Start  
22.05.2012.
Cyfrowy licznik odwiedzin

Twój cenny czas
Menu główne
Start
Coś o Mnie
Aktualności
Linki
Mapa alarmów
Napisz do nas
Wieści RSS
Pliki do pobrania
Twoje fajne linki
Administrator
Logowanie





Nie pamiętam hasła
Konto? Zarejestruj się!
Statystyka
Wieści RSS
Kanibalizm zombi PDF Drukuj Email
Oceny: / 0
KiepskiBardzo dobry 
Wpisał: piotr   
22.02.2011.
Laboratorium Antywirusowe firmy ESET od kilku miesięcy notuje zwiększoną aktywność zagrożenia Bflient, które służy do tworzenia i zarządzania sieciami zombie, czyli zainfekowanymi komputerami wykonującymi polecenia cyberprzestępców.

Zagrożenie wskazywane przez ESET swoją ekspansję w sieci rozpoczęło od skanibalizowania jednej z istniejącej już sieci zombie kontrolowanej przez zagrożenie o nazwie Peerfrag.

Według informacji podanych przez The Associated Press zagrożenie Peerfrag zainfekowało w ciągu kilku ostatnich lat aż 12 milionów maszyn, tworząc w ten sposób ogromną sieć komputerów zombie tzw. botnet, który był wykorzystywany m.in. do atakowania serwerów największych światowych banków. ESET zwraca uwagę, że po schwytaniu twórcy Peerfraga cyberprzestępcy porzucili stworzony przez niego botnet na korzyść nowej sieci zombie, kontrolowanej przez zagrożenie Bflient.

Według analityków zagrożeń firmy ESET pod koniec ubiegłego roku komputery zainfekowane Peerfragiem odebrały od swojego serwera zarządzającego instrukcję pobrania i zainstalowania nowego oprogramowania - robaka internetowego Win32/Bflient.K. Robak ten po zagnieżdżeniu się w systemie od razu nawiązywał komunikację z serwerem zarządzającym, skąd otrzymywał zestaw instrukcji do wykonania. Laboratorium antywirusowe firmy ESET skrupulatnie śledziło poczynania Bflienta. Jak się okazało wśród zadań przesłanych przez serwer zarządzający nowym botnetem znalazły się polecenia pobrania i instalacji następujących zagrożeń:

  • Win32/SpamTool.Tedroo.AN - narzędzia do masowego rozsyłania spamu,
  • MSIL/Agent.M - robaka, który maskuje obecność Bflienta przed oprogramowaniem antywirusowym,
  • Win32/TrojanProxy.Ranky - aplikacji, która instaluje na zainfekowanym komputerze serwer Proxy, dzięki czemu możliwe jest ukrycie działań podjętych na polecenie botmastera.

Głównym powodem, dla którego botmasterzy (osoby wykorzystujące i sterujące sieciami komputerów zombie) porzucili Peerfraga na korzyść Bflienta, było zaprzestanie wsparcia i aktualizacji pierwszego z wymienionych zagrożeń po osadzeniu w więzieniu jego twórcy.

[źródło: informacja prasowa ESET]

 
« poprzedni artykuł   następny artykuł »
Imieniny
22 Maja 2012
Wtorek
Imieniny obchodzą:
Emil, Helena, Jan,
Julia, Krzesisława,
Rita, Wiesław,
Wiesława, Wisława
Do końca roku zostało 224 dni.
Taka sobie myśl na dziś

Pusta dyskietke mozesz przeszukiwac dlugo i bezskutecznie.

Sondy
metaTag Cloud

Najczęściej wyszukiwane

bezpieczeństwo internet humor raport linux poradnik bank podatność audyt przeglądarka luka dane atak
Gościmy
Odwiedza nas 8 gości
Obrazki z artykułów
Pokaz slajdów
Lady-Beetle.com
Bądź bezpieczny
Skaner Kaspersky Lab
Skaner MKS
Skaner Panda Software
Skaner Symatec
Locations of visitors to this page
#
#
# #widgeo.net