Обычное сообщение об ошибке, возвращаемое сервером, к которому пытался подключиться образец вредоносного ПО, позволило специалистам выявить источник атаки на компанию RSA Security. Об этом заявил Джо Стюарт (Joe Stewart), начальник отдела исследования вредоносного ПО в Dell SecureWorks. Напомним, что в марте этого года была осуществлена атака на сервера компании RSA Security. Неизвестные злоумышленники похитили секретную информацию, используя уязвимость нулевого дня в Adobe Flash Player. Среди похищенной информации, как признали в компании RSA Security, были сведения о новейших решениях для двухфакторной аутентификации.
Несмотря на то, что сообщение было урезано, экспертам получилось определить программное обеспечение, используемое хакерами для сокрытия своих IP адресов. Этим ПО оказалась "HTran" – очень старая утилита для обфускации адресов источника и назначения атак путем перенаправления TCP трафика на альтернативные хосты.
Читать полностью о : Китайские хакеры стоят за атаками на RSA Security »