Rekommenderad, 2024

Redaktörens val

Kopior av anti-censurprogramvara som används i Iran och Syrien Innehåller Keylogger

Ökad svensk export till Iran väntas

Ökad svensk export till Iran väntas
Anonim

Rogue-kopior av Green Simurgh, ett program för internetproxysändningar som används i Iran och Syrien har visat sig innehålla skadlig kod som registrerar användarnas aktiviteter och tangenttryckningar.

Green Simurgh är en anti-censurapplikation som ruter ut datorns utgående anslutningar till en server i USA. Det gör det möjligt för programvaran att kringgå nätverksfilter och få tillgång till Internet-resurser som normalt skulle vara förbjudna av sin Internetleverantör. > Green Simurgh kräver ingen installation och kan köras direkt från USB-minnepinnen, vilket gör den lämplig för användare som har tillgång till Internet från kaféer och offentliga datorer.

[Ytterligare läsning: Hur man ta bort skadlig kod från din Windows-dator]

Programvaran har använts i Iran sedan 2009 och enligt Citizen Lab, ett laboratorium i University of Toronto som undersöker digitala medier, global säkerhet och mänskliga rättigheter, har syriska användare också börjat förlita sig på det.

"Det har nyligen kommit till vår uppmärksamhet att denna programvara rekommenderas och distribueras bland syriska internetanvändare för att kringgå censur i sitt land", sa Citizen Labs tekniska rådgivare Morgan Marquis-Boire i ett blogginlägg på fredagen. "Denna information ledde till upptäckten och analysen av en bakdörr version av den här programvaran."

Den skadliga versionen distribueras från fildelningssidor som 4shared.com som ett paket som heter Simurgh-setup.zip. Arkivet innehåller en körbar fil som maskerar som en Green Simurgh-installatör.

När den körs på en Windows-maskin, faller den skurkliga installatören en legitim kopia av Green Simurgh-programvaran i programfilerna, men installerar också en dator trojansk häst som körs i bakgrunden.

"[Den trojanska hästen] håller en logg över ditt användarnamn, maskinnamn, varje fönster som klickas och tangenttryckning in", säger Chester Wisniewski, en äldre säkerhetsrådgivare hos antivirusleverantören Sophos, i ett blogginlägg på Tisdag. "Det försöker att skicka in dessa loggar till vissa servrar som finns i USA, men registrerade till en enhet som verkar vara baserad i Saudiarabien."

Med tanke på att tusentals användare är beroende av den legitima Simurgh-programvaran, är det troligt att en mycket mer har blivit påverkad av den här skadliga programmen än av Flame - ett nyligen upptäckt hot mot cyberspionage som har fått mycket uppmärksamhet i media - Wisniewski sa.

"Till skillnad från Flame, som är en mycket rikad skadlig kod som bara har har hittats på en handfull datorer globalt, är den här malware inriktad på användare för vilka kompromisser med sina kommunikationer kan leda till fängelse eller sämre ", säger han.

Green Simurgh-utvecklarna har lagt upp en varning på deras hemsida och uppmanar användarna att bara ladda ner proxysoftwaren från den officiella nedladdningssidan och verifiera MD5-kontrollsummorna för paketet innan du kör det. De uppmanade också användare som tror att de kan ha varit smittade med den här skadliga programvaran för att köra en aktuell antivirusskanner för att ta bort den från sina datorer.

Top