ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > ИНФО > Мировые новости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Ботнет Kraken догоняет Stormbot
  #1  
Старый 09.04.2008, 22:10
ozs
Участник форума
Регистрация: 27.11.2007
Сообщений: 174
Провел на форуме:
485129

Репутация: 69
По умолчанию Ботнет Kraken догоняет Stormbot

По оценке компании Damballa, ботнет Kraken, первоначально названный исследователями «Mayday» («SOS») за многообещающий потенциал, в настоящее время насчитывает свыше 400000 инфицированных машин и к середине апреля пополнит свои ряды еще 200000 жертвами.

Специалисты Damballa впервые зафиксировали результаты деятельности операторов нового ботнета еще в конце 2006 года, но с уверенностью установить его уникальность смогли только в этом году. Долгое время исследователи не исключали возможность, что он является одним из сегментов «штормового» ботнета. Последний, по их предположениям, в настоящее время объединяет около 200000 зомби-компьютеров (по другим оценкам – 85000).

Метод инфицирования, применяемый операторами ботнета Kraken, до конца не выяснен. Предполагается, что заражение происходит при открытии вложения в спамовое письмо, замаскированного под файл изображения (с такими расширениями, как «.jpeg» или «.png»). Вместо указанного изображения на машину жертвы загружается исполняемый файл, классифицируемый в «Лаборатории Касперского» как Virus.DOS.I13.Kraken и Virus.Unix.Kraken. В настоящее время он детектируется только 20% антивирусных программ.

По данным исследователей, создатели Kraken предусмотрели возможность изменения структуры кода, что затрудняет работу статических анализаторов и детекторов сигнатур. После активации вредоносная программа копирует себя на жесткий диск компьютера жертвы в несколько измененном формате – на случай обнаружения оригинала антивирусными средствами. В качестве дополнительной меры защиты резидентная программа периодически обращается к командному серверу за обновлениями. Эксперты Damballa отмечают большое количество вариантов Kraken и высокую скорость их обновления.

Внутренний трафик ботнета шифруется, для передачи управляющих команд используется специальный протокол, работающий поверх UDP и TCP. При выходе из строя командного сервера его функции автоматически переносятся на другой узел внутри ботнета в соответствии с жестко заданным алгоритмом. По данным Damballa, основные командные серверы Kraken находятся на территории Франции, России и США. В настоящее время в состав данного ботнета входят не менее 50 компьютеров, принадлежащих компаниям из списка «Fortune 500», сети которых оборудованы новейшими антивирусными средствами.

Основной деятельностью операторов ботнета Kraken пока является рассылка спам-рекламы займов и ссуд на выгодных условиях, медицинских препаратов для сильной половины интернет-сообщества, поддельных часов и онлайн-казино. Специалисты Damballa отмечают высокую производительность используемых ботнетом программ для рассылки спама, которая может составлять 500000 писем в сутки. Однако они не исключают возможность использования ботнета для выполнения и других криминальных задач.
searchsecurity.techtarget.com

Последний раз редактировалось ozs; 10.04.2008 в 00:21.. Причина: Более подробное описание новости
 
Ответить с цитированием

  #2  
Старый 09.04.2008, 22:28
m0nsieur
Участник форума
Регистрация: 08.04.2008
Сообщений: 242
Провел на форуме:
2230263

Репутация: 229
По умолчанию

Всегда поражали масштабы ботнетов, особенно подобных размеров как в данном случае. Самое главное самому не стать его частью
 
Ответить с цитированием

  #3  
Старый 09.04.2008, 22:30
[ DSU ]
Участник форума
Регистрация: 22.10.2007
Сообщений: 159
Провел на форуме:
721727

Репутация: 397
Отправить сообщение для [ DSU ] с помощью ICQ
По умолчанию

Почему-же, я бы посмотрел на ПО которое раскрутила его до таких масштабов )
 
Ответить с цитированием

  #4  
Старый 09.04.2008, 22:31
ozs
Участник форума
Регистрация: 27.11.2007
Сообщений: 174
Провел на форуме:
485129

Репутация: 69
По умолчанию

я думаю это только верхушка айсебрга...
Истинные размеры намного больше ИМХО...
 
Ответить с цитированием

  #5  
Старый 09.04.2008, 23:30
!{ra!{e/\/
Banned
Регистрация: 27.08.2007
Сообщений: 159
Провел на форуме:
994336

Репутация: 171
Отправить сообщение для !{ra!{e/\/ с помощью ICQ
По умолчанию

о00о
я тут не причем......
а как они узнали количество?раз вычислить его не могут и все это просто предположения
 
Ответить с цитированием

  #6  
Старый 10.04.2008, 02:58
ozs
Участник форума
Регистрация: 27.11.2007
Сообщений: 174
Провел на форуме:
485129

Репутация: 69
По умолчанию

Цитата:
Сообщение от [ Dsu ]  
Почему-же, я бы посмотрел на ПО которое раскрутила его до таких масштабов )
И создателей не плохо бы было лицезреть...
 
Ответить с цитированием

  #7  
Старый 10.04.2008, 03:12
cardons
Познавший АНТИЧАТ
Регистрация: 19.07.2005
Сообщений: 1,000
Провел на форуме:
5868159

Репутация: 950


По умолчанию

Цитата:
Сообщение от ozs  
И создателей не плохо бы было лицезреть...
Зачем те создатели? Будешь выпрашивать их рассказать как они это зделали? Вот на ПО я бы посморел....
 
Ответить с цитированием

  #8  
Старый 10.04.2008, 11:42
nicusor
Участник форума
Регистрация: 19.03.2008
Сообщений: 108
Провел на форуме:
1357043

Репутация: 137
По умолчанию

Цитата:
Сообщение от cardons  
Зачем те создатели? Будешь выпрашивать их рассказать как они это зделали? Вот на ПО я бы посморел....
+1
Очень интересно посмотреть на то как всеми этими зомби управляют

молодцы что шифруют трафик .. давно надо было
 
Ответить с цитированием

  #9  
Старый 10.04.2008, 16:10
lmns
Постоянный
Регистрация: 21.02.2007
Сообщений: 568
Провел на форуме:
2954516

Репутация: 303


По умолчанию

Цитата:
Сообщение от nicusor  
+1
Очень интересно посмотреть на то как всеми этими зомби управляют

молодцы что шифруют трафик .. давно надо было
Управляют с помощью выделенного сервера, и скорее всего он у них не один, т.к. получится DDoS ещё тот.
 
Ответить с цитированием

В продолжении новости...
  #10  
Старый 10.04.2008, 16:39
ozs
Участник форума
Регистрация: 27.11.2007
Сообщений: 174
Провел на форуме:
485129

Репутация: 69
По умолчанию В продолжении новости...

Из России ведется командование крупнейшей в мире зомби-сетью под названием Kraken, уверены эксперты.Вирус, посредством которого расширяется ботнет, имеет возможность самообновления, поэтому, как полагают эксперты из Damballa, возможно, бот-сеть будет использоваться не только для рассылки спама.
(с)СNews.ru
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
БОТНЕТ на С++ kqren С/С++, C#, Delphi, .NET, Asm 12 29.04.2008 21:33
Год Storm: почему самый сложный ботнет остаётся непобедим Ci5 Мировые новости 4 19.01.2008 13:34



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ