18+

Артур Скальский

©  РИА-Новости

Интернет и ИТ Мир

3094

03.07.2011, 10:44

"Лаборатория Касперского" нашла вирус, умеющий "устранять конкурентов"

Новый компьютерный вирус, который обучен уничтожать конкурирующие зловредные программы на зараженных компьютерах и позволяет хакерам создавать практически "непотопляемые" бот-сети для рассылки спама, обнаружили специалисты российской антивирусной компании "Лаборатория Касперского", сообщила компания в среду.

Обычно для прекращения деятельности бот-сети специалисты по информационной безопасности находят и отключают серверы управления, через которые владельцы бот-сети отдают команды зараженным компьютерам. По данным исследователей "Лаборатории", вредоносная программа TDSS позволяет использовать кроме командных серверов публичную файлообменную сеть КAD, что теоретически обеспечивают доступ к зараженным машинам даже при закрытии всех командных центров.

"Злоумышленники "расшаривают" в файлообменной сети зашифрованный файл, расшифровать который могут только зараженные компьютеры. После загрузки и расшифровки данного файла бот исполняет указанные там команды. Учитывая, что KAD-сеть является децентрализованной (в отличие, например, от той же BitTorrent, где есть трекеры), закрыть её на текущий момент практически невозможно", - объяснил РИА Новости один из авторов исследования, эксперт "Лаборатории Касперского" Сергей Голованов.

Работа через файлообменные сети - только одна из функций новой программы. TDSS сама отчасти заменяет антивирус и умеет удалять с зараженного компьютера более 20 популярных конкурентных вредоносных программ, среди которых такие известные приложения, как Gbot, ZeuS, Optima (включают зараженный компьютер в одноименные ботнеты) и другие.

А сам TDSS устанавливает на ПК около 30 дополнительных утилит, включая фальшивые антивирусы, системы накрутки рекламного трафика и рассылки спама. Еще одной функцией TDL-4 стала возможность открытия прокси-сервера. Злоумышленники предлагают сервис анонимного доступа к сети через зараженные компьютеры, запрашивая за такую услугу около 100 долларов в месяц.

Исследователи отмечают, что авторы новой программы не занимаются расширением сети зараженных компьютеров самостоятельно, вместо этого оплачивая ее третьим лицам. В зависимости от ряда условий, партнерам выплачивается от 20 до 200 долларов США за тысячу установок вредоносного ПО.

Экспертам "Лаборатории Касперского" также удалось получить общую статистику по количеству зараженных компьютеров. Анализ полученных данных показал, что только за первые три месяца 2011 года с помощью TDL-4 (другое название TDSS) было заражено более 4,5 миллиона компьютеров по всему миру, большая их часть (28%) расположена в США. Учитывая упомянутые ранее "расценки" на распространение вредоносного ПО, можно оценить примерный уровень затрат киберпреступников на создание ботнета из компьютеров американских пользователей: он составляет около 250 тысяч долларов.

Размеры ботнета указывают на то, что сейчас он является одним из крупнейших в мире. Для сравнения, ботнет Rustock, который был отключен в марте этого года, насчитывал более 800 тысяч компьютеров и считался одним из крупнеших в мире генераторов спама. Его отключение уменьшило на треть объем мирового спама, правда, лишь кратковременно.

По мнению авторов исследования, экспертов "Лаборатории Касперского" Сергея Голованова и Игоря Суменкова, киберпреступники продолжат развитие TDSS. Использование инструментов атаки из арсенала Stuxnet, использование технологий p2p, собственный "антивирус" и многое другое ставят вредоносную программу TDSS в разряд самых технологически развитых и наиболее сложных для анализа. "Вредоносная программа и ботнет, объединяющий зараженные компьютеры, доставят еще много неприятностей и пользователям, и специалистам по IT-безопасности", - констатировали эксперты "ЛК".

Артур Скальский

©  РИА-Новости

Интернет и ИТ Мир

3094

03.07.2011, 10:44

URL: https://m.babr24.com/?ADE=94568

Bytes: 3727 / 3702

Скачать PDF

Поделиться в соцсетях:

Также читайте эксклюзивную информацию в соцсетях:
- Телеграм
- ВКонтакте

Связаться с редакцией Бабра:
newsbabr@gmail.com

Другие статьи и новости в рубрике "Интернет и ИТ"

Новые абоненты T2 в Иркутской области получат полгода бесплатной связи при переносе номера

Мобильный оператор T2 запустил специальные условия для новых абонентов, которые планируют перейти от других операторов связи.

Источник: Babr24.com.

Интернет и ИТ

Иркутск

810

27.02.2026

Нейросети или кошелёк: в Бурятии чиновников лишат премий за цифровую неграмотность

Правительство Бурятии 9 февраля подписало распоряжение, которое обязывает всех лиц, замещающих государственные должности, и руководителей ...

Автор: Виктор Кулагин.

Источник: Babr24.com.

Интернет и ИТ, Официоз

Бурятия

1881

24.02.2026

В Бурятии заблокировали ряд интернет-ресурсов, где нелегально продавали сим-карты

Прокуратура Прибайкальского района Бурятии обнаружила ряд интернет-ресурсов, где нелегально продавали сим-карты, и приняла меры по их блокировке.

Источник: Babr24.com.

Интернет и ИТ

Бурятия

1941

11.02.2026

Миллионы скачанных гигабайт и больше года «на трубке»: в Т2 выяснили, насколько активно жители малых сел Прибайкалья пользуются связью

Анализ Т2 показал высокую активность абонентов в небольших населенных пунктах Иркутской области, где связь появилась не так давно благодаря программе ...

Автор: Александр Макаров.

Источник: Babr24.com.

Интернет и ИТ

Иркутск

2662

10.02.2026

«Игра Сервис» объяснила массовое отключение интернета у красноярцев

Интернет-провайдер «Игра Сервис» объяснил, почему утром 2 февраля у абонентов случился массовый сбой.

Источник: Babr24.com.

Интернет и ИТ

Красноярск

2808

02.02.2026

Т2 за 2025 год заблокировала свыше 2 миллиардов спам-звонков

В 2025 году технологии мобильного оператора Т2 помогли предотвратить более двух миллиардов нежелательных вызовов.

Автор: Александр Макаров.

Источник: Babr24.com.

Интернет и ИТ

Иркутск

4277

31.01.2026

Т2 и «Солар» представили абонентам сервис мониторинга утечек данных

Мобильный оператор Т2 вместе с компанией «Солар» запустил для своих клиентов новую услугу — автоматический мониторинг утечек персональных данных.

Автор: Ярослава Грин.

Источник: Babr24.com.

Интернет и ИТ

Иркутск

7867

27.01.2026

Банкоматы как основа государства: монгольский опыт, востребованный в США

Монгольская финансовая система редко становится предметом международного интереса.

Автор: Эрнест Баатырев.

Источник: Babr24.com.

Интернет и ИТ, Наука и технологии, Экономика

Монголия

3868

27.01.2026

В Хакасии депутаты предложили маркировать контент от искусственного интеллекта

Депутаты Верховного Совета Хакасии выступили с инициативой ввести обязательную маркировку для продукции, которую создал искусственный интеллект.

Умный контроль в Улан-Баторе: безопасность растет, но вопросы остаются

С начала 2026 года в Улан-Баторе официально заработала автоматическая система фиксации дорожных нарушений на основе искусственного интеллекта.

Автор: Эрнест Баатырев.

Источник: Babr24.com.

Интернет и ИТ, Общество, Транспорт

Монголия

5701

06.01.2026

В Монголии представили платформу на ИИ для повышения прозрачности бюджетных расходов

В министерстве юстиции и внутренних дел Монголии презентовали новую ИИ-платформу Voyager Transparency.

Япония поможет Монголии улучшить киберзащиту

В Монголии стартовали подготовительные исследования для проекта по укреплению потенциала в сфере защиты критически важной информационной ...

Источник: Babr24.com.

Интернет и ИТ

Монголия

5852

23.12.2025