OSX/Crisis malware er spionsoftware

30. jul. 2012 14:14Efter Intego i sidste uge opdagede OS X malwaren OSX/Crisis, Sophos kalder den Morcut, har de haft tid til en grundigere analyse af koden, som afslører et par specielle detaljer.

Malwaren installerer ikke sig selv, som tidligere skrevet, men forsøger at narre brugeren til at installere en Java applet. Gør brugeren det, installerer malwaren et rootkit og åbner en bagdør, som ringer hjem til en foruddefineret ip-adresse.

Udover også at ændre i OS X's task manager for at holde sig skjult, installerer malwaren kode, så den kan overvåge IM-klienterne Adium og MSN Messenger, Skype samt browserne Safari og Firefox.

Det gør OSX/Crisis i stand til at overvåge og optage alle Skype samtaler, gemme historik og skærmbilleder fra Safari og Firefox, gemme alle beskeder sendt gennem Adium og MSN Messenger samt sende indhold af filer til kontrolserveren.

En speciel detalje ved OSX/Crisis er ifølge Intego, at der er indikationer på, at dele af koden kommer fra den kommercielle softwarepakke Remote Control System (RCS).

Due to the cost, this product is unlikely to be used by your average script kiddie in his parents' basementIntego

RCS er udviklet af italieneren David Vincenzetti sammen med en gruppe hackere i firmaet Hacking Team, og en licens koster 200.000 euro. Ifølge Vincenzetti er det et efterforskningsværktøj, der er skabt til at kunne omgå kryptering og overvåge flere hundredetusinde computere og smartphones samtidigt. Ifølge udviklerne sælges RCS kun til politimyndigheder og efterretningstjenester hovedsageligt i USA og Europa.

PC World har uden held forsøgt at få Hacking Team til at svare på spørgsmål om deres forbindelse med OSX/Crisis.

#1: Zombie Steve Jobs

30. jul. 2012 14:44

PC World har uden held forsøgt at få Hacking Team til at svare på spørgsmål om deres forbindelse med OSX/Crisis.

Det må helt sikkert være dem, for det er umuligt at få fat i et stykke software, hvis man ikke har de 200.000 en licens koster...

What's the point of a helmet in skydiving? In case you land on your head?

#2: Nagelfar^^

30. jul. 2012 15:11

#1
Læs evt. linket der bliver givet.

En speciel detalje ved OSX/Crisis er ifølge Intego, at der er indikationer på, at dele af koden kommer fra den kommercielle softwarepakke Remote Control System (RCS).#0

Der ser umiddelbart ret svært ud at få en licens. Men ud af de 30 kunder som de har kan der sikkert have siddet en Bradley Manning et eller andet sted og solgt det videre.

-kan ikke umiddelbart finde en .torrent af RCS :P

#3: Zeales

30. jul. 2012 16:45

#1
Læs evt. linket der bliver givet.

Der ser umiddelbart ret svært ud at få en licens. Men ud af de 30 kunder som de har kan der sikkert have siddet en Bradley Manning et eller andet sted og solgt det videre.

-kan ikke umiddelbart finde en .torrent af RCS :PNagelfar^^ (#2)

RCS licenser bliver kun solgt til "Goverment agencies", så du kan ikke som privat person eller firma købe en.

Programmet er omringet af så meget mystik, at det faktisk ville undre mig hvis du kunne "nemt" finde det.

Edit: Det var oppe på en "Blackmarket site" for ca et år tilbage, og personen krævet i omegnen af 500.000 euro for det. Mener der er et blog indlæg på F-Secure eller Sophos blog omkring det, men kan lige umiddelbart ikke lige finde det.

LEVEL3.Net

#4: Nagelfar^^

30. jul. 2012 18:54

#3
Ja.. det var også det jeg mente. referer til hvad der stod i det link jeg og nyheden postede. Den søde lille smiley indikerede også en sarkastisk undertone :p
LINK
LINK
LINK
LINK
LINK

+informativ for din edit :)

#5: idiotiskelogin

31. jul. 2012 03:29

Smart, så de kan installere overvågningsprogrammet når man kører nemid?

Food for the NSA line eater.

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret bruger