ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|
Ботнет Kraken догоняет Stormbot |

09.04.2008, 22:10
|
|
Участник форума
Регистрация: 27.11.2007
Сообщений: 174
Провел на форуме: 485129
Репутация:
69
|
|
Ботнет Kraken догоняет Stormbot
По оценке компании Damballa, ботнет Kraken, первоначально названный исследователями «Mayday» («SOS») за многообещающий потенциал, в настоящее время насчитывает свыше 400000 инфицированных машин и к середине апреля пополнит свои ряды еще 200000 жертвами.
Специалисты Damballa впервые зафиксировали результаты деятельности операторов нового ботнета еще в конце 2006 года, но с уверенностью установить его уникальность смогли только в этом году. Долгое время исследователи не исключали возможность, что он является одним из сегментов «штормового» ботнета. Последний, по их предположениям, в настоящее время объединяет около 200000 зомби-компьютеров (по другим оценкам – 85000).
Метод инфицирования, применяемый операторами ботнета Kraken, до конца не выяснен. Предполагается, что заражение происходит при открытии вложения в спамовое письмо, замаскированного под файл изображения (с такими расширениями, как «.jpeg» или «.png»). Вместо указанного изображения на машину жертвы загружается исполняемый файл, классифицируемый в «Лаборатории Касперского» как Virus.DOS.I13.Kraken и Virus.Unix.Kraken. В настоящее время он детектируется только 20% антивирусных программ.
По данным исследователей, создатели Kraken предусмотрели возможность изменения структуры кода, что затрудняет работу статических анализаторов и детекторов сигнатур. После активации вредоносная программа копирует себя на жесткий диск компьютера жертвы в несколько измененном формате – на случай обнаружения оригинала антивирусными средствами. В качестве дополнительной меры защиты резидентная программа периодически обращается к командному серверу за обновлениями. Эксперты Damballa отмечают большое количество вариантов Kraken и высокую скорость их обновления.
Внутренний трафик ботнета шифруется, для передачи управляющих команд используется специальный протокол, работающий поверх UDP и TCP. При выходе из строя командного сервера его функции автоматически переносятся на другой узел внутри ботнета в соответствии с жестко заданным алгоритмом. По данным Damballa, основные командные серверы Kraken находятся на территории Франции, России и США. В настоящее время в состав данного ботнета входят не менее 50 компьютеров, принадлежащих компаниям из списка «Fortune 500», сети которых оборудованы новейшими антивирусными средствами.
Основной деятельностью операторов ботнета Kraken пока является рассылка спам-рекламы займов и ссуд на выгодных условиях, медицинских препаратов для сильной половины интернет-сообщества, поддельных часов и онлайн-казино. Специалисты Damballa отмечают высокую производительность используемых ботнетом программ для рассылки спама, которая может составлять 500000 писем в сутки. Однако они не исключают возможность использования ботнета для выполнения и других криминальных задач.
searchsecurity.techtarget.com
Последний раз редактировалось ozs; 10.04.2008 в 00:21..
Причина: Более подробное описание новости
|
|
|

09.04.2008, 22:28
|
|
Участник форума
Регистрация: 08.04.2008
Сообщений: 242
Провел на форуме: 2230263
Репутация:
229
|
|
Всегда поражали масштабы ботнетов, особенно подобных размеров как в данном случае. Самое главное самому не стать его частью 
|
|
|

09.04.2008, 22:30
|
|
Участник форума
Регистрация: 22.10.2007
Сообщений: 159
Провел на форуме: 721727
Репутация:
397
|
|
Почему-же, я бы посмотрел на ПО которое раскрутила его до таких масштабов )
|
|
|

09.04.2008, 22:31
|
|
Участник форума
Регистрация: 27.11.2007
Сообщений: 174
Провел на форуме: 485129
Репутация:
69
|
|
я думаю это только верхушка айсебрга...
Истинные размеры намного больше ИМХО...
|
|
|

09.04.2008, 23:30
|
|
Banned
Регистрация: 27.08.2007
Сообщений: 159
Провел на форуме: 994336
Репутация:
171
|
|
 о00о
я тут не причем......
а как они узнали количество?раз вычислить его не могут и все это просто предположения
|
|
|

10.04.2008, 02:58
|
|
Участник форума
Регистрация: 27.11.2007
Сообщений: 174
Провел на форуме: 485129
Репутация:
69
|
|
Сообщение от [ Dsu ]
Почему-же, я бы посмотрел на ПО которое раскрутила его до таких масштабов )
И создателей не плохо бы было лицезреть...
|
|
|

10.04.2008, 03:12
|
|
Познавший АНТИЧАТ
Регистрация: 19.07.2005
Сообщений: 1,000
Провел на форуме: 5868159
Репутация:
950
|
|
Сообщение от ozs
И создателей не плохо бы было лицезреть...
Зачем те создатели?  Будешь выпрашивать их рассказать как они это зделали?  Вот на ПО я бы посморел....
|
|
|

10.04.2008, 11:42
|
|
Участник форума
Регистрация: 19.03.2008
Сообщений: 108
Провел на форуме: 1357043
Репутация:
137
|
|
Сообщение от cardons
Зачем те создатели?  Будешь выпрашивать их рассказать как они это зделали?  Вот на ПО я бы посморел....
+1
Очень интересно посмотреть на то как всеми этими зомби управляют
молодцы что шифруют трафик .. давно надо было 
|
|
|

10.04.2008, 16:10
|
|
Постоянный
Регистрация: 21.02.2007
Сообщений: 568
Провел на форуме: 2954516
Репутация:
303
|
|
Сообщение от nicusor
+1
Очень интересно посмотреть на то как всеми этими зомби управляют
молодцы что шифруют трафик .. давно надо было 
Управляют с помощью выделенного сервера, и скорее всего он у них не один, т.к. получится DDoS ещё тот.
|
|
|

10.04.2008, 16:39
|
|
Участник форума
Регистрация: 27.11.2007
Сообщений: 174
Провел на форуме: 485129
Репутация:
69
|
|
В продолжении новости...
Из России ведется командование крупнейшей в мире зомби-сетью под названием Kraken, уверены эксперты.Вирус, посредством которого расширяется ботнет, имеет возможность самообновления, поэтому, как полагают эксперты из Damballa, возможно, бот-сеть будет использоваться не только для рассылки спама.
(с)СNews.ru
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|