακρύ ταξίδι μέχρι την περιοχή του αστεροειδή, η NASA αποφάσισε να στείλει πρώτα ένα ρομποτικό σκάφος που θα τον συλλάβει και θα τον παρκάρει στη γειτονιά τη Σελήνης. Στην επόμενη φάση, που προγραμματίζεται για το 2021, οι αστροναύτες της NASA θα χρησιμοποιήσουν τη νέα κάψουλα Orion για να επισκεφθούν το διαστημικό βράχο και να συλλέξουν δείγματα.

Εκτός του ότι θα προετοίμαζε τη NASA για μια επανδρωμένη αποστολή στον Άρη τη δεκαετία του 2030, η απαγωγή του αστεροειδή θα επιτρέψει επίσης τη δοκιμή τεχνολογιών που θα μπορούσαν να αναχαιτίσουν έναν διαστημικό βράχο που απειλεί τη Γη.

Ο αστεροειδής που θα μεταφερθεί στη Σελήνη θα είναι αρκετά μικρός ώστε να μην απειλεί τον πλανήτη. Ακόμα κι αν βρισκόταν από λάθος σε πορεία σύγκρουσης, θα διαλυόταν φλεγόμενος στην ατμόσφαιρα.

To κόστος της επιχείρησης απαγωγής και της αποστολής αστροναυτών στον αστεροειδή υπολογίζεται γύρω στα 2,6 δισ. δολάρια.

in

Syrian Electronic Army βίντεο, όλα τους τα χτυπήματα

seaΚαι ενώ το Twitter προσπαθεί να εμποδίσει την ομάδα των Syrian Electronic Army να έχει πρόσβαση στην ιστοσελίδα τους, αυτοί ξαναγύρισαν με έναν νέο λογαριασμό. Αυτή τη φορά όχι για να ανακοινώσουν άλλο ένα εύστοχο χτύπημα τους.

Η γνωστή ομάδα επέστρεψε για να δώσει στη δημοσιότητα ένα βίντεο που μόλις ανέβασαν στο YouTube. Επειδή γνωρίζουμε, άλλωστε το έχουμε ξαναδεί ότι μόλις οι διαχειριστές των παραπάνω σελίδων αντιληφθούν τον νέο λογαριασμό της χακτιβιστικής ομάδας, τον σβήνουν, ανεβάσαμε το βίντεο στον server μας.

Το εν λόγω βίντεο περιέχει όλα τα εύστοχα χτυπήματα των SEA. Δείτε το

Πώς οι hackers έκλεψαν 45 εκατομμύρια δολάρια σε δύο ημέρες Infographic

Ήταν μια ψηφιακή ληστεία τράπεζας: Δίχως μάσκες, χωρίς όπλα, χωρίς κυνηγητό από την αστυνομία – χρειάστηκε λίγη πληκτρολόγηση και ένα περίτεχνο σχέδιο για το hacking.

Το σχέδιο ολοκληρώθηκε σε δύο πράξεις, στις 12 Δεκεμβρίου 2012 και στις 19 Φεβρουαρίου του 2013, μια διεθνής ομάδα hackers και απατεώνες έκλεψαν συνολικά 45 εκατομμύρια δολάρια από περισσότερα από 5.000 ΑΤΜ σε όλο τον κόσμο. Οι οκτώ ύποπτοι κατηγορούνται χωρίς οι αρχές να έχουν κατανοήσει ακριβώς το πολυσύνθετο σχέδιο τους, έστω και μόνο για μια καλύτερη πρόληψη μελλοντικών επιθέσεων.

Το infographic που ακολουθεί (δημιουργία του 41st Parameter και δημοσιευμένο από το mashable.com), προσπαθεί να εξηγήσει μετά από διερεύνηση της απάτης και να περιγράψει την διαδικασία που ακολούθησε η ομάδα – από την αύξηση των ορίων, έως τους προπληρωμένους χρεωστικούς λογαριασμούς σε τράπεζες του Ομάν για να μεταφέρει τα μετρητά από τα ΑΤΜ 27 χωρών. Δείτε την ληστεία με πολύχρωμες λεπτομέρειες.

Κλικ για μεγέθυνση

ATM-Heist-Infographic_41st_Mashable

 

Ο Apple 1 πωλήθηκε χθες στην Γερμανία για 650.000 δολάρια

apple-1-computer3Θα θυμώσατε τον σπάνιο, υπολογιστή με το όνομα Apple 1, ένας από τους πρώτους υπολογιστές της Apple που θα έβγαινε σε πλειστηριασμό στη Γερμανία. Η τιμή του τότε αναμενόταν να ξεπεράσει τα 260.000 δολάρια. Ε λοιπόν πωλήθηκε στην τιμή των 650.000 δολαρίων σε κάποιον που δεν ήθελε να ανακοινωθεί το όνομα του.

Ο  Apple 1 ήταν μεταξύ των 50 πρώτων μονάδων που κατασκευάστηκαν από τον Steve Wozniak και Steve Jobs στο γκαράζ των γονιών τους, καθώς και ο ένας από τους έξι που λειτουργούν ακόμα. Η συγκεκριμένη μονάδα, αγοράζονται μαζί με μια πρωτότυπη οθόνη, tape-player και ένα πληκτρολόγιο, που υπέγραφε προσωπικά ο Wozniak. Πρωτότυπα έγγραφα για την λειτουργία του υπολογιστή ήταν υπογεγραμμένα από τον συνιδρυτή της Apple Steve Jobs.

Ο Γερμανικός Οίκος Breker είχε καταφέρει να πουλήσει στο παρελθόν άλλο έναν Apple 1 για 640.000 δολάρια, αλλά η δημοπρασία του Σαββάτου στη γερμανική πόλη της Κολωνίας ξεπέρασε την τιμή αυτή κατά 10.000 δολάρια.

Οπτικοποίηση παρουσιάζει την «καταγεγραμμένη» ιστορία των μετεωριτών στον πλανήτη μας

meteoΈρχονται από το Διάστημα και χτυπούν σαν απρόσμενες βολίδες απροειδοποίητα τη Γη. Ενίοτε οι επιπτώσεις τους μπορεί να είναι από καταστρεπτικές ως και κοσμογονικές: σε αυτούς αποδίδεται η εξαφάνιση των δεινοσαύρων ενώ όλοι θυμόμαστε τι συνέβη τον περασμένο Φεβρουάριο, όταν ένας μετεωρίτης έπεσε ξαφνικά στη Ρωσία προκαλώντας μεγάλες ζημιές και τραυματισμούς. Σίγουρα πάντως είναι θεαματικοί, με την πύρινη λάμψη τους στον αέρα, αν και τις περισσότερες φορές περνούν τη γήινη ατμόσφαιρα εντελώς απαρατήρητοι.
Στα δισεκατομμύρια χρόνια της ύπαρξής του ο πλανήτης μας έχει δεχθεί μάλλον εκατοντάδες χιλιάδες μετεωρίτες, κανείς όμως δεν είναι σε θέση να γνωρίζει τον ακριβή αριθμό. Τα 2.500 τελευταία χρόνια έχουν καταγραφεί 45.716 ενώ έχουν βρεθεί σε διάφορα σημεία της Γης 34.842.
Από αυτούς όμως τα ανθρώπινα μάτια έχουν δει «εν δράσει» μόνο τους 1.107, όπως μας πληροφορεί με εξαιρετικά φαντασμαγορικό τρόπο μια οπτικοποίηση της visualizing.org με τον τίτλο Bolides που έχει κερδίσει τα εύσημα ακόμη και από την ιστοσελίδα της NASA. Ο δημιουργός της Κάρλο Ζαπόνι έχει χρησιμοποιήσει τα στοιχεία της βάσης δεδομένων της Μετεωριτικής Εταιρείας (Meteoritic Society) για να συνθέσει την ιστορία όλων αυτών των πτώσεων.
Το χρονολόγιο ξεκινάει από το 861 μ.Χ. Τότε έχουμε την πρώτη «επίσημα» καταγεγραμμένη μαρτυρία για τη θεαματική νυχτερινή πτώση ενός μετεωρίτη στις 19 Μαΐου με το Ιουλιανό ημερολόγιο, στη Νογκάτα της Ιαπωνίας. Το επόμενο πρωί ο εξωγήινος βράχος ανασύρθηκε από την τρύπα που είχε ανοίξει στο έδαφος από τους κατοίκους του χωριού και στη συνέχεια μεταφέρθηκε στον σιντοϊστικό ναό της Σούγκα Τζίντζα όπου και φυλάσσεται ως σήμερα.
Στα αριστερά τού άψογα στυλιζαρισμένου γραφικού και με φόντο τις θεαματικές φωτεινές βολίδες να διασχίζουν τον ουρανό βλέπετε τους μετεωρίτες να «πέφτουν» σε αριθμούς, ανάλογα με τη χρονιά. Στη γραμμή του χρονολογίου βλέπετε επίσης με μπλε χρώμα την καμπύλη της συχνότητάς τους ανά τους αιώνες. Μεταφέροντας το «βελάκι», βρίσκεστε στη χρονιά που επιθυμείτε και βλέπετε τη «δράση» των μετεωριτών στη διάρκειά της.
Οπως θα παρατηρήσετε, η συχνότητα αυξάνεται καθώς πλησιάζουμε προς το 2013, το γεγονός όμως δεν σημαίνει ότι οι μετεωρίτες με το πέρασμα του χρόνου άρχισαν να πυκνώνουν και να πέφτουν σαν το χαλάζι. Απλώς η καταγραφή των παρατηρήσεων άρχισε να γίνεται πιο συστηματική. Επί χιλιετίες η εμφάνισή τους αποδιδόταν σε θεϊκή παρέμβαση, γι’ αυτό και συχνά τα σημεία της πτώσης τους έχουν μετατραπεί σε τόπους λατρείας.
Ο πρώτος που πρότεινε ανοιχτά την ιδέα ότι προέρχονται από το Διάστημα ήταν ένας γερμανός φυσικός, ο Ερνστ Φλόρενς Χλάντνι, ο οποίος δημοσίευσε το 1794 σχετική μελέτη. Η ιδέα του αντιμετωπίστηκε αρχικά με χλευασμό, με το γύρισμα του αιώνα όμως τα πνεύματα άλλαξαν όταν μια αντίστοιχη μελέτη του γάλλου φυσικού, μαθηματικού και αστρονόμου Ζαν-Μπατίστ Μπιό έγινε δεκτή από τη Γαλλική Ακαδημία Επιστημών.
Ο κ. Ζαπόνι παρουσιάζει επίσης μερικούς από τους σημαντικότερους μετεωρίτες που έχουν καταγραφεί να πέφτουν ή έχουν βρεθεί στη Γη. Κάνοντας «κλικ» επάνω τους μπορείτε να δείτε περισσότερα στοιχεία και να μεταφερθείτε στις αντίστοιχες πληροφορίες της βάσης δεδομένων της Μετεωριτικής Εταιρείας. Για να δείτε την οπτικοποίηση πατήστε εδώ. (http://www.visualizing.org/full-screen/53518)

Syrian Electronic Army Hacked ο λογαριασμός του Play Store της Sky

sea google play storeΗ γνωστή πια ομάδα Syrian Electronic Army, απέκτησε τον έλεγχο των εφαρμογών του Sky BSkyB στον λογαριασμό του Play Store της Google, αλλάζοντας τα πάντα. Ας το δούμε από την αρχή. Η γνωστοποίηση “Syrian Electronic Army Was Here ” εμφανιζόταν σε κάθε περιγραφή ή κεφαλίδα εφαρμογών του BSkyB. Αλλά δεν σταμάτησαν εκεί, αντικατέστησαν και όλα τα  αρχεία .apk της BSkyB!

Η εταιρεία με ένα Tweet προηδοποίησε τους χρήστες που την ακολουθούσαν ότι ο λογαριασμός τους στο Play Store της Google είναι hacked

[tweet_embed id=338450352145850368]

Η ομάδα Syrian Electronic Army, που είναι πίσω από το hacking, είναι επίσης υπεύθυνη για τις επιθέσεις στην Washington Post, Al Jazeera, το Human Rights Watch, Financial Times, the Onion, ITV και BBC Weather. Έχουν δηλώσει ότι είναι “εχθροί των Anonymous, “σύμφωνα με μια συνέντευξη που έδωσαν στην Vice.

Όμως πως κατάφεραν την τελευταία επίθεση; Η πιο πιθανή απάντηση είναι ότι η ομάδα έκλεψε με κάποιο τρόπο τον κωδικό πρόσβασης για την είσοδο στο λογαριασμό αλλά δεν φτάνει μόνο αυτό. Θα πρέπει να είχαν και τα signing keys των εφαρμογών αλλιώς το Play Store δεν θα επέτρεπε ενημερώσεις στις εφαρμογές. Αν κάποιος από σας χρησιμοποιεί και εγκατέστησε χθες το βράδυ την εφαρμογή Sky News καλό θα ήταν να την απεγκαταστήσει αμέσως.

Hackers τιμωρούν τους οπαδούς της Westboro Baptist Church

Η Westboro Baptist Church μπορεί να προσθέσει άλλη μια ομάδα στις λίστες “μίσους” της: τους hackers.

WestboroBaptistΗ χριστιανική φονταμενταλιστική ομάδα, διαβόητη για τις διαδηλώσεις με μηνύματα τύπου “Ο Θεός μισεί τους ομοφυλόφιλους (Fags)”, εγκαινίασε μια νέα ιστοσελίδα τη Δευτέρα GodHatesOklahoma.com, σχεδόν αμέσως μετά από από το χτύπημα του καταστροφικού ανεμοστρόβιλου που έπληξε την πόλη Moore, της Οκλαχόμα, και σκότωσε 24 άτομα.

Η διάρκεια ζωής της ιστοσελίδας δεν ήταν μεγάλη. Ότι περιεχόμενο είχε δημοσιευτεί αρχικά – κατά πάσα πιθανότητα κάτι το αλαζονικό σχετικά με τον τρόπο ζωής της Αμερικής και τις αμαρτίες της που τιμωρήθηκαν- έγινε hacked και αντικαταστάθηκε με μία φωτογραφία του Ιησού Χριστού να δείχνει το μεσαίο δάχτυλο, μαζί με το μήνυμα:

[quote]”Westboro Faptist Church — Even Jesus Hates You.”[/quote]

“Westboro Faptist Εκκλησία – Ακόμα και ο Ιησούς σας μισεί. “(Το Faptist προέρχεται από τη λέξη «FAP,” που στην αργκό του Internet σημαίνει “αυνανίζονται”).

Η ιστοσελίδα δεν ήταν διαθέσιμη κατά τη στιγμή της συγγραφής, αλλά σύμφωνα με αναφορές, υπήρχε άλλο ένα μήνυμα κάτω από την εικόνα που ανέφερε: “Την 8η ημέρα, ο Θεός δημιούργησε τους hackers, και είδε ότι ήταν καλό. “Από το Ευαγγέλιο σύμφωνα με τον @th3j35t3r Μεταφορά σε 5 δευτερόλεπτα ……. ” Πραγματικά μετά από 5 δεύτερα οι επισκέπτες ανα-κατευθυνόταν σε μια ιστοσελίδα του Ερυθρού Σταυρού που χρησιμοποιεί για δωρεές που θα λάβουν τα θύματα του τυφώνα, όπως αναφέρει το mashable.

Το ZeuS/ZBOT επιστρέφει. Τι νέο φέρνει;

Παραλλαγές του περιβόητου ZeuS/ZBOT επιστρέφουν, για να εκδικηθούν. Έχει ήδη παρατηρηθεί αύξηση της δραστηριότητας μιας διαφορετικής έκδοσης του malware. Στις προβλέψεις για τις διαδικτυακές απειλές του 2013 που δημοσίευσε τον Ιανουάριο η εταιρεία ασφαλείας Trend Micro, είχαν προβλέψει ότι η εγκληματικότητα στον κυβερνοχώρο θα χαρακτηρίζεται από την επιστροφή παλιών απειλών που θα ξαναγυρίσουν βελτιωμένες. Από το 1ο τρίμηνο του έτους αποδείχθηκε το αληθές αυτής της δημοσίευσης, αφού παρουσιάστηκαν απειλές όπως το  CARBERP και το Andromeda botnet.

Μπορούμε πλέον να συμπεριλάβουμε και το malware ZeuS/ZBot στις παλιές, αλλά αναβαθμισμένες απειλές που έκαναν την εμφάνιση τους , τους τελευταίους μήνες σύμφωνα με την βάση δεδομένων του Trend Micro Smart Protection Network

Οι παραλλαγές του ZBot  αυξήθηκαν στις αρχές Φεβρουαρίου και συνεχίζουν να είναι ενεργές μέχρι και σήμερα. Μάλιστα όπως δείχνει το σχεδιάγραμμα  κορυφώθηκαν στα μέσα Μαΐου του 2013. Αυτά τα κακόβουλα προγράμματα έχουν σχεδιαστεί για να κλέβουν διαπιστευτήρια από τους χρήστες, τα οποία μπορεί να είναι διαπιστευτήρια σύνδεσης σε τράπεζες και άλλες προσωπικές πληροφορίες.

ZBOT-2013

Η πρώτη γενιά του παραλλαγών του  ZBot παραλλαγές δημιουργεί ένα φάκελο στο %System%  όπου αποθηκεύει τα κλεμμένα στοιχεία αλλά και τα αρχεία ρυθμίσεων. Συνήθως στον ίδιο φάκελο αντιγράφει και τον εαυτό του για να υπάρχει ένα backup του malware. Αυτές οι εκδόσεις του ZBot τροποποιούν το αρχείο hosts των Windows για να αποτρέψει στα θύματα την πρόσβαση σε σχετικές ιστοσελίδες ασφαλείας. Τα strings που επισυνάπτονται στο αρχείο hosts μπορεί να τα δει κανείς στο αρχείο ρυθμίσεων. Ένα παράδειγμα παλαιότερων εκδόσεων του ZBot περιλαμβάνουν τα TSPY_ZBOT.SMD και TSPY_ZBOT.XMAS.

Στις τρέχουσες παραλλαγές του ZBot παρατηρήθηκε ότι δημιουργούν δύο φακέλους με τυχαία ονομασία στο %Applications Data%. Ο ένας φάκελος περιέχει το αντίγραφο του φακέλου που περιέχει το  ZBot ενώ ο άλλος φάκελος περιέχει τα κρυπτογραφημένα δεδομένα. Ένα παράδειγμα είναι το TSPY_ZBOT.BBH, το οποίο βρέθηκε σε παγκόσμιο επίπεδο πάνω και καταγράφηκε από το Smart Protection Network.

Οι νέες παραλλαγές κάνουν αποστολή ερωτημάτων DNS σε τυχαία domains. Η διαφορά στην μια παραλλαγή (GamOver variant) είναι ότι ανοίγει μια τυχαία θύρα UDP και στέλνει κρυπτογραφημένα πακέτα πριν από την αποστολή ερωτημάτων DNS στα τυχαία domains.

Πώς όμως αυτό το κακόβουλο λογισμικό μπορεί να κλέψει τα διαπιστευτήριά σας;

Το ZBot malware συνδέεται με μια απομακρυσμένη τοποθεσία για να κατεβάσει ένα κρυπτογραφημένο αρχείο που περιέχει τις ρυθμίσεις του.

ZBOT communication

Σχήμα 2. Στιγμιότυπο από την επικοινωνία ZBot στο C & C εξυπηρετητή,

Μπορούμε να δούμε τις ακόλουθες πληροφορίες αν το αρχείο ρυθμίσεων αποκρυπτογραφηθεί:

  • Χώρος που αποθηκεύεται ένα ενημερωμένο αντίγραφο του malware.
  • Κατάλογος των δικτυακών τόπων που πρέπει να παρακολουθούνται.
  • Χώρος που θα στέλνει τα κλεμμένα στοιχεία.

Σε αυτά τα αρχεία ρυθμίσεων περιέχονται οι τράπεζες και τα άλλα χρηματοπιστωτικά ιδρύματα που το ZBOTs θέλει να παρακολουθεί από τα προγράμματα περιήγησης.
Δεδομένου ότι τα αρχεία ρυθμίσεων κατεβαίνουν από απομακρυσμένες τοποθεσίες, το περιεχόμενο τους μπορεί να αλλάξει ανά πάσα στιγμή.

Λύσεις της Trend Micro για τις παραλλαγές του ZBot

Υπάρχουν πολλά πεδία που μπορούν να ανιχνευτούν, όπως:

  • Πρώτον, το κακόβουλο λογισμικό προσπαθεί να γράψει στο μητρώο “Userinit” του HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
  • Δεύτερον, η ανίχνευση της ανάκλησης ρουτίνας της απομακρυσμένης τοποθεσίας κατά την εκτέλεση, καθώς αποκτά το αρχείο ρυθμίσεων του
  • Τέλος, η ανίχνευση, της περιοχής που έχει προγραμματιστεί να στέλνει τα κλεμμένα στοιχεία, ή να κατεβάσει ένα ενημερωμένο αντίγραφο του εαυτού του.

 

Συμπέρασμα

Τι μπορούμε να μάθουμε από το νέο ZeuS/ZBOT ;  Παλιές απειλές όπως το ZBot μπορεί πάντα να κάνουν μια επιστροφή, γιατί οι εγκληματίες που τις διαχειρίζονται έχουν κέρδος από αυτές. Αναζητούν τραπεζικές και άλλες προσωπικές πληροφορίες από τους χρήστες και είναι μια προσοδοφόρα επιχείρηση. Είναι σημαντικό να είμαστε ιδιαίτερα προσεκτικοί όταν ανοίγουμε μηνύματα ηλεκτρονικού ταχυδρομείου ή κάνουμε κλικ σε συνδέσεις. Φυσικά πάντα τα συστήματα μας πρέπει να είναι ενημερωμένα με τις τελευταίες εκδόσεις ασφαλείας από τους προμηθευτές της ασφάλειας και να χρησιμοποιούμε αξιόπιστες λύσεις antimalware.

Για να μάθετε περισσότερα για το πώς οι εγκληματίες του κυβερνοχώρου κλέβουν τις πληροφορίες, δείτε το παρακάτω infographic.

Κλικ για μεγέθυνση

Cybercriminal Underground (Updated Online Banking)