LUKAVI VIRUS

Novi trojanac pogađa Windows 8

20.11.2012 u 14:24

Bionic
Reading

Tvrtka Symantec upozorava kako se Backdoor.Makadocs može ušuljati u različita izdanja Windowsa. Da bi vas zavarao, maskira se kao dokument za Word i koristi Google Docs

Novi trojanac može zaraziti računala sa starijim operativnim sistemom (od Windowsa 95 pa sve do sedmice), a njegov tvorac je predvidio i mogućnost da napadnuto računalo koristi nove Windowse 8 ili Windows Server 2012.

Ovo je nadogradnja otprije poznatog trojanca i u novoj verziji iskorištava kompatibilnost Windowsa 8 s prethodnim verzijama tog operativnog sistema te ne koristi ni jednu funkciju koja bi bila jedinstvena samo za osmicu.

Bitdefenderova studija je pokazala da 61 od 385 'najpopularnijih' vrsta zloćudnog softvera bez problema inficira novu osmicu te da upravo ta kompatibilnost s prethodnim verzijama omogućava trojancima i crvima da premoste sigurnosne mehanizme u Windowsima 8.

Backdoor.Makadocs ima interesantan način komunikacije sa svojim C&C (command-and-control) serverom. Umjesto da se spaja direktno, što je lako moguće blokirati firewallom na zaraženom računalu, on kroz sigurnu HTTPS vezu koristi Google Docs kao proxy server.

Da bi zavarao korisnike, kažu u Symantecu, virus se 'maskira' u Rich Text Format (RTF) ili Microsoft Word dokument, pa ga je lako zamijeniti sa stvarnim dokumentom koji vam je netko poslao mailom.

Nije novost da se pojavom svakog novog OS-a pojavljuju i nove generacije zloćudnog softvera. Pa tako ni Windowsi 8 nisu izuzetak.

Najbolja zaštita je oprez pri otvaranju sumnjivih privitaka elektroničke pošte, naročito ako stižu s neke čudne adrese, te redovita nadogradnja kako OS-a, tako i antivirusnog softvera.