Komponenter

Hacker Leaves Melding for Microsoft i Trojan Kode

Watch these hackers crack an ATM in seconds

Watch these hackers crack an ATM in seconds
Anonim

Her er en ny måte for å få Microsoft til å ta hensyn til deg: Slip en kort melding til det ondsinnede trojanske hesteprogrammet du nettopp skrev.

Det er det en russisk hacker som nylig har hatt med en variant av Win32 / Zlob, blir et trojanske program ofre lurt inn i installerer på sine datamaskiner.

Meldingen er overraskende hjertelig, gitt at Microsofts sikkerhetsforskere tilbringer sine dager, og prøver å sette folk som Zlobs forfatter ute av drift. "Jeg vil bare si" Hei "fra Russland. Du er veldig bra, det var en overraskelse for meg at Microsoft kan reagere på trusler så fort," skrev hackeren og tilføyde, "Happy New Year, folkens og lykke til! "

[Videre lesing: Slik fjerner du skadelig programvare fra din Windows-PC]

Zlob er en av de vanligste typene trojanske programmer som brukes til å angripe Windows i disse dager. I en typisk Zlob-svindel sendes offeret en lenke til det som ser ut som en interessant video. Når linken klikkes, blir brukeren fortalt å installere en multimedie codec-fil for å se videoen. Den filen er faktisk skadelig programvare.

Det er ikke klart om forfatteren av denne meldingen er skaperen av Zlob, ifølge Joe Stewart, en forsker med SecureWorks. Det er fordi "Zlob er en av de tingene som blir mislabeled av AV-selskaper mye," sa han via e-post. "I utgangspunktet når de ser at skadelig programvare blir spredt av" du trenger denne video codec … "meldingene i multimediefiler, blir det Zlob-etiketten."

Dette er ikke første gang denne bestemte hacker har sendt et notat til Microsofts sikkerhet gruppe. I oktober skrev han en litt skummel melding og sa: "Jeg vil se øynene din fra Windows Defender's team."

I motsetning til oktobermeldingen ble dette siste notatet ikke tatt av Microsoft. Det ble funnet fredag ​​av en fransk sikkerhetsforsker ved hjelp av hackerhåndtaket S! Ri.

Ifølge denne siste meldingen kan det være Zlob hackerens siste notat til Microsoft. "Vi lukker snart," skrev han. «Så vil du ikke se noen av mine gode;] ideer i denne programvaren."

"Det varmer mitt hjerte at de er" lukker snart ", skrev Microsoft-talsmann Tareq Saade i et blogginnlegg fredag.

Alt i alt er det ikke sikkert at skjule meldinger i kildekoden er den mest effektive måten å nå Windows Defender-teamet på. "Tatt i betraktning den enorme mengden skadelig programvare vi går gjennom hver dag, kan det være vanskelig å spore oppfølgingsprøver som dette, sa Saade.

Hackeren hevdet også at Microsoft en gang hadde tilbudt ham en jobb for å forbedre Windows Vistas sikkerhet. Microsoft hyret et stort antall eksterne sikkerhetskonsulenter for å teste Vista kode før det ble utgitt i slutten av 2006. "Det er ikke interessant for meg," konkluderte hackeren. "Bare et livs ironi."