Главная страница - Исследования в области безопасности

Главная зомби-сеть в Интернете выполняет команды из РФ



Число компьютеров в составе обнаруженной специалистами Damballa Solutions зомби-сети под названием Kraken достигло 400 тысяч.

Существование бот-сети подтвердили в SANS Internet Storm Center. Исследователям удалось зафиксировать сетевые пакеты, передаваемые командными серверами ботнета, базирующимися в США, Франции и России.

Размеры обнаруженной зомби-сети заметно больше всемирно известной Stormbot, состоящей в ноябре прошлого года из 230 тысяч компьютеров. Согласно выводам экспертов, в зомби-сеть Kraken уже включены машины порядка 50 компаний из списка Fortune 500.

Ботнет формируется вирусом, распространяющимся посредством скрытых графических файлов. Открытие этих файлов и заражает компьютер пользователя: в момент открытия уже производится установка вируса.

В настоящее время зомби-сетью пользуются в основном спамеры, предлагающие медикаменты, услуги интернет-казино и кредитные схемы. Сообщается, что некоторые боты сети Kraken в сутки могут разослать до 500 тысяч писем, содержащих спам.

Зомби-сетью называется виртуальная сеть, состоящая из большого числа зараженных вирусами компьютеров. В роли вируса обычно выступает специально написанный хакером электронный червь, который после заражения прячется в системе и может долго не проявлять никакой активности, а по сигналу автора начинает выполнять те или иные запрограммированные действия.

Чаще всего зомби-сети продаются для поддержки спамерского бизнеса. Он может включать в себя множественные рассылки рекламных писем с ваших почтовых ящиков, установку на вашем компьютере программного обеспечения, используемого для показа рекламы (adware), либо программ электронного шпионажа и слежения (spyware).

Spyware может также использоваться и в рамках первой модели: например, простейшая шпионская программа, кейлоггер, регистрирует все нажатия клавиш на вашей клавиатуре. А значит, все пароли, которые вы когда-либо ввели у себя на компьютере, могут быть отслежены и направлены злоумышленнику.

E-plus и Ассоциация индустрии безопасности




Похожие по содержанию материалы раздела: Новый датчик освещенности LA-21 SVEA с встроенным ИК-детектором В Панаме произошел сильный пожар МЧС информирует о порядке вызова пожарных и спасателей по мобильному Сколько стоит DoS-атака в России Милиция проверяет в КГТРК программное обеспечение Исследование: в 60% компаний компьютеры заражены троянами Компания «Доктор Веб» выпустила бета-версию Dr.Web для Windows Mobile Мобильные телефоны смогут предупреждать об опасности удара молнии Торговый центр в Волгограде строится с нарушением норм пожарной безопасности В Краснодаре организация "Женщины за безопасность" провела для детей занятие по пожарной безопасности На рынке появился 20-дюймовый LCD-монитор видеонаблюдения Smartec с повышенной яркостью Поймать террориста Стартовавшая в Москве серия уникальных семинаров Cisco, Aladdin, S-Terra CSP и «Поликом Про» продолжится в Новосибирске, Санкт-Петербурге, Ростове-на-Дону и Екатеринбурге В России сформируют систему "информационной войны" с терроризмом На свободе эксплойт для уязвимости PDF «Штормовые черви» превращают антивирусы в болванки На улицах Москвы будет создана сеть из 120 интернет-информаторов На испанском курорте поймали эстонских кардеров-пенсионеров Продукты Norton «излечили» от критической уязвимости

(c) 2008
Видеонаблюдение,
охранная и
пожарная сигнализация