18+

Артур Скальский

©  РИА-Новости

Интернет и ИТ Мир

3007

03.07.2011, 10:44

"Лаборатория Касперского" нашла вирус, умеющий "устранять конкурентов"

Новый компьютерный вирус, который обучен уничтожать конкурирующие зловредные программы на зараженных компьютерах и позволяет хакерам создавать практически "непотопляемые" бот-сети для рассылки спама, обнаружили специалисты российской антивирусной компании "Лаборатория Касперского", сообщила компания в среду.

Обычно для прекращения деятельности бот-сети специалисты по информационной безопасности находят и отключают серверы управления, через которые владельцы бот-сети отдают команды зараженным компьютерам. По данным исследователей "Лаборатории", вредоносная программа TDSS позволяет использовать кроме командных серверов публичную файлообменную сеть КAD, что теоретически обеспечивают доступ к зараженным машинам даже при закрытии всех командных центров.

"Злоумышленники "расшаривают" в файлообменной сети зашифрованный файл, расшифровать который могут только зараженные компьютеры. После загрузки и расшифровки данного файла бот исполняет указанные там команды. Учитывая, что KAD-сеть является децентрализованной (в отличие, например, от той же BitTorrent, где есть трекеры), закрыть её на текущий момент практически невозможно", - объяснил РИА Новости один из авторов исследования, эксперт "Лаборатории Касперского" Сергей Голованов.

Работа через файлообменные сети - только одна из функций новой программы. TDSS сама отчасти заменяет антивирус и умеет удалять с зараженного компьютера более 20 популярных конкурентных вредоносных программ, среди которых такие известные приложения, как Gbot, ZeuS, Optima (включают зараженный компьютер в одноименные ботнеты) и другие.

А сам TDSS устанавливает на ПК около 30 дополнительных утилит, включая фальшивые антивирусы, системы накрутки рекламного трафика и рассылки спама. Еще одной функцией TDL-4 стала возможность открытия прокси-сервера. Злоумышленники предлагают сервис анонимного доступа к сети через зараженные компьютеры, запрашивая за такую услугу около 100 долларов в месяц.

Исследователи отмечают, что авторы новой программы не занимаются расширением сети зараженных компьютеров самостоятельно, вместо этого оплачивая ее третьим лицам. В зависимости от ряда условий, партнерам выплачивается от 20 до 200 долларов США за тысячу установок вредоносного ПО.

Экспертам "Лаборатории Касперского" также удалось получить общую статистику по количеству зараженных компьютеров. Анализ полученных данных показал, что только за первые три месяца 2011 года с помощью TDL-4 (другое название TDSS) было заражено более 4,5 миллиона компьютеров по всему миру, большая их часть (28%) расположена в США. Учитывая упомянутые ранее "расценки" на распространение вредоносного ПО, можно оценить примерный уровень затрат киберпреступников на создание ботнета из компьютеров американских пользователей: он составляет около 250 тысяч долларов.

Размеры ботнета указывают на то, что сейчас он является одним из крупнейших в мире. Для сравнения, ботнет Rustock, который был отключен в марте этого года, насчитывал более 800 тысяч компьютеров и считался одним из крупнеших в мире генераторов спама. Его отключение уменьшило на треть объем мирового спама, правда, лишь кратковременно.

По мнению авторов исследования, экспертов "Лаборатории Касперского" Сергея Голованова и Игоря Суменкова, киберпреступники продолжат развитие TDSS. Использование инструментов атаки из арсенала Stuxnet, использование технологий p2p, собственный "антивирус" и многое другое ставят вредоносную программу TDSS в разряд самых технологически развитых и наиболее сложных для анализа. "Вредоносная программа и ботнет, объединяющий зараженные компьютеры, доставят еще много неприятностей и пользователям, и специалистам по IT-безопасности", - констатировали эксперты "ЛК".

Артур Скальский

©  РИА-Новости

Интернет и ИТ Мир

3007

03.07.2011, 10:44

URL: https://m.babr24.com/?ADE=94568

Bytes: 3727 / 3702

Скачать PDF

Поделиться в соцсетях:

Также читайте эксклюзивную информацию в соцсетях:
- Телеграм
- ВКонтакте

Связаться с редакцией Бабра:
newsbabr@gmail.com

Другие статьи и новости в рубрике "Интернет и ИТ"

Япония поможет Монголии улучшить киберзащиту

В Монголии стартовали подготовительные исследования для проекта по укреплению потенциала в сфере защиты критически важной информационной ...

Источник: Babr24.com.

Интернет и ИТ

Монголия

12

23.12.2025

В Новосибирской области из оборота изъяли более четырех тысяч сим-карт

В Новосибирской области из незаконного оборота изъяли более четырех тысяч сим-карт. Об этом сообщили в пресс-службе региональной прокуратуры.

Инсайд. Щепотка Томска. Почему отменили Roblox-митинг: версии

После того как томские власти сказали «а», буквы «б» не последовало: второй пикет/митинг против блокировки платформы Roblox не состоится.

Автор: Ярослава Грин.

Источник: Babr24.com.

Интернет и ИТ, Политика

Томск

9150

21.12.2025

Т2 за три года обеспечила связью 100 малых сёл Иркутской области

Компания T2 в период с 2022 по 2025 годы обеспечила мобильным интернетом и устойчивой голосовой более 35 тысяч жителей небольших сел и поселков ...

Автор: Саша Савельева.

Источник: Babr24.com.

Интернет и ИТ

Иркутск

1362

15.12.2025

Часть красноярцев остаётся без интернета от «Орион телекома»

Часть красноярских клиентов «Орион телекома» сообщает, что у них по-прежнему нет интернета.

Источник: Babr24.com.

Интернет и ИТ

Красноярск

1735

12.12.2025

T2 увеличила число сотрудников 50+ в службе поддержки в четыре раза

Сотрудники 50+ обретают второе дыхание в digital-сфере: мобильный оператор Т2 за два года увеличил в четыре раза число специалистов старшего возраста ...

В Красноярске официально сняли ограничения на работу мобильного интернета. Надолго ли?

В Красноярске и ряде других населенных пунктов региона полностью восстановили работу мобильного интернета.

Источник: Babr24.com.

Интернет и ИТ

Красноярск

2757

26.11.2025

В нескольких районах Красноярска вновь появился доступ к мобильному интернету

Жители Красноярска вечером 25 ноября заметили, что в городе вновь заработал мобильный интернет.

Источник: Babr24.com.

Интернет и ИТ

Красноярск

2811

26.11.2025

Т2 расширила список интернет-сервисов, доступных в зоне ограничений

Мобильный оператор T2 увеличил количество значимых интернет-ресурсов, доступных абонентам в условиях ограничений, обусловленных мерами безопасности ...

Автор: Саша Савельева.

Источник: Babr24.com.

Интернет и ИТ

Россия

4152

21.11.2025

Запрет майнинга криптовалют в Бурятии возобновят с 15 ноября

С 15 ноября в отдельных районах Забайкалья и Бурятии возобновят запрет майнинга криптовалют.

В Бурятии заблокировали сайт с информацией о нелегальной продаже SIM-карт

Прокуратура Курумканского района Бурятии обнаружила сайт с информацией о незаконной продаже SIM-карт без необходимой регистрации абонента.

Источник: Babr24.com.

Интернет и ИТ

Бурятия

3332

12.11.2025

В Красноярском крае предложили включить лишь три сайта в «белый список»

В правительстве Красноярского края подготовили перечень региональных сайтов, которые хотят включить в «белый список» — он позволит сохранять доступ к ...

Источник: Babr24.com.

Интернет и ИТ

Красноярск

4094

29.10.2025