Kaspersky Lab : Malware atakujące pamięci Ram

Likwis

Bardzo aktywny
Dołączył
20 Listopad 2010
Posty
1007
Reakcje/Polubienia
2
Miasto
Okolice Krk
Ciekawy artykuł:

Specjaliści z Kaspersky Labs odkryli ciekawe malware, które, co jest niezwykłe, funkcjonuje nie instalując żadnych plików na komputerze ofiary.


Eksperci nie są jeszcze pewni na ile "niezwykły" jest to pomysł, trzeba jednak przyznać, że próba wstrzyknięcia zaszyfrowanej dll-ki do obszaru pamięci z którego korzysta proces javaw.exe wygląda dość innowacyjnie.


Zastosowana przez cyberprzestępców metoda oznacza, że zagrożonoe są zarówno maszyn z Windows, jaki i MacOS.
Po udanym wstrzyknięciu do RAMu malware stara się zainstalować trojana i połączyć z siecią botnet. Jest to kluczowe zadanie malware, które, jako że operuje jedynie w RAMie, znika po wyłączeniu komputera.


Zainfekowane mogą zostać wyłącznie komputery niezałataną luką CVE-2011-3544.

Źródło: hacking.pl
 
Do góry