Komponenter

Hacker Leaves Meddelande till Microsoft i Trojan Kod

Watch hackers break into the US power grid

Watch hackers break into the US power grid
Anonim

Här är en ny väg för att få Microsoft att vara uppmärksam på dig: Släpp ett kort meddelande till det skadliga trojanska hästprogrammet du just skrev.

Det här var vad en namngiven rysk hacker nyligen gjorde med en variant av Win32 / Zlob, ett offer av trojansk program luras in installerar på sina datorer.

Meddelandet är förvånansvärt hjärtligt, eftersom Microsofts säkerhetsforskare spenderar sina dagar och försöker sätta människor som Zlobs författare ute. "Jag vill bara säga" Hej "från Ryssland. Det är en överraskning för mig att Microsoft kan reagera på hot så fort," skrev hackaren och tillade, "Gott nyår, killar och lycka till! "

[Ytterligare läsning: Så här tar du bort skadlig kod från din Windows-dator]

Zlob är en av de vanligaste typerna av trojanska program som används för att attackera Windows idag. I en typisk Zlob-bluff sänds offret en länk till det som ser ut som en intressant video. När länken är klickad, berättas användaren att installera en multimedia codec-fil för att kunna titta på videon. Den filen är faktiskt skadlig programvara.

Det är inte klart om författaren till detta meddelande är skaparen av Zlob, enligt Joe Stewart, en forskare med SecureWorks. Det beror på att "Zlob är en av de saker som misslyckas av AV-företag mycket," sa han via e-post. "I grund och botten varje gång de ser att skadlig kod sprids av" du behöver den här videokoden … "i multimediafiler blir det Zlob-etiketten."

Det här är inte första gången den här hackaren har skickat en anteckning till Microsofts säkerhet grupp. I oktober skrev han ett lite skrämmande meddelande och sa: "Jag vill se dina ögon mannen från Windows Defender's team."

Till skillnad från meddelandet i oktober var den här senaste noten inte fångad av Microsoft. Det hittades fredag ​​av en fransk säkerhetsforskare med hjälp av hackerhandtaget S! Ri.

Enligt det senaste meddelandet kan det vara Zlob-hackerens senaste anteckning till Microsoft. "Vi stänger snart," skrev han. "Så, du kommer inte se några av mina stora;) idéer i den här programvaran."

"Det värmer mitt hjärta att de snart slutar", skrev Microsoft-talesman Tareq Saade i en bloggpost fredag.

Allt som händer är att det inte är det mest effektiva sättet att nå Windows Defender-teamet att dölja meddelanden i källkoden. "Med tanke på den enorma mängden skadlig kod vi går igenom varje dag kan det vara svårt att följa upp efterföljande prover som detta," sa Saade.

Hackaren hävdade också att Microsoft en gång erbjöd honom ett jobb för att förbättra Windows Vista: s säkerhet. Microsoft anställde ett stort antal externa säkerhetskonsulter för att testa Vista-kod innan det släpptes i slutet av 2006. "Det är inte intressant för mig", avslutade hackaren. "Bara ett livs ironi."