18+

Артур Скальский

©  РИА-Новости

Интернет и ИТ Мир

3387

03.07.2011, 10:44

"Лаборатория Касперского" нашла вирус, умеющий "устранять конкурентов"

Новый компьютерный вирус, который обучен уничтожать конкурирующие зловредные программы на зараженных компьютерах и позволяет хакерам создавать практически "непотопляемые" бот-сети для рассылки спама, обнаружили специалисты российской антивирусной компании "Лаборатория Касперского", сообщила компания в среду.

Обычно для прекращения деятельности бот-сети специалисты по информационной безопасности находят и отключают серверы управления, через которые владельцы бот-сети отдают команды зараженным компьютерам. По данным исследователей "Лаборатории", вредоносная программа TDSS позволяет использовать кроме командных серверов публичную файлообменную сеть КAD, что теоретически обеспечивают доступ к зараженным машинам даже при закрытии всех командных центров.

"Злоумышленники "расшаривают" в файлообменной сети зашифрованный файл, расшифровать который могут только зараженные компьютеры. После загрузки и расшифровки данного файла бот исполняет указанные там команды. Учитывая, что KAD-сеть является децентрализованной (в отличие, например, от той же BitTorrent, где есть трекеры), закрыть её на текущий момент практически невозможно", - объяснил РИА Новости один из авторов исследования, эксперт "Лаборатории Касперского" Сергей Голованов.

Работа через файлообменные сети - только одна из функций новой программы. TDSS сама отчасти заменяет антивирус и умеет удалять с зараженного компьютера более 20 популярных конкурентных вредоносных программ, среди которых такие известные приложения, как Gbot, ZeuS, Optima (включают зараженный компьютер в одноименные ботнеты) и другие.

А сам TDSS устанавливает на ПК около 30 дополнительных утилит, включая фальшивые антивирусы, системы накрутки рекламного трафика и рассылки спама. Еще одной функцией TDL-4 стала возможность открытия прокси-сервера. Злоумышленники предлагают сервис анонимного доступа к сети через зараженные компьютеры, запрашивая за такую услугу около 100 долларов в месяц.

Исследователи отмечают, что авторы новой программы не занимаются расширением сети зараженных компьютеров самостоятельно, вместо этого оплачивая ее третьим лицам. В зависимости от ряда условий, партнерам выплачивается от 20 до 200 долларов США за тысячу установок вредоносного ПО.

Экспертам "Лаборатории Касперского" также удалось получить общую статистику по количеству зараженных компьютеров. Анализ полученных данных показал, что только за первые три месяца 2011 года с помощью TDL-4 (другое название TDSS) было заражено более 4,5 миллиона компьютеров по всему миру, большая их часть (28%) расположена в США. Учитывая упомянутые ранее "расценки" на распространение вредоносного ПО, можно оценить примерный уровень затрат киберпреступников на создание ботнета из компьютеров американских пользователей: он составляет около 250 тысяч долларов.

Размеры ботнета указывают на то, что сейчас он является одним из крупнейших в мире. Для сравнения, ботнет Rustock, который был отключен в марте этого года, насчитывал более 800 тысяч компьютеров и считался одним из крупнеших в мире генераторов спама. Его отключение уменьшило на треть объем мирового спама, правда, лишь кратковременно.

По мнению авторов исследования, экспертов "Лаборатории Касперского" Сергея Голованова и Игоря Суменкова, киберпреступники продолжат развитие TDSS. Использование инструментов атаки из арсенала Stuxnet, использование технологий p2p, собственный "антивирус" и многое другое ставят вредоносную программу TDSS в разряд самых технологически развитых и наиболее сложных для анализа. "Вредоносная программа и ботнет, объединяющий зараженные компьютеры, доставят еще много неприятностей и пользователям, и специалистам по IT-безопасности", - констатировали эксперты "ЛК".

Артур Скальский

©  РИА-Новости

Интернет и ИТ Мир

3387

03.07.2011, 10:44

URL: https://m.babr24.com/?ADE=94568

Bytes: 3727 / 3702

Скачать PDF

Поделиться в соцсетях:

Также читайте эксклюзивную информацию в соцсетях:
- Телеграм
- ВКонтакте

Связаться с редакцией Бабра:
newsbabr@gmail.com

Другие статьи и новости в рубрике "Интернет и ИТ"

Самокаты, шопинг и в два раза больше контента: Т2 обновляет подписку MiXX

Мобильный оператор Т2 обновил подписку MiXX: количество эксклюзивного контента увеличилось в два раза, также добавились новые сервисы.

Автор: Александр Макаров.

Источник: Babr24.com.

Интернет и ИТ

Иркутск

1805

29.05.2026

Блогнот. Ослабление самоконтроля со стороны контролируемых

Заканчивается май, уважаемые друзья, а с ним и учебный год.

Автор: Наталья Касперская.

Источник: Babr24.com.

Интернет и ИТ, Образование, Общество

Россия

1939

29.05.2026

Хакеры оставили красноярцев без интернета: «Орион телеком» снова под атакой

Клиенты красноярского интернет-провайдера «Орион телеком» снова массово жалуются на перебои со связью.

Учёные ТГУ: ИИ-тренажёр для улучшения образовательных программ

Ученые ТГУ придумали новый ИИ-тренажёр, который улучшит качество образовательных программ, а также подскажет, какие функции можно передать ...

Автор: Андрей Тихонов.

Источник: Babr24.com.

Интернет и ИТ, Образование, Наука и технологии

Томск

3271

21.05.2026

В Новосибирской области накрыли майнинговую ферму

В Маслянинском районе Новосибирской области выявили незаконно оборудованную майнинговую ферму. Об этом сообщили в ГУ МВД по региону.

Источник: Babr24.com.

Интернет и ИТ

Новосибирск

1889

18.05.2026

Монголия создаст энергоэффективный «зеленый» центр обработки данных на базе ИИ

В Монголии планируют создать энергоэффективный «зеленый» центр обработки данных на базе искусственного интеллекта.

В Новосибирске местному жителю назначили два года за вредоносное ПО

В Новосибирске 22-летнему местному жителю назначили срок за вредоносное ПО для уничтожения информации.

T2 прокачала сеть на 7 автотрассах Иркутского района

Инженеры Т2 установили в Иркутском районе новые базовые станции: качество мобильного интернета и звонков стало еще выше на 21-м, 28-м и 57-м км ...

Автор: Александр Макаров.

Источник: Babr24.com.

Интернет и ИТ

Иркутск

3190

13.05.2026

Франция поможет Монголии с проектом национальной спутниковой связи

Премьер-министр Монголии Ням-Осорын Учрал 11 мая провел встречу с послом Франции Корин Перейрой Да Силвой.

Источник: Babr24.com.

Интернет и ИТ

Монголия

2239

12.05.2026

Красноярцев предупреждают о возможных сбоях в интернете перед 9 Мая

Жителей Красноярска предупреждают о возможных проблемах с мобильным интернетом и связью в период с 5 по 9 мая.

Ученые создали онлайн-переводчик для хакасского языка

В сервисе «Яндекс-Переводчик» стала доступна функция перевода на хакасский язык.

Т2 дарит полгода бесплатной связи новому абоненту и начисляет 2000 рублей тому, кто его пригласил

Мобильный оператор Т2 запустил реферальную программу «Бонус за друга».

Автор: Александр Макаров.

Источник: Babr24.com.

Интернет и ИТ

Иркутск

4774

29.04.2026