При помощи TDL-4 создан ботнет, состоящий из миллионов компьютеров
«Лаборатория Касперского» провела исследование вредоносной программы TDSS (авторское название TDL) и пришла к выводу, что она является наиболее совершенным на сегодняшний день инструментом киберкриминала. Мощная руткит-составляющая и другие возможности TDL позволили его авторам создать ботнет, состоящий из миллионов персональных компьютеров.
Анализ новой версии вредоносной программы TDL-4, проведенный экспертами «Лаборатории Касперского», позволил выявить новые возможности вредоносного ПО и оценить количество зараженных пользовательских ПК. Изменения в TDL-4 направлены на построение ботнета, максимально защищенного от посягательств конкурентов и антивирусных компаний и теоретически обеспечивают доступ к зараженным машинам даже при закрытии всех командных центров.
В частности, в TDL-4 появилась возможность удаления около 20 наиболее популярных конкурирующих продуктов с машины пользователя. Среди них — такие распространенные вредоносные программы, как Gbot, ZeuS, Optima и другие. При этом сам TDSS устанавливает на ПК около 30 дополнительных утилит, включая фальшивые антивирусы, системы накрутки рекламного трафика и рассылки спама.
Одним из значительных нововведений в TDL-4 стала возможность заражения 64-разрядных операционных систем. Для управления ботнетом кроме командных серверов впервые используется публичная файлообменная сеть Kad. Еще одной новой функцией TDL-4 стала возможность открытия прокси-сервера. Злоумышленники предлагают сервис анонимного доступа к сети через зараженные компьютеры, запрашивая за такую услугу около 100 долларов в месяц.
Как и предыдущие версии, TDL-4 распространяется в основном с помощью так называемых «партнерских программ». Авторы вредоносного ПО не занимаются расширением сети зараженных компьютеров самостоятельно, вместо этого оплачивая данную «услугу» третьим лицам. В зависимости от ряда условий, партнерам выплачивается от 20 до 200 долларов США за 1000 установок вредоносного ПО.
Только за первые три месяца 2011 года с помощью TDL-4 было заражено более 4,5 миллионов компьютеров по всему миру, большая их часть (28%) расположена в США. Учитывая упомянутые ранее «расценки» на распространение вредоносного ПО, можно оценить примерный уровень затрат киберпреступников на создание ботнета из компьютеров американских пользователей: он составляет около 250 тысяч долларов.
Источник: 3DNews.ru
Новости партнеров:
Вслед за Windows Phone Mango выйдут обновления Tango и Apollo
Флагманский гибридный процессор AMD A8-3850 будет стоить $135
При помощи TDL-4 создан ботнет, состоящий из миллионов компьютеров
Серверные чипы AMD нового поколения получат средства управления TDP
Intel продолжает работу над MeeGo после ухода Nokia
как мы переехали
в Мексику
Правозащитники отчитались об ограничениях свободы в Рунете
Конкурс на портале Technograd.com завершается!
Яндекс оценивает уровень самоизоляции жителей Ростова-на-Дону
Феноменальная история эволюции WordPress. Путь самой используемой системы управления контентом
SFP модули - лучшее решение для современных сетей
Анатолий Симонов («Элтек»): космонавтика дает возможность реализовать мечты многих россиян
Eden Synthetic Corps: киберпанк уже наступил!
Apple планирует выпускать телефоны с самовосстанавливающимися экранами
Copyright © 2005-2017
technograd.com
Разработка проекта: Издательский дом RMG
E-mail:
[email protected]
Редактор:
[email protected]
Реклама:
[email protected]
Тел. +7 (863) 272-66-06
о проекте>>