Componentes

Hacker deja mensaje para Microsoft en Trojan Code

Hackeando a los malos con sus propias armas

Hackeando a los malos con sus propias armas
Anonim

Aquí hay una nueva forma para hacer que Microsoft le preste atención: envíe un breve mensaje al programa troyano malicioso que acaba de escribir.

Eso es lo que un pirata informático ruso no identificado hizo recientemente con una variación de Win32 / Zlob, las víctimas de un programa troyano están siendo engañadas instalando en sus computadoras.

El mensaje es sorprendentemente cordial, dado que los investigadores de seguridad de Microsoft se pasan el día tratando de poner fuera del negocio a personas como el autor de Zlob. "Solo quiero decir 'Hola' desde Rusia. Ustedes son realmente buenos chicos. Fue una sorpresa para mí que Microsoft pueda responder a las amenazas tan rápido", escribió el hacker, y agregó: "Feliz año nuevo, muchachos, ¡y buena suerte! "

[Más información: cómo eliminar el malware de su PC con Windows]

Zlob es uno de los tipos más comunes de programas troyanos utilizados para atacar a Windows en estos días. En una estafa típica de Zlob, se envía a la víctima un enlace a lo que parece un video interesante. Cuando se hace clic en el enlace, se le dice al usuario que instale un archivo de códec multimedia para ver el video. Ese archivo es en realidad software malicioso.

No está claro si el autor de este mensaje es el creador de Zlob, según Joe Stewart, investigador de SecureWorks. Eso se debe a que "Zlob es una de esas cosas que muchas compañías AV etiquetan erróneamente", dijo a través de un correo electrónico. "Básicamente cada vez que ven que el malware se propaga con los mensajes 'necesitas este códec de video …' en archivos multimedia, recibe la etiqueta Zlob".

Esta no es la primera vez que este hacker ha enviado una nota a la seguridad de Microsoft grupo. En octubre pasado, escribió un mensaje ligeramente espeluznante, diciendo: "Quiero ver a tus ojos al hombre del equipo de Windows Defender".

A diferencia del mensaje de octubre, Microsoft no captó esta última nota. Fue descubierto el viernes por un investigador de seguridad francés que usaba el hacker S! Ri.

Según este último mensaje, podría ser la última nota del hacker de Zlob para Microsoft. "Estamos cerrando pronto", escribió. "Entonces, no verán algunas de mis ideas geniales;) en esa familia de software".

"Calienta mi corazón que estén 'cerrando pronto'", escribió el portavoz de Microsoft Tareq Saade en una publicación de blog el viernes.

Teniendo en cuenta todo, ocultar mensajes en el código fuente puede no ser la forma más efectiva de llegar al equipo de Windows Defender. "Considerando la enorme cantidad de malware que atravesamos todos los días, puede ser difícil rastrear muestras de seguimiento como esta", escribió Saade.

El hacker también afirmó que Microsoft le había ofrecido una vez un trabajo para ayudar a mejorar la seguridad de Windows Vista. Microsoft contrató a una gran cantidad de consultores de seguridad externos para probar el código de Vista antes de su lanzamiento a fines del 2006. "No es interesante para mí", concluyó el hacker. "Solo la ironía de la vida".