Sinowal and Zbot Trojan collaborate in new attack

นักวิจัยของ Trend Micro ได้พบการทำงานร่วมกันที่น่าสนใจของมัลแวร์ โดยการโจมตีเริ่มที่แฮกเกอร์ส่งอีเมล์ที่มีการแนบไฟล์มายังเป้าหมาย เมื่อเป้าหมายกดดาวน์โหลดไฟล์แนบขึ้นมาเปิดดูจะเป็นการลง Backdoor ที่มีชื่อว่า Andromeda เมื่อ Backdoor Andromeda ถูกลงและรันแล้วมันจะสั่งดาวน์โหลดโทรจัน Zeus และ Sinowal มาลงที่เครื่องของเป้าหมาย โดยโทรจัน Sinowal จะทำหน้าที่ปิดการทำงานของโปรแกรม Trusteer’s Rapport ซึ่งเป็นโปรแกรมที่จะปกป้องผู้ใช้จาก phishing และการโจมตีแบบ man-in-the-browser โดยโปรแกรมตัวนี้เป็นโปรแกรมยอดนิยมที่ธนาคารจะแนะนำให้ผู้ใช้ลง ถ้าโทรจัน Sinowal ทำสำเร็จโทรจันก็จะทำการโจมตีแบบ Man-in-the-Browser เพื่อดักจับข้อมูลของเป้าหมายเมื่อเป้าหมายใช้งานอินเตอร์เน็ต แต่จากรายงานของ Trusteer ได้ระบุว่าการทำงานของ โทรจัน Sinowal ไม่สามารถปิดการทำงานของโปรแกรม Trusteer’s Rapport ได้

ที่มา : net-security

Sinowal and Zbot Trojan collaborate in new attack

นักวิจัยของ Trend Micro ได้พบการทำงานร่วมกันที่น่าสนใจของมัลแวร์ โดยการโจมตีเริ่มที่แฮกเกอร์ส่งอีเมล์ที่มีการแนบไฟล์มายังเป้าหมาย เมื่อเป้าหมายกดดาวน์โหลดไฟล์แนบขึ้นมาเปิดดูจะเป็นการลง Backdoor ที่มีชื่อว่า Andromeda เมื่อ Backdoor Andromeda ถูกลงและรันแล้วมันจะสั่งดาวน์โหลดโทรจัน Zeus และ Sinowal มาลงที่เครื่องของเป้าหมาย โดยโทรจัน Sinowal จะทำหน้าที่ปิดการทำงานของโปรแกรม Trusteer’s Rapport ซึ่งเป็นโปรแกรมที่จะปกป้องผู้ใช้จาก phishing และการโจมตีแบบ man-in-the-browser โดยโปรแกรมตัวนี้เป็นโปรแกรมยอดนิยมที่ธนาคารจะแนะนำให้ผู้ใช้ลง ถ้าโทรจัน Sinowal ทำสำเร็จโทรจันก็จะทำการโจมตีแบบ Man-in-the-Browser เพื่อดักจับข้อมูลของเป้าหมายเมื่อเป้าหมายใช้งานอินเตอร์เน็ต แต่จากรายงานของ Trusteer ได้ระบุว่าการทำงานของ โทรจัน Sinowal ไม่สามารถปิดการทำงานของโปรแกรม Trusteer’s Rapport ได้

ที่มา : net-security