18+

Артур Скальский

©  РИА-Новости

Интернет и ИТ Мир

2815

03.07.2011, 10:44

"Лаборатория Касперского" нашла вирус, умеющий "устранять конкурентов"

Новый компьютерный вирус, который обучен уничтожать конкурирующие зловредные программы на зараженных компьютерах и позволяет хакерам создавать практически "непотопляемые" бот-сети для рассылки спама, обнаружили специалисты российской антивирусной компании "Лаборатория Касперского", сообщила компания в среду.

Обычно для прекращения деятельности бот-сети специалисты по информационной безопасности находят и отключают серверы управления, через которые владельцы бот-сети отдают команды зараженным компьютерам. По данным исследователей "Лаборатории", вредоносная программа TDSS позволяет использовать кроме командных серверов публичную файлообменную сеть КAD, что теоретически обеспечивают доступ к зараженным машинам даже при закрытии всех командных центров.

"Злоумышленники "расшаривают" в файлообменной сети зашифрованный файл, расшифровать который могут только зараженные компьютеры. После загрузки и расшифровки данного файла бот исполняет указанные там команды. Учитывая, что KAD-сеть является децентрализованной (в отличие, например, от той же BitTorrent, где есть трекеры), закрыть её на текущий момент практически невозможно", - объяснил РИА Новости один из авторов исследования, эксперт "Лаборатории Касперского" Сергей Голованов.

Работа через файлообменные сети - только одна из функций новой программы. TDSS сама отчасти заменяет антивирус и умеет удалять с зараженного компьютера более 20 популярных конкурентных вредоносных программ, среди которых такие известные приложения, как Gbot, ZeuS, Optima (включают зараженный компьютер в одноименные ботнеты) и другие.

А сам TDSS устанавливает на ПК около 30 дополнительных утилит, включая фальшивые антивирусы, системы накрутки рекламного трафика и рассылки спама. Еще одной функцией TDL-4 стала возможность открытия прокси-сервера. Злоумышленники предлагают сервис анонимного доступа к сети через зараженные компьютеры, запрашивая за такую услугу около 100 долларов в месяц.

Исследователи отмечают, что авторы новой программы не занимаются расширением сети зараженных компьютеров самостоятельно, вместо этого оплачивая ее третьим лицам. В зависимости от ряда условий, партнерам выплачивается от 20 до 200 долларов США за тысячу установок вредоносного ПО.

Экспертам "Лаборатории Касперского" также удалось получить общую статистику по количеству зараженных компьютеров. Анализ полученных данных показал, что только за первые три месяца 2011 года с помощью TDL-4 (другое название TDSS) было заражено более 4,5 миллиона компьютеров по всему миру, большая их часть (28%) расположена в США. Учитывая упомянутые ранее "расценки" на распространение вредоносного ПО, можно оценить примерный уровень затрат киберпреступников на создание ботнета из компьютеров американских пользователей: он составляет около 250 тысяч долларов.

Размеры ботнета указывают на то, что сейчас он является одним из крупнейших в мире. Для сравнения, ботнет Rustock, который был отключен в марте этого года, насчитывал более 800 тысяч компьютеров и считался одним из крупнеших в мире генераторов спама. Его отключение уменьшило на треть объем мирового спама, правда, лишь кратковременно.

По мнению авторов исследования, экспертов "Лаборатории Касперского" Сергея Голованова и Игоря Суменкова, киберпреступники продолжат развитие TDSS. Использование инструментов атаки из арсенала Stuxnet, использование технологий p2p, собственный "антивирус" и многое другое ставят вредоносную программу TDSS в разряд самых технологически развитых и наиболее сложных для анализа. "Вредоносная программа и ботнет, объединяющий зараженные компьютеры, доставят еще много неприятностей и пользователям, и специалистам по IT-безопасности", - констатировали эксперты "ЛК".

Артур Скальский

©  РИА-Новости

Интернет и ИТ Мир

2815

03.07.2011, 10:44

URL: https://m.babr24.com/?ADE=94568

Bytes: 3727 / 3702

Скачать PDF

Поделиться в соцсетях:

Также читайте эксклюзивную информацию в соцсетях:
- Телеграм
- ВКонтакте

Связаться с редакцией Бабра:
newsbabr@gmail.com

Другие статьи и новости в рубрике "Интернет и ИТ"

Красноярцы столкнулись с перебоями домашнего интернета у разных операторов

В Красноярске 18 августа пользователи сразу нескольких интернет-провайдеров сообщили о сбоях в работе домашнего интернета.

Блогнот. Есть ли жизнь после телеграма

Телеграмм-пессимисты обсуждают вопрос «есть ли жизнь после телеграмма», подразумевая, что блокировка популярной платформы (а это уже не мессенджер, а ...

Автор: Илья Гращенков.

Источник: Babr24.com.

Интернет и ИТ, Общество, Политика

Россия

12505

03.08.2025

Блогнот. Цифровизация vs архаизация

Похоже, два мейнстримовых гостренда начали торпедировать друг друга.

Автор: Илья Гращенков.

Источник: Babr24.com.

Интернет и ИТ, Общество, Политика

Россия

12094

02.08.2025

«Орион телеком» порекомендовал сменить пароли из-за угрозы утечки данных после июньской кибератаки

Компания «Орион телеком» обратилась к своим клиентам с просьбой изменить пароль для входа в личный кабинет.

T2 предупреждает о новой схеме мошенничества через SMS и Telegram

Оператор T2 выявил многоуровневую мошенническую схему, использующую связку SMS и Telegram. Пользователям приходят сообщения с текстом «Это твои фото?

Автор: Саша Савельева.

Источник: Babr24.com.

Интернет и ИТ

Россия

2743

31.07.2025

Новые абоненты могут подключиться к Т2 с хорошими скидками

Мобильный оператор Т2 приготовил абонементы для новых клиентов.

Источник: Babr24.com.

Интернет и ИТ

Иркутск

2414

30.07.2025

Прокуратура проверит резкий рост цен на такси на фоне сбоя мобильного интернета в Красноярске

В Красноярске прокуратура начала проверку после скачка цен на такси, который произошел на фоне сбоев в работе мобильного интернета у всех ...

В Красноярске планируют развернуть бесплатный Wi-Fi в общественных местах из-за проблем с мобильным интернетом

В Красноярске рассматривают возможность запуска бесплатного Wi-Fi в общественных пространствах.

Блогнот. Про Мах. Деньги. История. И кому всё это надо?

Для начала вопросик: Принимая во внимание закон, о котором В.

Автор: Иннокентий Кресик.

Источник: Babr24.com.

Интернет и ИТ, Расследования, Экономика и бизнес

Россия

14337

22.07.2025

Красноярцы всё ещё жалуются на «Орион Телеком»: интернет не появился даже после оплаты

Красноярцы продолжают сообщать о проблемах с доступом к интернету от провайдера «Орион Телеком».

Источник: Babr24.com.

Интернет и ИТ

Красноярск

4199

11.07.2025

Провайдер «Орион» начнёт отключать интернет красноярцам с минусовым балансом. Абоненты злы

Провайдер «Орион» сообщил, что с 10 июля начнёт автоматически отключать интернет тем пользователям, у которых на счету образуется задолженность.

Источник: Babr24.com.

Интернет и ИТ

Красноярск

4228

08.07.2025

«Орион телеком» заявил о полном восстановлении интернета, но красноярцы говорят, что это не так

Ночью 30 июня интернет-провайдер «Орион телеком» сообщил, что восстановил интернет в Красноярске «на 100%».