Показано с 1 по 1 из 1.

Участие клиентов в разработке Citadel ведет к его быстрому развитию

  1. #1
    NewsMaker Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    22.03.2011
    Сообщений
    7,811
    Вес репутации
    141

    Участие клиентов в разработке Citadel ведет к его быстрому развитию


    Эксперты в области информационной безопасности компании Seculert сообщают, что в сети обнаружено 20 ботнетов, созданных пятью различными версиями трояна Citadel. Причем каждая снабжена дополнительными функциями и модулями, созданных в рамках тесного сотрудничества пользователей трояна и его создателей.

    Некоторое время назад мы сообщали о появлении нового ботнета Citadel (ВП), разработанного на основе исходных кодов банковского трояна Zeus. Данная ВП предлагалась на закрытых специализированных форумах и позиционировалась как двухсторонний сервис – т.н. "software-as-a-service". То есть, совершив покупку, клиент получал право принимать участие в разработке, тестировании и обсуждении продукта. И вот появились первые результаты такого взаимодействия.

    Одной из таких функций является возможность шифрования по алгоритму AES. Подключив ее, пользователь сможет выбрать с помощью какой технологии RC4 или AES шифровать файл конфигурации или соединение с контрольно-командным сервером (C&C). Помимо этого, теперь в Citadel присутствует функция блокирования механизмов слежения. Такие механизмы размещались на различных веб-ресурсах и помогали отслеживать появление новых C&C серверов прародителя. Теперь при загрузке новой версии программы, клиенту необходимо будет ввести специальный ключ. Кроме этого, ВП умеет создавать видео - запись деятельности на инфицированном компьютере.

    Отдельно стоит сказать о функции «черный список». В этот список вносятся веб-ресурсы, принадлежащие компаниям, работающим в сфере информационной безопасности. В результате пользователь инфицированной машины не сможет посещать их, а также будет блокироваться возможность загрузить антивирусное программное обеспечение того или иного производителя или обновление к установленному защитному продукту.

    По словам экспертов Seculert, применение модели открытого исходного кода в бизнесе информационных технологий становится новой тенденцией. Однако, поскольку кибепреступниники также постояно развиваются, применяют новые технологии и создают новые вредоносные программы появляются с завидной скоростью, то такая модель может стать популярной и в их мире.

    anti-malware.ru

  2. Реклама
     

Похожие темы

  1. Новая версия Citadel стала незаметной для виртуальных сред
    От CyberWriter в разделе Новости компьютерной безопасности
    Ответов: 0
    Последнее сообщение: 28.06.2012, 23:10
  2. Ответов: 2
    Последнее сообщение: 13.11.2008, 14:18
  3. Участие в Enthusiast Internet Award
    От NickGolovko в разделе Информационные сообщения
    Ответов: 7
    Последнее сообщение: 31.12.2007, 18:41
  4. Предложения по дальнейшему развитию
    От Geser в разделе Технические и иные вопросы
    Ответов: 70
    Последнее сообщение: 20.10.2005, 07:34

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00015 seconds with 18 queries