`

СПЕЦІАЛЬНІ
ПАРТНЕРИ
ПРОЕКТУ

Чи використовує ваша компанія ChatGPT в роботі?

BEST CIO

Определение наиболее профессиональных ИТ-управленцев, лидеров и экспертов в своих отраслях

Человек года

Кто внес наибольший вклад в развитие украинского ИТ-рынка.

Продукт года

Награды «Продукт года» еженедельника «Компьютерное обозрение» за наиболее выдающиеся ИТ-товары

 

Новому ботнету ZeuS не нужен центральный управляющий сервер

+11
голос

Специалисты компании Symantec предупреждают о появлении в Интернете нового варианта троянской программы ZeuS, который не требует наличия управляющих серверов для получения инструкций. Эта модификация распространяется преимущественно как ложный антивирус.

Троянец ZeuS очень популярен в мире киберпреступности, поскольку способен красть разнообразные документы, данные учетных записей, пр. информацию. На протяжении нескольких лет эта программа была основным инструментом организации наиболее крупных атак на банковские системы. В прошлом году исходный код ZeuS был опубликован на одном из хакерских ресурсов, после чего появилось множество сторонних модификаций. В ноябре 2011 г. ученые обнаружили существенно измененный вариант ZeuS, способный реплицировать управляющие команды с одного хоста на другой. Эта версия по-прежнему подключалась к управляющему серверу для сброса украденных данных и получения инструкций, а в случае недоступности сервера использовала резервный P2P механизм.

Последний, недавно обнаруженный вариант ZeuS, вообще не нуждается в управляющем сервере — в этом качестве может работать каждый узел ботнета. Теперь бот может загружать команды, файлы конфигурации, исполняемые файлы с любого другого ПК, зараженного данной версией троянца ПК. Чтобы реализовать эти функции, в ZeuS был добавлен веб-сервер nginx, он дает возможность инфицированному ПК получать и передавать данные по протоколу HTTP. Естественно, такой подход делает бот-сеть более устойчивой.

Стратегія охолодження ЦОД для епохи AI

+11
голос

Напечатать Отправить другу

Читайте также

В прошлом году исходный код ZeuS был опубликован на одном из хакерских ресурсов, после чего появилось множество сторонних модификаций.

Ось би цю тактику та на озброєння "Надкушенних"
_______________________________
Язиком плескати - не мішки тягати. ^_^

 

Ukraine

 

  •  Home  •  Ринок  •  IТ-директор  •  CloudComputing  •  Hard  •  Soft  •  Мережі  •  Безпека  •  Наука  •  IoT