Показано с 1 по 2 из 2.

Twitter переделали в канал для раздачи команд ботнету

  1. #1
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SDA
    Регистрация
    07.01.2005
    Адрес
    Москва
    Сообщений
    7,168
    Вес репутации
    3189

    Twitter переделали в канал для раздачи команд ботнету

    В последние пару недель Twitter подвергается многочисленным атакам, в ходе которых на сервис посылается больше трафика, чем он в состоянии обработать. Как выясняется, вдобавок злоумышленники использовали этот сайт микроблогов для того, чтобы отдавать команды тем самым машинам, которые стали виной его выхода из строя.

    К такому выводу пришел Хосе Назарио из Arbor Networks. В четверг он случайно наткнулся на аккаунт Twitter, который использовался как часть импровизированного сервера обновлений для компьютеров, входящих в ботнет, принимавший участие в атаке на этот сайт. https://twitter.com/suspended

    Через этот аккаунт, который был очень быстро заблокирован, публиковались заметки, содержавшие одну-единственную строку текста, которая не поддавалась расшифровке невооруженным глазом. Однако при расшифровке декодером base64 становилось ясно, что в сообщениях содержатся ссылки на серверы, по которым инфицированные машины могут получать обновления для вредоносных программ. Это первый случай, когда для подобного рода целей был использован Twitter.

    По словам Назарио, ему удалось обнаружить еще как минимум два аккаунта на Twitter, использовавшихся для аналогичных целей, однако для того, чтобы окончательно убедиться в этом, ему потребуется провести дополнительный анализ. Боты используют аккаунт Twitter, присоединяясь через каналы RSS, что позволяет им получать информацию в режиме реального времени без необходимости заведения аккаунта.

    По состоянию на текущий момент, авторы ботнета отлично справляются с тем, чтобы удерживать его под покровом тайны. По данным VirusTotal http://www.virustotal.com/analisis/6...139-1249801350 , первоначальную версию бот-агента определяют лишь 46% основных антивирусов, а после обновления троян Buzus становится еще более неуловимым – его наличие определяют лишь 22% антивирусов.

    http://asert.arbornetworks.com/2009/...mmand-channel/

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для ALEX(XX)
    Регистрация
    31.03.2005
    Адрес
    Чернигов
    Сообщений
    10,777
    Вес репутации
    3731
    большому кораблю - большая торпеда
    Left home for a few days and look what happens...

Похожие темы

  1. Ответов: 1
    Последнее сообщение: 09.08.2011, 18:00
  2. Ответов: 0
    Последнее сообщение: 09.08.2011, 15:00
  3. Отчет IronPort Systems по червю-ботнету Storm
    От SDA в разделе Вредоносные программы
    Ответов: 0
    Последнее сообщение: 18.06.2008, 22:20

Метки для этой темы

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00836 seconds with 17 queries