PDA

Просмотр полной версии : Выключатель от 100,000 компьютеров..


edge911
30.05.2009, 14:16
Оказывается ботнеты используются не только для кражи персональных данных, но и для мелкого вредительства в виде выключения зараженных компьютеров. В апреле этого года ботам Zeus/Zbot была выдана команда под названием «KOS» — «Kill Operating System» в результате выполнения которой около 100,000 пользователей Windows увидели синий экран. Только вот не совсем понятно, зачем владельцам ботнета понадобилось «убивать» подконтрольные им компьютеры.



Швейцарский эксперт Роман Хюсси ведет сайт Zeustracker
(https://zeustracker.abuse.ch/monitor.php?filter=online) , отслеживающий распространение ботнета. Он же и заметил в апреле необычную команду, отданную более чем 100,000 зараженным компьютерам.

Самое интересное — это вопрос зачем же владельцы ботнета совершили этот, казалось бы, совершенно невыгодный им шаг. Ведь они фактически своими руками нарушили работу своего же собственного ботнета. Специалисты по безопасности теряются в догадках на этот счет. Одна версия — это что злоумышленники после массовой кражи финансовых данных решили таким образом выиграть время на то чтобы использовать эти данные для завладения денежными средствами жертв. То есть грубо говоря, переводили деньги со счетов пока жертвы перезагружали свои компьютеры. По мнению других экспертов, контрольные сервера Zeus'а были взломаны другой группой хакеров или владельцев другого ботнета, которая таким способом решила избавиться от конкурентов.

Так что когда вы в следующий раз увидите синий экран смерти, возможно это кто-нибудь балуется с ботнет-выключателем.

источник: http://habrahabr.ru/blogs/infosecurity/60868/#habracut

переведно с : http://arstechnica.com/security/news/2009/05/zeus-botnet-hits-the-kill-switch-takes-down-100000-pcs.ars

X-RayBlade
30.05.2009, 14:23
Самое интересное — это вопрос зачем же владельцы ботнета совершили этот, казалось бы, совершенно невыгодный им шаг

Большая часть инфы просто уйдет на дно. И восстновить её будет просто не реально в таких масштабах. А насчёт ботнета - сделали этот, сдлеают и другой. Не впервые. Главное лишь бы не спалиться

wwwROOT
30.05.2009, 14:37
Интересная новость)
Может еще вариант - флэш моб? :)

X-RayBlade
30.05.2009, 14:46
Интересная новость)
Может еще вариант - флэш моб? :)
Флэш моб не вариант. Никто с нормальной головой (а уж темболее те, кто такое намутил) такого делать не будут ради флешмоба, так это как минимум было бы глупо.

Lilo
30.05.2009, 14:57
да следы затирали....вот и ёбнули

DVD_RW
30.05.2009, 15:06
может быть серваки начали зависать)

.AkeLLa
30.05.2009, 15:16
Я бы собрал все компы в мире и вырубил в одно время!

geforse
30.05.2009, 15:30
Я бы собрал все компы в мире и вырубил в одно время!

Эл.Сеть не выдержит такого спада ;)

Godfather Bulan
30.05.2009, 15:31
а может когда это случилось кто-то сказал "ой.... я кажется не туда нажал..." =)

FALTONICK
30.05.2009, 15:38
чтобы вот эта новость попала на наши глаза и мы задумались ЗАЧЕМ?

-Onotole-
30.05.2009, 15:54
" и вот на!@# я редактировал админку и перепутал переменные... "

_nic
30.05.2009, 16:00
Может конкуренты постарались.

Ctacok
30.05.2009, 16:35
Может конкуренты постарались.
Ну там же не частная сеть.

.Varius
30.05.2009, 16:49
Заметают следы, вот и всё...
Или просто кто то с головой не дружит, думает: зачем мне такой ботнет, что с ним делать?

Fata1ex
30.05.2009, 17:04
Жена изменила / Девушка бросила :(

.Varius
30.05.2009, 17:11
Чем больше твой ботнет, тем твои услуги качественнее, например ДДоС, хотя если у человека в десятки раз больше ботнет, тогда для него не велика потеря...
Мб все компы были одно страны/местности/
Короче, чем то они не понравились ботоводам=))

POS_troi
30.05.2009, 17:12
да ну их.. опять Мелкософт выпустил паганый , глючный патч и теперь прикрываются =)

combatsxx
30.05.2009, 21:27
да ладно.. чел просто забыл написать id бота;))))

F4R
30.05.2009, 22:33
может убили тех у кого скорость мелкая инета... ну что бы лишним гавном сервера не грузить?

.Varius
30.05.2009, 22:36
Да там много критериев. Кто его знает...

kori256
30.05.2009, 22:54
Это были противники винды.. :) показали всем, что какая же это херовая ось..