Terminator RAT became more sophisticated in recent APT attacks

Terminator RAT Advanced Persistent Threat
Advanced Persistent Threat (APT) is a term referring to targeted attacks on enterprises and other organizations and recently referred to what appeared to be nation-state intelligence agencies using cyber assaults for both conventional espionage and industrial espionage.
 
Advanced threats have targeted control systems in the past and these attacks use commercially available and custom-made advanced malware to steal information or perpetrate fraud.
 
Terminator RAT has been used against Tibetan and Uyghur activists before and while tracking attack against entities in Taiwan, the Cyber Security company FireEye Labs recently analyzed some new samples of ‘Terminator RAT‘ (Remote Access Tool) that was sent via spear-phishing emails to targets in Taiwan.

 
A word document as an attachment was sent to victims, exploited a vulnerability in Microsoft Office (CVE-2012-0158), which subsequently drops a malware installer named “DW20.exe”.

Sometimes the simplest techniques can foil the complex systems created by security firms and large enterprises to detect malicious programs and files. Lets see – What Evasion techniques this Advance version of Terminator RAT is using:

This executable will first create its working folders located at “%UserProfile%\Microsoft” and “%AppData%\2019”, where it will store configurations and executable files (svchost_.exe and sss.exe).

edit startup forder path in regisrty

Malware terminates and remove itself after installation. The malware will only run after reboot. This is one effective way to evade sandbox automatic analysis, as malicious activity will only reveal after a reboot.

The RAT (svchost_.exe) will collaborate with its relay (sss.exe) to communicate with the command and control server at liumingzhen.zapto.org / 123.51.208.69 and liumingzhen.myftp.org / 123.51.208.69.

This component plays the role as a network relay between the malware and the proxy server, by listening over port 8000.

This folder “2019” was then configured to be the new start up folder location by changing the registry “HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\Startupdeter forensics investigation.” to deter forensics investigation by changing the startup location.

Also to deter file-based scanning that implements a maximum file size filter, by expanding the size of svchost_.exe to 40MB.

It is clear cybercrime is getting more organized and cybercriminals are becoming so much more sophisticated. Hackers are using stealth or advanced malware, usually to infiltrate hosts in networks and steal valuable data and APT attacks are increasingly becoming more sophisticated and harder to detect.

Cr0w Tom

Apple’s own Encryption Mechanism allows hacker to create an Undetectable Mac OS X Malware

In the past, there was a general belief that Macs is much more secure than Windows PCs, but now Mac malware is a serious threat to the security of users’ computers and information.
One of the reasons behind the increase in Mac related Malware attacks is the fact that Apple products are popular with many prominent businessmen and influential politicians.
Daniel Pistelli, Reverse Engineer and lead developer of Cerbero Profiler, former developer of IDA Pro comes up with another interesting research, and explained The Hacker News, the basic details behind the technique he used to create an undetectable malware for Mac OS X.Apple implements internally an encryption mechanism to protect some of their own executable like “Dock.app” or “Finder.app“. This encryption can be applied to malware as well. If one does, anti-malware solutions can no longer detect the malware because of the encryption, but OS X has no problem loading such malware.
This same protection mechanism can be used on existing malwares that are already detected by Anti-malware products, to make them completely undetectable. Those same anti-malware products can no longer detect the malware because they don’t understand it’s encrypted.
macho decrypt
Currently, it’s true that there are fewer malware programs that are targeting Mac OS X  versus Windows. However, that doesn’t mean that Macs are totally secure.

vs after

To mitigate this problem Daniel suggests Anti-Malware product makers to either support the actual decryption , alternatively, to trust encrypted executables only when signed by Apple. Read complete technical details about the method on Daniel’s Blog.

The events of recent years have led many users to question just how secure Mac really is.

Cr0w Tom

Xiaomi New Product Convention 2013: Xiaomi MI3 and MiTV Released!

In the 5th of September, Chinese company Xiaomi has chosen to unveil not only one, but two, interesting smart devices. The first is the rumored and much-awaited third iteration of Xiaomi’s popular smartphone, the Xiaomi 3. But a surprise guest star has also arrived in the form of a 3D-capable smart TV, currently dubbed as the MiTV, for lack of a better name.

xiaomi-miphone-3-1

Xiaomi may not ring any bells in majority of the international markets, but it has gathered quite a following back at home in China, with the success of its MiPhone line of smartphones and the recently announced “Red Rice” Hongmi smartphone. But with the announcement of Google’s Hugo Barra leaving the Android maker to work for Xiaomi, the tech world is sure to cast more attention on what the company is offering, such as today’s new devices.

Xiaomi Mi3 Specifications:

  • 13 megapixel, Sony stacked camera. F2.2 diaphragm; 28mm wide angle; 5 specially made lenses, blue glass infrared filter
  • Philips double LED flash, increased the brightness by 30% consuming the same power
  • 5 inches 1080P super sensitive touch screen; 441PPI/IPS Full View/OGS single glass full fitting technology, allowing you to control the touchscreen when your finger is wet or you’re wearing gloves
  • Using two top platforms. NVIDIA Tegra4/Qualcomm Snapdragon 800 8974AB
  • NVIDIA Tegra4, quad-core 1.8G A15/72-core GeForce GPU (TD-SCDMA Model)
  • Qualcomm Snapdragon 800 8974AB, quad-core 2.3FG/ Krait400/Adreno 330 (WCDMA Model)
  • 2GB RAM LPDDR3, 16GB flash storage eMMC4.5
  • 3050mAh Lithium-ion battery
  • Six-colored protection cover
  • Dimension: 144mm×72mm×8.1mm. Weight: 145g;
  • Camera comes with Intelligent beauty corrector. It can also identify age and gender.
  • The GPS can preserve the satellite trajectory for 7 days.
  • Immersion vibration

Xiaomi also unveiled today a 47-inch 3D Smart TV, powered by a 1.7 GHz quad-core Qualcomm Snapdragon 600 processor and an Adreno 320 graphics chip. It uses 2 GB of RAM and has 8 GB of internal storage. Just like the MiPhone 3, the MiTV makes use of the MIUI custom Android interface. The TV has support for numerous streaming technologies such as Miracast, WiDi, AirPlay, DLNA, SMB, and more. The unit also has Bluetooth 4.0 support for wireless controllers and Bluetooth headsets.The MiTV also comes with a set-top box for cable TV support. And of course, it has support for 3D display and comes with two 3D glasses.

xiaomi-mitv-tv,O-N-400055-22Xiaomi MiTV Specifications:

  • The super narrow frame is only 8.4mm
  • Thickness ranges from 2cm to 4.8cm
  • Aluminum alloy front panel
  • LED light + Touch-control switch
  • Used LG & Samsung as screen supplier
  • SVA screen & IPS hard screen. Higg transmittance, saving power by 10%. Full view 3D
  • Fantastic speaker, independent separated resonate chamber, supporting DOLBY and DTS
  • Qualcomm Snapdragon 600 MPQ8064 processer. CPU Quad Krait quad-core 1.7G. GPU Adreno 320
  • 2GB double channel DDR3 RAM. 8GB eMMC 4.41 ROM
  • WIFI double frequency 2.4GHz/5GHz. 2×2 double antenna.
  • Cast pictures, videos, and music from Xiaomi phones/iPhone/iPad/computers to TV via WIFI
  • Support bluetooth 4.0
  • Ordaniry smart TVs = A TV + A smart box. v.s. Xiaomi MiTV = the basic TV function is part of the entire system
  • The remote control only has 11 buttons.
  • Using the up/down button to change channels. Using the select button to see programmes of a channel. Using the right button for channels preview, the left button for
  • History/Favorites/Most watched.
  • Xiaomi MiTV comes with a set top box. You don’t need another remote control for it.

The Xiaomi 3 carries a price tag of 1999 yuan, or $327, for the 16 GB unit while the 64 GB model sells for $408. The Xiaomi 3D Smart TV, on the other hand, costs around 2999 yuan, roughly $490. The devices will be available in Chinese Market in Mid-October and for the rest of the world Xiaomi 3 is available for preorder on iBuyGou.com . Unfortunately MiTV will not be available for the rest of the world.

If you like my videos please Subscribe to my channel.

Sources: http://en.miui.com/ , http://www.slashgear.com

Cr0w Tom

Τα Windows XP είναι ακόμη το δημοφιλέστερο λειτουργικό του πλανήτη

Μπορεί να έχουν περάσει δέκα και πλέον χρόνια από την κυκλοφορία των Windows XP, μπορεί από τότε να έχουμε δει δύο νέες εκδόσεις του λειτουργικού, ωστόσο τα νούμερα δεν επιδέχονται αμφισβήτηση: τα Windows XP είναι ακόμη το δημοφιλέστερο λειτουργικό του κόσμου.

Η εταιρεία Net Applications ανέλυσε τα δεδομένα και υπολόγισε ότι το μερίδιο των XP για το Φεβρουάριο ήταν 45,39%. Τα Windows 7 ψαλίδισαν λίγο ακόμα τη διαφορά και βρέθηκαν στο 38,12%. Αν συνεχιστεί αυτή η τάση,τότε τα Windows 7 αναμένεται να βρεθούν στην κορυφή της παγκόσμιας κατάταξης μέσα στους επόμενους μήνες.

Η τρίτη θέση ανήκει σταθερά στα Windows Vista με 8,10% και ακολουθούν τα Mac OS X 10.6 και 10.7 με 3% και 2,69%, αντίστοιχα.

Θα έχουν ιδιαίτερο ενδιαφέρον τα νούμερα του επόμενου μήνα, καθώς θα καταγραφεί και το μερίδιο της έκδοσης Consumer Preview των Windows 8 που μόλις κυκλοφόρησε.

Πηγή: SecNews.Gr

Κενό ασφαλείας στο iOS 5.0.1 επιτρέπει την παράκαμψη του passcode

Κενό ασφαλείας στο iOS 5.0.1 που ανακαλύφθηκε από τον Safwan Saba επιτρέπει σε οποιονδήποτε την παράκαμψη του passcode για την πρόσβαση στις επαφές, την πραγματοποίηση κλήσεων και την αποστολή e-mail.

iPhone 4S Greece

Ο τρόπος με τον οποίο γίνεται η παράκαμψη είναι απλός αν και πρέπει να τηρούνται ορισμένες προϋποθέσεις. Συγκεκριμένα, εάν το iPhone εμφανίσει την ένδειξη ‘Αναζήτηση…’ είτε λόγω χαμηλού σήματος δικτύου στην περιοχή είτε λόγο επανατοποθέτησης της κάρτας SIM και ανοίξετε μια αναπάντητη κλήση από την ειδοποίηση που εμφανίζεται στην οθόνη κλειδώματος, τότε η συσκευή δεν θα σας ζητήσει τον κωδικό.

Το κενό ασφαλείας αυτό εντοπίζεται σε όλα τα iPhone που τρέχουν την έκδοση iOS 5.0.1 και ελπίζουμε να διορθωθεί σύντομα με την επικείμενη αναβάθμιση στο iOS 5.1

Επανασχεδιασμός του Mozilla Firefox

Αλλαγές φαίνεται ότι φέρνει στον Firefox η επερχόμενη κυκλοφορία των Windows 8. Καθώς το Metro θα μπορεί να χρησιμοποιηθεί τόσο σε υπολογιστές όσο και σε tablets το interface του είναι εντελώς διαφορετικό από αυτό που είχαν μέχρι τώρα τα Windows.

Αυτές οι διαφορές λοιπόν,oπως είναι φυσικό συμπαρασύρουν μαζί τους σχεδόν τα πάντα. Ανάμεσα τους και ο Firefox ο οποίος αν θέλει να συνεχίσει να πρωταγωνιστεί στον πόλεμο των browser, θα πρέπει να ακολουθήσει τις εξελίξεις.

Το τι χαρακτηριστικά θα έχει αυτός ο επανασχεδιασμός είναι ακόμη ασαφές καθώς θα εξαρτηθεί σε μεγάλο βαθμό από το είδος της πρόσβασης που θα δώσει στη Mozilla η Microsoft. Παρόλα αυτά ο οργανισμός έχει ήδη ξεκινήσει να σχεδιάζει ξανά τον Firefox ανανεώνοντας αρκετά το περιβάλλον χρήσης του.

Cr0w Tom

Η Apple παρουσιάζει το OS X 10.8 Mountain Lion

Παρόλο που το OS X Lion έχει λίγους μήνες που κυκλοφόρησε η Apple σήμερα παρουσίασε την επόμενη μεγάλη έκδοση του OS X με τον τίτλο OS X 10.8 Mountain Lion.


To Mountain Lion διατίθεται από σήμερα ως developer preview και αναμένεται να κυκλοφορήσει επίσημα το ερχόμενο καλοκαίρι περιλαμβάνοντας νέα χαρακτηριστικά όπως το Notification Center, AirPlay mirroring, iMessage, Gatekeeper κτλπ.

Η Apple ανακοίνωσε ότι από εδώ και στο εξής οι αναβαθμίσεις στο OS X θα πραγματοποιούνται σε ετήσια βάση για να συνάδουν κυρίως με τις αναβαθμίσεις του iOS.

Ας δούμε, όμως, λίγο περισσότερο αναλυτικά τα κυριότερα νέα χαρακτηριστικά του Mountain Lion:

Messages

Τέλος στο iChat με το Mountain Lion αφού θα έχουμε πλέον το Messages για Mac. Όπως αναμενόταν με το Messages θα μπορεί κανείς να συνομιλεί με άλλους χρήστες Mac ή iPhone και iPad μόνο με το Apple ID ή τηλεφωνικό αριθμό. Θα μπορείτε να χρησιμοποιείτε ακόμα τις υπηρεσίες του iChat όπως AIM, Yahoo, Google Talk και Jabber χωρίς πρόβλημα.

Με το Messages θα έχετε όλες τις συζητήσεις σας σε απόλυτο συγχρονισμό σε Mac, iPhone, iPad και iPod touch.

Μάλιστα, γιατί να περιμένετε μέχρι το καλοκαίρι και το Mountain Lion; Κατεβάστε τώρα το Messages Beta για το Lion (θα αντικαταστήσει το iChat) και δοκιμάστε την νέα υπηρεσία.

iCloud

To iCloud πλέον είναι ενσωματωμένο πλήρως στο λειτουργικό. Από την πρώτη στιγμή που θα εγκαταστήσετε το Mountain Lion το iCloud βρίσκεται εκεί για να συγχρονίσει τα e-mail, ημερολόγια, επαφές, έγγραφα κτλπ με όλες σας τις συσκευές.

Περισσότερα για το iCloud μπορείτε να μάθετε στα αναλυτικά άρθρα του MacUser.gr εδώ.

Reminders

To Reminders του iOS 5 έρχεται στο Mac! Οτιδήποτε και αν έχετε να κάνετε μπορείτε να το εισάγετε στο Reminders για το θυμηθείτε. Το Reminders για Mac υποστηρίζει λίστες για να προσθέτετε αντικείμενα σε αυτές καθώς και due dates για να σας έρχονται ειδοποιήσεις.

Χάριν στο iCloud τα αντικείμενα που έχετε στο iPhone σας είναι πάντα συγχρονισμένα με το Reminders για Mac.

Notes

Έχετε κάποια ιδέα και θέλετε να την γράψετε κάπου πρόχειρα για να μην την ξεχάσετε; Το Mountain Lion παρουσιάζει το Notes, μια νέα εφαρμογή στα πρότυπα των Σημείωσεων του iOS. Μπορείτε να προσθέσετε και να διαγράψετε σημειώσεις πολύ εύκολα αλλά και να τις μοιραστείτε με φίλους ή συναδέλφους μέσω του Mail ή Messages.

Και πάλι, χάριν στο iCloud οι σημειώσεις σας είναι συγχρονισμένες σε όλες σας τις OS X και iOS συσκευές.

Notification Center

Άλλο ένα χαρακτηριστικό του iOS 5 έρχεται στο Mac. Με το Notification Center θα έχετε όλες σας τις ειδοποιήσεις σας -είτε αυτές αφορούν νέα e-mail, νέα μηνύματα, friend requests, ειδοποιήσεις ημερολογίου κτλπ- συγκεντρωμένες στο Notification Center.

Οι ειδοποιήσεις εμφανίζονται ως banners στην επιφάνεια εργασίας σας διακριτικά χωρίς να ενοχλούν την δουλειά σας. Κάντε swipe αριστερά και θα δείτε τις ειδοποιήσεις σας σε μια απλή και τακτοποιημένη λίστα.

Share Sheets


Θα βρείτε το νέο Share κουμπί σε πολλές από τις εφαρμογές του Mountain Lion. Πρόκειται για έναν νέο τρόπο να μοιραστείτε links, φωτογραφίες, βίντεο κτλπ με τον υπόλοιπο κόσμο.

Twitter


To Twitter είναι πλέον ενσωματωμένο σε ολόκληρο το Mountain Lion. Μπορείτε να στείλετε ένα tweet από οπουδήποτε και αν είστε χωρίς να χρειάζεται να αφήσετε την εφαρμογή στην οποία βρίσκεστε.

Μοιραστείτε links και φωτογραφίες από τον Safari, iPhoto ή Photo Booth με το νέο Tweet Sheet. Προσθέστε σχόλια και τοποθεσία στα tweets σας και μόλις λάβετε κάποιο mention ή DM θα λάβετε ειδοποίηση εκεί ακριβώς που είστε.

Game Center

Το Mac πλέον λαμβάνει υποστήριξη για το Game Center του iOS 5. Θα μπορείτε να έχετε τα ίδια πλεονεκτήματα που έχετε και στο iOS μπροστά στον υπολογιστή σας. Δημιουργήστε έναν λογαριασμό και ξεκινήστε multiplayer παιχνίδια. Δείτε τις επιδόσεις σας στα leaderboards και αναμετρηθείτε με παίχτες από όλο τον κόσμο.

AirPlay mirroring

Με το AirPlay mirroring μπορείτε να στείλετε οτιδήποτε βρίσκετε στην οθόνη του υπολογιστή σας στην τηλεόρασή σας μέσω του Apple TV. Απολαύστε άνετο σερφάρισμα ή προβολή βίντεο στον καναπέ σας. Πολύ σπουδαίο χαρακτηριστικό.

Gatekeeper


Το Gatekeeper στο Mountain Lion κάνει τον Mac σας πιο ασφαλή από ποτέ. Σας βοηθάει από το να κατεβάζετε περιεχόμενο χωρίς την έγκρισή σας και κακόβουλο υλικό. Υπάρχουν τρεις επιλογές ασφαλείας: μπορείτε να κατεβάζετε και να τρέχετε εφαρμογές από οπουδήποτε ή από το Mac App Store και λοιπές εφαρμογές με εγκεκριμένο Developer ID. Ή ακόμα ενεργοποιήστε την επιλογή για την δυνατότητα αγοράς εφαρμογών μόνο μέσω του Mac App Store.

Μερικά άλλα πράγματα

Εκτός από τα βασικά χαρακτηριστικά που περιγράψαμε παραπάνω υπάρχουν και μερικές άλλες δευτερεύουσες λειτουργίες. Για παράδειγμα, δεν υπάρχει πλέον το κουτί αναζήτησης στον Safari. Η αναζήτηση γίνεται από την address bar όπως στον Chrome.

Καθώς δοκιμάζουμε και εμείς το Mountain Lion θα ανακαλύπτουμε διαρκώς νέα πράγματα.

Πηγή [MacUser]