`

СПЕЦІАЛЬНІ
ПАРТНЕРИ
ПРОЕКТУ

Чи використовує ваша компанія ChatGPT в роботі?

BEST CIO

Определение наиболее профессиональных ИТ-управленцев, лидеров и экспертов в своих отраслях

Человек года

Кто внес наибольший вклад в развитие украинского ИТ-рынка.

Продукт года

Награды «Продукт года» еженедельника «Компьютерное обозрение» за наиболее выдающиеся ИТ-товары

 

Вредонос Sality осваивает новые функции

+11
голос

Вредонос Sality осваивает новые функции

Вредонос Sality, как и созданные на его основе ботнеты, известен с 2003 г., но несмотря на свой почтенный возраст продолжает неспешно наращивать сеть и расширять свои возможности. Как подчеркивают эксперты Eset, этому способствуют эффективная конструкция, хорошая реализация и защищенные цифровой подписью коммуникации.

Изначально Sality создавался для загрузки других компонентов, которые применялись для добавления рекламы, выполнения DDoS-атак, взлома учетных записей служб VoIP. В последние несколько лет инфицировать ПК (особенно новые) стало сложнее, вероятно по этой причине число новых зараженных Sality систем продолжает сокращаться. Зато в последней версии Sality появился компонент Win32/RBrute.A, выполняющий сканирование на панели управления маршрутизаторами и пытающийся получить к ним доступ (используется небольшой список логинов и паролей). Сделано это как раз для того, чтобы поддержать рост ботнета.

Вредонос поражает 14 моделей маршрутизаторов TP-Link, три производства D-Link, две модели ZTE и одну от Huawei. После взлома вредонос меняет заданный по умолчанию DNS (Domain Name System) сервер и при попытке пользователя зайти на Facebook или Google перенаправляет его на страницу загрузки поддельной версии Google Chrome.

Ready, set, buy! Посібник для початківців - як придбати Copilot для Microsoft 365

+11
голос

Напечатать Отправить другу

Читайте также

 

Ukraine

 

  •  Home  •  Ринок  •  IТ-директор  •  CloudComputing  •  Hard  •  Soft  •  Мережі  •  Безпека  •  Наука  •  IoT