Trend Micro заявил о выявлении новой разновидности вредоносного ПО, которое отправляет сведения с зараженных ПК непосредственно на Google Drive. Эксперты полагают, что данный вирус использовался хакерами при нападениях на сайты различных госструктур. Вредонос, которому присвоили имя Drigo, отправлял в гугловское «облако» все файлы «офисных» форматов (Word, Excel, а также PDF и txt). При этом троянец не пренебрегал и содержимым корзины. Чтобы совершать кражи, Drigo использовал секретные ключи от клиентских приложений client_id и _secret и маркеры обновлений, которые входят в состав протокола OAuth, применяемого в Google Drive. Данный протокол обеспечивает безопасность аутентификации пользователей, а также открывает пользователям Twitter и Facebook возможность захода прямо со своих соцсетевых аккаутнтов в аккаунты на прочих web-ресурсах. Эксперты Trend Micro смогли заполучить доступ аккаунту злоумышленников на Google Drive, чтобы посмотреть на имеющуюся там информацию. Наименования файлов дали основания полагать, что хакеры нападали в основном на государственные структуры: их не интересовали данные банковских карточек или аккаунтов от online poker. Эксперты предполагают, что Drigo разрабатывался специально для целей разведывательного свойства. Trend Micro оперативно уведомил Google об обнаруженном. Однако, учитывая возможность Drigo к самообновлению, злоумышленники взамен их вычисленного аккаунта на Drive вполне возможно просто создадут новый. |
Комментарии:
- Вышла прошивка 4.91 EVILNAT CF...
Все работает, тольк...
от Федор - Вышла прошивка 4.91 EVILNAT CF...
С этой прошей ОНЛАЙН...
от Артур98 - Выпущен эксплоит ядра Lapse (с...
Все правильно - я т...
от JBreaker - Выпущен эксплоит ядра Lapse (с...
И так давно уже откл...
от Igor - Выпущен эксплоит ядра Lapse (с...
Igor, для 12.00 сове...
от JBreaker - Выпущен эксплоит ядра Lapse (с...
Hy и + версия ПО 12....
от Igor - Выпущен эксплоит ядра Lapse (с...
Пока код выпущен то...
от Igor - Выпущен эксплоит ядра Lapse (с...
Пока код выпущен то...
от JBreaker - Выпущен эксплоит ядра Lapse (с...
A есть какая то инст...
от Igor - Выпущен эксплоит ядра Lapse (с...
Тоже сижу на 12.00 и...
от SlowMode
Самые полезные комментаторы:
-
JBreaker1074 ( +186/-11 )
-
Джонни Браво176 ( +89/-2 )
-
Berserk150 ( +88/-2 )
-
Ингвар33 ( +28/-3 )
-
Сергей448 ( +27/-6 )
Голосования
Вирус Drigo использует Google Drive в качестве хранилища |
03.11.2014 20:14