Een nieuw Trojaans paard fopt de lokale router om ook andere computers op het netwerk te infecteren. Zodra de Warp Trojan een computer infecteert, doet het zich voor als de lokale router en vertelt de echte router om het verkeer voor alle andere computers naar de besmette machine door te sturen. De malware kan vervolgens proberen om de overige computers in het netwerk via een man-in-the-middle-aanval te infecteren. De eerste infectie vindt plaats via bekende Adobe- of Java-exploits.
Warp, zoals het Trojaanse paard wordt genoemd, gebruikt Address Resolution Protocol (ARP) om de overige computers te misleiden dat het de lokale router is. De malware, die in China is ontwikkeld, gebruikt hiervoor een zeven jaar oude Chinese hackingtool genaamd ZXarps. Eenmaal actief injecteert de Warp Trojan kwaadaardige HTML-code in het webverkeer dat via de besmette machine loopt. Zodra gebruikers op andere, nog schone computers, een website opvragen, wordt die van een iframe voorzien die naar een exploit wijst.
Volgens John Morris van Kindsight Security Labs, laat Warp zien dat een besmette computer in een netwerk ook een bedreiging voor ander computers in het netwerk vormt.
Deze posting is gelocked. Reageren is niet meer mogelijk.