TEMPFUN

Por GoldSparrow em Trojans

A ameaça TEMPFUN é um Trojan backdoor que parece ser a criação de um APT (Ameaça Persistente Avançada) altamente qualificada. Considerando o alto nível do APT que implanta a ameaça TEMPFUN, é provável que esse malware não afete os usuários comuns. Os autores do Trojan backdoor TEMPFUN provavelmente usarão essa ameaça contra alvos de alto nível, como grandes empresas ou órgãos governamentais.

Uma vez que a ameaça TEMPFUN comprometa o sistema visado, ela se conectará ao servidor de C&C (Comando e Controle) dos invasores e começará a transferir dados do computador da vítima. Os dados coletados são referentes às configurações de software, hardware e sistema do usuário. Para segurança extra, o malware TEMPFUN criptografa todas as informações coletadas antes de enviá-las ao servidor de C&C de seus operadores. Assim que as informações em questão forem enviadas ao servidor de C&C dos atacantes, a ameaça aguardará mais instruções dos seus operadores. É provável que o Trojan backdoor TEMPFUN receba um comando do servidor de C&C.

Graças ao Trojan TEMPFUN, os invasores podem executar vários comandos remotos na máquina infectada. Isso permitiria que os invasores controlassem os processos em execução no sistema, bem como os serviços presentes no computador. Além disso, o Trojan backdoor TEMPFUN permitiria que seus operadores plantassem cargas úteis corrompidas adicionais no PC comprometido. O malware TEMPFUN não é capaz de detectar se está sendo executado em um computador comum ou em um ambiente sandbox. Essa falha inerente ao Trojan TEMPFUN permitiu que os analistas de segurança cibernética dissecassem e estudassem essa ameaça com bastante facilidade.

O Trojan backdoor TEMPFUN pode ser inspirado pela ameaça HIPSTING. Sabe-se que a variedade de malware acima mencionada é utilizada pelos APTs. No entanto, após uma análise, os pesquisadores de malware concluíram que as duas ameaças provavelmente têm autores diferentes que podem estar usando as mesmas fontes para criar as duas ameaças, daí as semelhanças entre os dois Trojans backdoor.

Se você deseja proteger o seu computador contra ameaças como o Trojan backdoor TEMPFUN, instale um aplicativo anti-malware genuíno.

Tendendo

Mais visto

Carregando...