Hoardy

Trojanski hoardy Trojan predstavlja prijetnju koja je korištena u nekoliko napada koji su ciljali osobe visokog profila. Ovaj Trojan je tvorba hakerske skupine koja se zove Flea group, a njegova najzloglasnija kampanja dogodila se neposredno prije samita G20 2014. godine i usmjerila se na visoke političare. Trojanski Hoardy trojanac od tada se koristi u nekoliko drugih sjenovitih operacija. Obično kampanje hakiranja koje koriste Hoardyjeve stražnjice ne traju jako dugo, što je navelo stručnjake da vjeruju da će cilj napadača vjerojatno prikupiti što više informacija i brzo moći prestati s operacijom da ostane ispod radara žrtve. ,

Način širenja

Za širenje trojanskog hojan Hoardy, grupa za hakiranje koristi phishing e-poštu za koje je prilagođena da izgledaju što legitimnije. Cilj bi primio e-poštu koja sadrži oštećen privitak, makrooglasan privitak maskiran kao bezopasan dokument sustava Microsoft Office. Od korisnika će se tražiti da pokrenu priloženu datoteku i ako se poklope, makro skripta skrivena u dokumentu posadit će Hoardy stražnji trojanac na ciljani sustav.

sposobnosti

Hoardy Trojan osigurava da ustraje na zaraženom računalu, dirajući u sustav Windows Registry, što će osigurati pokretanje prijetnje čim se pokrene računalo. Zatim će Hoardy Trojan uspostaviti vezu s C&C (Command & Control) poslužiteljem. Trojanski Hoardy trojanski programiran je za prikupljanje osnovnih podataka o kompromitiranom sustavu, a potom prikupljanje podataka na C&C serveru napadača. Trojanski hoardy trojanac može:

  • Izvršite daljinske naredbe na zaraženom stroju.
  • Prijenos i pokretanje datoteka s C&C poslužitelja svojih operatera.
  • Preuzmite i pokrenite datoteke s određenog URL-a.
  • Ažurirajte se.
  • Uklonite se.

Unatoč visokim ciljevima koje hakerska grupa Flea obično slijedi, trojanski Hoardy trojant nije baš impresivan kada je u pitanju njegova funkcionalnost. Autori Hoardy Trojan nisu uložili mnogo razmišljanja i truda u obmanjivanje koda njihovog stvaranja te su tako istraživačima zlonamjernih softvera olakšali istraživanje i analizu ove prijetnje.

U trendu

Nagledanije

Učitavam...