`

СПЕЦІАЛЬНІ
ПАРТНЕРИ
ПРОЕКТУ

Чи використовує ваша компанія ChatGPT в роботі?

BEST CIO

Определение наиболее профессиональных ИТ-управленцев, лидеров и экспертов в своих отраслях

Человек года

Кто внес наибольший вклад в развитие украинского ИТ-рынка.

Продукт года

Награды «Продукт года» еженедельника «Компьютерное обозрение» за наиболее выдающиеся ИТ-товары

 

Ботнеты эксплуатируют популярность социальных сетей

+11
голос

«Лаборатория Касперского» проанализировала особенности ботнета Bredolab, который появился в середине прошлого года и насчитывал за время своего существования около 30 млн. зараженных компьютеров из разных стран мира. В октябре 2010 г. отдел полиции Нидерландов по борьбе с киберпреступлениями арестовал человека, обвиненного в создании ботнета. Однако, по мнению аналитиков, это не означает конец истории.

Главная особенность Bredolab заключалась в автоматическом способе формирования зомби-сети и близком к замкнутому цикле ее построения. Для начала злоумышленники использовали взломанные легитимные сайты, посетители которых перенаправлялись на вредоносные ресурсы, с которых и происходило заражение пользовательских компьютеров вирусом Backdoor.Win32.Bredolab. Он, среди прочего, загружал в систему троянца, «похищавшего» пароли к ftp-аккаунтам. После этого в сайт жертвы внедрялся вредоносный код и данная сехма повторялась с его посетителями. Таким образом, был налажен автоматический процесс самоподдержания ботнета.

При этом киберпреступники постоянно находили новые способы повышения количеств заражения пользовательских машин. Например, вредоносный код внедрялся в популярные интернет-ресурсы или распространялся посредством спам-рассылки, имитирующей сообщения от имени Twitter, YouTube, Amazon, Facebook, Skype.

«Ввиду сложности Bredolab, можно предположить, что он контролировался не одним человеком. Однако пока известно об аресте единственного злоумышленника, связанного с этим ботнетом. Существует вероятность того, что спустя какое-то время остальные участники преступной группы могут продолжить начатое, так как схема, придуманная и реализованная ими, достаточно эффективна. Более того, технологии, использованные для создания и поддержки работоспособности данного ботнета, могут быть приняты на вооружение и другими киберпреступниками», – считает Алексей Кадиев, антивирусный аналитик.

Одной из мер по предотвращению заражения веб-сайтов является своевременное обновление программного обеспечения ресурса – так можно свести к минимуму возможность использования злоумышленниками уязвимостей в коде сайта. Кроме того, следует помнить о существовании сервисов и систем сканирования сайтов для обнаружения вредоносного кода, а также несанкционированного изменения контента.

В целях безопасности лучше отключить автоматическое сохранение ftp-паролей в ftp-клиентах, а также периодически создавать резервные копии сайта (баз данных, файлов, в которых может храниться важная информация) на случай, если в результате заражения данные окажутся испорченными.

Стратегія охолодження ЦОД для епохи AI

+11
голос

Напечатать Отправить другу

Читайте также

 

Ukraine

 

  •  Home  •  Ринок  •  IТ-директор  •  CloudComputing  •  Hard  •  Soft  •  Мережі  •  Безпека  •  Наука  •  IoT