Исследователи RSA FraudAction Research Lab сообщили об обнаружении во вредоносной программе SpyEye модуля для проведения DDoS-атак. Именно его киберпреступники использовали для организации атак на ресурс abuse.ch, созданный с целью обнаружения вредоносных провайдеров и доменов, он применяется многими компаниями для синхронизации списков веб-сайтов, зараженных троянскими программами ZeuS и SpyEye.
Вредоносная программа SpyEye используется с 2009 г. поддерживают возможность модульного расширения, что позволяет менять его функциональность в процессе сборки, а файл конфигурации может быть передан из управляющего центра. DDoS плагин, поддерживающий атаки типа SYN Flood, UDP Flood и Slowloris Flood, выявлен в последней зафиксированной версии v. 1.3.10. Эксперты RSA также утверждают, что последняя версия SpyEye частично содержит коды Zeus, а DDoS плагин – стороннее расширение для SpyEye1.
Стратегія охолодження ЦОД для епохи AI
0 |