Car-tech

میلویئر سرورز کو کمانڈ اور کنٹرول کرنے کے لئے پراکسی کے طور پر Google Docs کا استعمال کرتا ہے

آیت الکرسی کی ایسی تلاوت آپ نے شاید پہلے@ کبهی نہ سنی هوU

آیت الکرسی کی ایسی تلاوت آپ نے شاید پہلے@ کبهی نہ سنی هوU
Anonim

اینٹیوائرس وینڈر سے سیکورٹی محققین سمیٹیک نے ایک ایسے ٹکڑے کو خارج کر دیا ہے جو Google Docs کا استعمال کرتا ہے. گوگل ڈرائیو، جب ایک پل کے طور پر حملہ آوروں کے ساتھ حملہ آوروں سے بات چیت کرتے ہیں.

Backdoor.Makadocs سے ایک نیا ورژن خاندان کے استعمال سے متعلق ہدایات حاصل کرنے کے لئے پراکسی کے طور پر "ناظرین" خصوصیت Google Drive "ناظرین" کا استعمال کرتا ہے. اصلی کمانڈ اور کنٹرول سرور. Google Drive Viewer ڈیزائن کیا گیا تھا کہ دور دراز یو آر ایل سے براہ راست Google Docs میں مختلف قسم کی فائلوں کی نمائش کرنے کی اجازت دی جا سکتی ہے.

"Google کی پالیسیوں کے خلاف، پچھلے دروازے. بیکڈ. اس کا استعمال C & C [کنٹرول میں کنٹرول] سرور،

[مزید پڑھنے: آپ کے ونڈوز پی سی سے میلویئر کو کیسے ہٹا دیں]

ممکن ہے کہ میلویئر مصنف اس نقطہ نظر کا استعمال کرتے ہوئے اس نیٹ ورک کی سطح کے لئے مشکل بنانے کے لئے استعمال کیا جاتا ہے. کشتوکی نے کہا کہ مصیبت سے متعلق ٹریفک کا پتہ لگانے کے لئے سیکیورٹی مصنوعات کا پتہ لگتا ہے، کیونکہ یہ خفیہ کاری کے کنکشن کے طور پر ظاہر ہوتا ہے- Google Drive HTTPS کو عام طور پر قابل اعتماد طور پر استعمال کرتا ہے- عام طور پر قابل اعتماد سروس کے ساتھ.

"اس قسم کی سرگرمی کا عمل کرنے کے لئے کسی بھی Google پروڈکٹ کا استعمال کرتے ہوئے ہماری مصنوعات کی پالیسیوں، "ایک گوگل کے نمائندہ نے ای میل کے ذریعے پیر کو بتایا. "ہم اس کی تحقیقات کرتے ہیں اور کارروائی کرتے ہیں جب ہم بدسلوکی سے آگاہ ہوتے ہیں." ​​

پچھلے دروازے.کاکسکس رچ ٹیکسٹ فارمیٹ (آر ایف پی) یا مائیکروسافٹ ورڈ (DOC) دستاویزات کی مدد سے تقسیم کیا جاتا ہے، لیکن اس کے بدقسمتی سے انسٹال کرنے کے لئے کسی بھی خطرے کا سامنا نہیں کرتا. اجزاء نے کہا. "یہ دستاویز کے عنوان اور مواد کے ساتھ صارف کی دلچسپیوں کو پیچیدہ کرنے کی کوشش کرتا ہے اور ان پر کلک کرنے اور اس پر عمل کرنے کے لئے ان کو چالنا اور اسے چلانے کے لئے چال."

سب سے زیادہ پچھلے دروازے کے پروگراموں کی طرح، Backdoor.Makadocs حملہ آور کے C & C سرور سے حاصل کردہ حکموں کو انجام دے سکتا ہے اور متاثرہ کمپیوٹروں سے معلومات چوری.

تاہم، سمنٹیک محققین کی تجزیہ کردہ ورژن کا ایک خاص پہلو یہ ہے کہ اس کا پتہ لگانے کے لئے کوڈ میں شامل ہے کہ اگر آپریٹنگ سسٹم ہدف مشین پر انسٹال ہو تو ونڈوز سرور 2012 یا ونڈوز 8 ہے، جسے جاری کیا گیا تھا. مائیکروسافٹ نے ستمبر اور اکتوبر میں باقاعدہ طور پر.

میلویئر کسی بھی فنکشن کو ونڈوز 8 سے منفرد نہیں استعمال کرتا ہے، لیکن اس کوڈ کی موجودگی سے پتہ چلتا ہے کہ تجزیہ شدہ نسب نسبتا نیا نسبتا نیا ہے، Katsuki نے کہا.

دیگر میلویئر کا کوڈ اور بیت کے دستاویزات کے نام سے پتہ چلتا ہے کہ یہ برازیل صارفین کو نشانہ بنانے کے لئے استعمال کیا جا رہا ہے. سیمنٹیک فی الحال میلویئر کی تقسیم کی سطح کم ہے.