智能木馬隱藏偽裝使用的通訊協議
日前,趨勢科技發布一篇木馬報告,發現一些木馬能將通信協議模仿一些常見的協議,如偽裝成Windows Live Messenger或雅虎Messenger的即時消息協議。報告中稱該木馬為“Fakem RATs”,是一款遠程控制程序。它擁有常見的遠控功能,能遠程截圖、文件獲取、控制攝像頭、麥克風等。
該報告稱,自2009年以來,在一些惡意軟件中發現使用了該偽裝協議,能模仿一些已知的即時通信協議,來逃避檢測,隱藏通信數據特征,這些木馬程序復制及時通信協議的包頭,剩下的payload部分進行木馬加密通信。
報告中指出,惡意軟件利用微軟Office漏洞(CVE-2009-3129,CVE-2010-3333,CVE-2012-0158等),制作特定的Word和Excel文件,再通過電子郵件、社會工程學、聊天系統等傳播木馬。