WIRENET il ladro di dati personali su MAC osX e linux.
Wirenet sottrae dati personali ed informazioni bancarie sui sistemi Mac OS X,Linux, Windows e Solaris utilizzando tecniche e strategie adottate sulla piattaforma Microsoft. Sembrerebbe che l'infezione sfrutti le vulnerabilità presenti nelle versioni più vecchie dei plugin per il browser Java e Flash Player. Il trojan una volta riuscito ad insediarsi sulla macchina Mac OS X, Linux o Windows, si collega ad un server remoto ed effettuando una serie di operazioni standard resta in ascolto in attesa di eventuali direttive addizionali. Il server è il sistema usato dagli autori del malware per trasmettere indicazioni sulle operazioni da effettuare, compresa la sottrazione di informazioni personali o dati sensibili. Le comunicazioni tra Wirenet ed il server sono crittografate mediante l'impiego dell'algoritmo AES anche se un'attività di decrittaggio ha permesso di risalire alle chiavi usate dal malware. Dopo essersi collegato ai server, Wirenet và alla ricerca delle installazioni di Google Chrome, Mozilla Firefox, Mozilla Thunderbird, Mozilla SeaMonkey, Opera e Pidgin provando a recuperare tutti i dati personali memorizzati nei vari browser web, nei client di posta elettronica e nei software per la messaggistica istantanea. Il malware è in grado di decodificare le informazioni registrate sul disco fisso dai vari prodotti software e provvede a girarle ad un server remoto. La versione per Linux di Wirenet include anche un modulo keylogger che si occupa di annotare tutti i tasti premuti dall'utente in modo tale da trafugare ancor più dati. Spia della presenza di Wirenet, in ambiente Linux, è la presenza della cartella %home%/WIFIADAPT mentre su Mac OS X la directory nel quale il malware s'insedia è %home%/WIFIADAPT.app.
Iscriviti a:
Commenti sul post (Atom)
Un incendio devastante distrugge 858 TeraByte di dati della National Information Resources Service (NIRS) in Corea del Sud
Un’esplosione di batterie al litio durante i lavori di manutenzione, ha distrutto circa 858 TB di dati, bloccando i servizi pubblici della C...
-
L' individuo, che pubblica su Facebook le generalità e le foto del battesimo di un infante/minore, senza il preventivo consenso dei geni...
-
Cos'è l'effetto clouding ? E' un disturbo fastidioso che soffre il TV LCD retroilliuminato a LED, soprattutto il tipo EDGE, con ...
-
Se il pc non parte segnalandovi errore nel driver nvlddmkm.sys e il vostro sistema operativo è windows 7 a 64 bit, allora scoprirete che il ...
-
Faceniff è l' applicazione che consente al malintenzionato di scovare in pochi minuti tutte le password dei profili Facebook di un utent...
-
Problemi con il browser Chrome, impossibile caricare siti in flash e video di you tube a causa di un problema abbastanza grave che causa un ...
Nessun commento:
Posta un commento