PDA

Просмотр полной версии : В России найден штаб крупнейшей в мире зомби-сети


Ali_MiX
12.04.2008, 15:34
Дата 12.04.08

Из России ведется командование крупнейшей в мире зомби-сетью под названием Kraken, уверены эксперты. Количество компьютеров в ее составе непрерывно растет и уже насчитывает 400 тыс. В нашей стране, наряду с Францией и США, базируются серверы, с которых сеть получает сетевые командные пакеты.

>>> Специалисты компании Damballa Solutions, специализирующейся на защите от ботнетов, обнаружили новую зомби-сеть под названием Kraken. Она включает порядка 400 тыс. компьютеров. Размеры бот-сети превосходят всемирно известную Stormbot. В ноябре 2007 г. эта сеть состояла из 230 тыс. машин. В бот-сеть Kraken уже включены компьютеры порядка 50 компаний из списка Fortune 500, уверены эксперты.

>>> Специалисты из Damballa полагают, что ботнет формируется вирусом, который распространяется через скрытые графические файлы. Как пишет Heise Security, он скрывается от антивирусных сканеров (80% антивирусного ПО просто не распознают его) и регулярно обновляет свой код. Пользователь может заразить свою машину с открытием графического файла — в этот момент вирус уже устанавливает себя на ПК.

>>> Пол Роял (Paul Royal), исследователь из Dambala, считает, что авторы вируса прекрасно знают, как работают антивирусные сканеры, и умело обходят их. В апреле 2008 г., по его оценкам, бот-сеть увеличится еще на 50%, то есть до 600 тыс. зараженных машин.

>>> Пока что ботнет эксплуатируется в основном спамерами, предлагающими медикаменты, услуги онлайн-казино и кредитные услуги. Исследователи отмечают, что отдельные боты сети Kraken рассылают до 500 тыс. спам-писем в сутки.

http://pics.rbc.ru/img/cnews/2008/04/10/zombie3.jpg

>>> Вирус, посредством которого расширяется ботнет, имеет возможность самообновления, поэтому, как полагают эксперты из Damballa, возможно, бот-сеть будет использоваться не только для рассылки спама.

>>> SANS Internet Storm Center опубликовал подтверждение существования Kraken и отметил, что ему удалось зафиксировать сетевые пакеты, передаваемые командными серверами ботнета, базирующимися в США, Франции и России.

>>> Впервые ботнет был обнаружен в конце 2007 г., однако первые признаки жизни он подавал еще в конце 2006 г.

Взято с lenta.ru

ozs
12.04.2008, 15:40
Ботнет Kraken догоняет Stormbot (http://forum.antichat.ru/thread66871.html)

Ali_MiX
12.04.2008, 15:59
Ботнет Kraken догоняет Stormbot (http://forum.antichat.ru/thread66871.html)
разве повтор?

ozs
12.04.2008, 16:17
Прочти свой пост и этот (http://forum.antichat.ru/thread66871.html) смысл практически одинаков тем более в сдесь (http://forum.antichat.ru/showpost.php?p=650010&postcount=10) указано что управление может идти из РФ

Ali_MiX
12.04.2008, 16:45
Прочти свой пост и этот (http://forum.antichat.ru/thread66871.html) смысл практически одинаков тем более в сдесь (http://forum.antichat.ru/showpost.php?p=650010&postcount=10) указано что управление может идти из РФ
может идти
а у меня написано что из РФ идёт. У мну точнее