EPP4- ARALIN 5: ANG MGA PANGANIB NA DULOT NG MALWARE AT COMPUTER VIRUS
AutoIt, isang scripting language para sa automating interaksyon ng interface ng Windows, ay lalong ginagamit ng mga developer ng malware salamat sa kakayahang umangkop at mababang pag-aaral ng curve, ayon sa mga mananaliksik sa seguridad mula sa Trend Micro and Bitdefender.
"Kamakailan lamang, nakita namin ang isang uptick sa halaga ng kasuklam-suklam AutoIt tool code na na-upload sa Pastebin," Kyle Wilhoit, isang pananaliksik na banta sa antivirus vendor Trend Micro, sinabi Lunes sa isang blog post. "Ang isang karaniwang nakikitang tool, halimbawa, ay isang keylogger. Sinusuka ang code na ito, sinuman na may masamang intensyon ay maaaring mabilis na sumulat ng libro at magpatakbo ng mga ito sa ilang mga segundo. "
" Bilang karagdagan sa mga tool na matatagpuan sa mga site tulad ng Pastebin at Pastie, nakikita rin namin ang isang napakalaking pagtaas sa halaga ng malware gamit ang AutoIt bilang isang wika sa pag-script, "sabi ni Wilhoit.
[Karagdagang pagbabasa: Paano alisin ang malware mula sa iyong Windows PC]Ang paggamit ng AutoIt sa pag-unlad ng malware ay patuloy na nadagdagan mula noong 2008, si Bogdan Botezatu, pagbabanta analyst sa antivirus vendor Bitdefender sinabi Martes sa pamamagitan ng email. Ang bilang ng mga sample ng malware na naka-code sa AutoIt ay kamakailan ay masakit sa higit sa 20,000 bawat buwan, sinabi niya.
"Sa mga unang araw nito, ang AutoIt malware ay kadalasang ginagamit para sa pandaraya sa advertising o upang lumikha ng mga mekanismo ng pagpapalaganap ng sarili para sa IM [instant messaging] worm, "sabi ni Botezatu. "Sa kasalukuyan, ang AutoIt malware ay sumasaklaw sa ransomware sa mga remote access application."
Isang partikular na sopistikadong piraso ng AutoIt-based malware na natuklasan kamakailan ay isang bersyon ng DarkComet RAT (remote access Trojan program), sinabi ni Wilhoit. Ang malware na ito ay nagbukas ng backdoor sa makina ng biktima, nakikipag-usap sa isang remote command at control server at binabago ang mga patakaran ng Windows firewall, sinabi niya.
Ang DarkComet RAT ay ginagamit sa naka-target, APT-style, atake sa nakaraan, kabilang ang pamahalaang Syrian na sumubaybay sa mga aktibista sa pulitika sa bansa. Ano ang kawili-wili tungkol sa variant na natagpuan ng Trend Micro na nakasulat ito sa AutoIt at may napakababang rate ng pagtuklas ng antivirus.
Ang paggamit ng mga scripting language upang bumuo ng sopistikadong malware ay hindi isang malawakang kasanayan, dahil ang karamihan ng mga wikang ito ay nangangailangan ng interpreter na mai-install sa makina o makagawa ng napakalaking nakapag-iisa na executable file, sinabi ni Botezatu.
Gayunpaman, nagkaroon ng mga pagbubukod. Halimbawa, ginamit ng Flame cyberespionage malware ang LUA scripting language upang i-automate ang ilang mga gawain nang hindi napansin ng mga produkto ng antivirus, sinabi ni Botezatu.
AutoIt ay sobrang intuitive at madaling gamitin, gumagawa ng naipon na mga binary na naubusan ng kahon sa mga modernong Windows mga bersyon at mahusay na dokumentado, sinabi ng researcher ng Bitdefender. Gayundin, mayroon nang maraming malisyosong code ng AutoIt na magagamit sa Web para sa muling paggamit, sinabi niya.
"Ang pinakamahalaga, ang malware na nilikha sa AutoIt ay lubos na kakayahang umangkop at madaling ma-obfuscated, na nangangahulugang isang lahi ng malware na nakasulat sa AutoIt ay maaaring repackaged at muling ginawa sa maraming mga paraan upang maiwasan ang pagtuklas at palawakin ang buhay shelf nito, "sinabi Botezatu.
Tulad ng mga scripting wika tulad ng AutoIt patuloy na makakuha ng katanyagan, higit pang mga malware developer ay inaasahan na lumipat patungo sa kanila, Sinabi ni Wilhoit. "Ang kadalian ng paggamit at pag-aaral, pati na rin ang kakayahang mag-post ng code madali sa mga popular na dropsites ay gumawa ng isang mahusay na pagkakataon para sa mga aktor na may kasuklam-suklam na intensyon upang palaganapin ang kanilang mga tool at malware."
Paminsan-minsan ang mga update ay napakahalaga, ngunit ang pinaka-tila tulad ng tinkering. Ang PS3's Disyembre 2, 2008 v2.53 update ay nagdagdag ng full-screen na suporta para sa Adobe Flash. Ang pag-update ng Nobyembre 5, 2008 v.2.52 ay nagdala ng tatlong mga pag-aayos sa maliit na glitch. Ang Hulyo 29, 2008 v2.42-update ang enigmatically "pagbutihin [d] ang kalidad ng pag-playback ng ilang PlayStation 3 at PlayStation format software." Ang pag-update ng Hulyo 8, 2008 v2.41 ay naayos
Huwag ako mali, sa tingin ko talagang kahanga-hanga na nais ng Sony na maglinis ng ilang frequency. Ngunit hindi dapat isang kumpanya na may mga mapagkukunan ng Sony at isang predictable hardware development platform malinaw na ang windshield maagang ng panahon?
Ang FTC noong Miyerkules ay inihayag na pinalawig nito ang pansamantalang pag-withdraw ng kaso laban sa antitrust laban sa Intel sa loob ng dalawang linggo habang ang dalawang panig ay nagpapatuloy sa mga talakayan sa pag-aayos. Ang unang FTC ay nagsuspinde sa mga legal na aksyon sa Hunyo 21, at ang bagong extension ay magbibigay ng mga pag-uusap sa pag-uusap hanggang Agosto 6. Ang isang ipinanukalang kasunduan ay nasa talahanayan, sinabi ng FTC sa isang pahayag.
Ang FTC noong Disyembre ay nagsampa ng isang kaso ng antitrust laban sa Intel, na nagcha-charge sa pinakamalaking tagagawa ng computer chip sa iligal na paggamit ng kanyang nangingibabaw na posisyon sa merkado upang pigilin ang kumpetisyon at palakasin ang kanyang monopolyo sa loob ng isang dekada. Sinasabi ng FTC na ang Intel ay nagsagawa ng isang "sistematikong kampanya" upang ihiwalay ang access ng mga rivals sa marketplace. Ang depinisyon ng FTC na sumulong sa isang kaso laban sa Intel ay du
Ano ang talagang gusto mo tungkol sa software na ito ay na kahit na walang karanasan ang end-user na maaaring hindi matandaan o pamahalaan ang mga update ng software sa kanilang sarili, ay madaling gamitin ang isang ito. Ang isa pang mataas na punto ay nagpapakita ito sa iyo ng pag-update ng Flash Player para sa karamihan ng mga browser kabilang ang Internet Explorer, Firefox, Safari at Opera, parehong 32 at 64 bit na bersyon. Kaya hindi mahalaga kung aling browser ang ginagamit mo, tuwing magag
Ang mga gumagamit ay libre upang i-play sa iba`t ibang mga setting kabilang ang mga parameter ng pag-customize upang awtomatikong suriin para sa mga bagong bersyon sa tinukoy ng user na pagitan , huwag pansinin ang mga tukoy na update at i-install ang lahat ng mga update nang walang interbensyon ng user.