Переключись: [sonikelf.ru — статьи] [sonikelf.com — Форум] [sonikelf.info — новости]

Ботнеты становятся умнее и осторожнее

Распределение заражённых TDL4 компьютеров по странамTDL4, один из самых совершенных на сегодня ботнетов, и вовсе приобрёл навыки террористической деятельности.

Если раньше ботнеты напоминали мощную армию, бравшую числом, а не умением, то теперь разработчики подобных систем больше ориентируются на второе. Оттого сети, образуемые программами-ботами, стали походить на террористическую или криминальную группировку.
Недавним примером ботнетов нового поколения стала сеть TDL4 (идентифицируемая как TDSS), которая за первые три месяца 2011 года успела включить в свой состав 4,5 млн компьютеров. 28% заражённых машин находится в США.

TDL4 получает команды не с центральных серверов, а через пиринговую сеть. Помимо децентрализации, ботнет обеспечивает собственную маскировку и защиту с помощью специальных алгоритмов шифрования. Они скрывают активность входящих в состав ботнета утилит (а их около 30, включая псевдоантивирусы, системы рассылки спама и механизмы накрутки рекламного трафика) от программ-анализаторов, радеющих о компьютерной безопасности. Таким образом, TDL4 всё сложнее обнаружить, потому что «камуфлируется» не только собственно вредоносный код, но и косвенные признаки существования такой сети.

Значимым нововведением стала возможность заражать 64-битные ОС. Ещё одной особенностью этого ботнета является стремление «зачистить территорию» от конкурентов: ботнет TDL4 способен находить и удалять два десятка наиболее распространённых аналогов (Gbot, ZeuS, Optima и другие).

Для проникновения на компьютер используются в основном порносайты, а также некоторые видео- и файлхостинги. Непосредственные исполнители, как говорят, получают от 20 до 200 долларов за каждую тысячу заражённых ПК.

Как отмечают специалисты «Лаборатории Касперского» Сергей Голованов и Игорь Суменков, российских пользователей эпидемия TDL4 обошла стороной. Это может быть связано с тем, что злоумышленникам не платят за инфицирование компьютеров на территории нашей страны. Эксперты уверены, что ботнет продолжит развиваться и прогрессировать, становясь всё менее уязвимым.

Ссылка на оригинальный материал.

  • Публичная бета-версия Windows 8, возможно, выйдет в январе

    9 января 2012 года, в преддверии выставки CES 2012, генеральный директор Microsoft Стив Балмер выступит с речью, в которой традиционно расскажет о новейших продуктах и последних достижениях корпорации. Наблюдатели со ссылкой на источники внутри «Майкрософт» сообщают, что одной из главных тем презентации станет операционная система Windows 8, находящаяся сейчас в разработке. По слухам, Microsoft продемонстрирует..Читать далее »

  • В Facebook появились видеозвонки

    Пользователи социальной сети Facebook теперь смогут общаться друг с другом в режиме видеотелефонии. Новый функционал реализован при поддержке сервиса IP-телефонии Skype. Чтобы организовать сеанс видеосвязи, достаточно нажать кнопку «Позвонить» в правом углу на странице профиля или в окне чата; запускать дополнительные программы не нужно. В настоящее время видеозвонки можно организовывать только между двумя пользователями; не..Читать далее »

  • Google улучшила систему множественного входа в свои сервисы

    Компания Google усовершенствовала систему множественного входа, предназначенную для одновременной работы с несколькими аккаунтами некоторых из своих сервисов. Функция множественного входа позволяет в одном и том же браузере открывать более одной учётной записи Google-служб. При использовании этой системы аккаунт, в который пользователь вошёл первым, становится «аккаунтом по умолчанию» до тех пор, пока не будет закрыт браузер...Читать далее »

  • Американские провайдеры поддержат правообладателей в борьбе с интернет-пиратами

    Крупные интернет-провайдеры США подписали с музыкальными, кинематографическими и телевизионными отраслевыми ассоциациями долгожданное соглашение, направленное на борьбу нарушением авторских прав в онлайне. В соответствии с так называемой Copyright Alert System, провайдеры будут предупреждать своих клиентов, уличённых в незаконном распространении музыки, кино и телесериалов. А после пяти предупреждений начнёт принимать меры: понизит скорость интернет-соединения и будет перенаправлять..Читать далее »