Артур Скальский

© РИА-Новости

Интернет и ИТМир

2678

03.07.2011, 10:44

"Лаборатория Касперского" нашла вирус, умеющий "устранять конкурентов"

Новый компьютерный вирус, который обучен уничтожать конкурирующие зловредные программы на зараженных компьютерах и позволяет хакерам создавать практически "непотопляемые" бот-сети для рассылки спама, обнаружили специалисты российской антивирусной компании "Лаборатория Касперского", сообщила компания в среду.

Обычно для прекращения деятельности бот-сети специалисты по информационной безопасности находят и отключают серверы управления, через которые владельцы бот-сети отдают команды зараженным компьютерам. По данным исследователей "Лаборатории", вредоносная программа TDSS позволяет использовать кроме командных серверов публичную файлообменную сеть КAD, что теоретически обеспечивают доступ к зараженным машинам даже при закрытии всех командных центров.

"Злоумышленники "расшаривают" в файлообменной сети зашифрованный файл, расшифровать который могут только зараженные компьютеры. После загрузки и расшифровки данного файла бот исполняет указанные там команды. Учитывая, что KAD-сеть является децентрализованной (в отличие, например, от той же BitTorrent, где есть трекеры), закрыть её на текущий момент практически невозможно", - объяснил РИА Новости один из авторов исследования, эксперт "Лаборатории Касперского" Сергей Голованов.

Работа через файлообменные сети - только одна из функций новой программы. TDSS сама отчасти заменяет антивирус и умеет удалять с зараженного компьютера более 20 популярных конкурентных вредоносных программ, среди которых такие известные приложения, как Gbot, ZeuS, Optima (включают зараженный компьютер в одноименные ботнеты) и другие.

А сам TDSS устанавливает на ПК около 30 дополнительных утилит, включая фальшивые антивирусы, системы накрутки рекламного трафика и рассылки спама. Еще одной функцией TDL-4 стала возможность открытия прокси-сервера. Злоумышленники предлагают сервис анонимного доступа к сети через зараженные компьютеры, запрашивая за такую услугу около 100 долларов в месяц.

Исследователи отмечают, что авторы новой программы не занимаются расширением сети зараженных компьютеров самостоятельно, вместо этого оплачивая ее третьим лицам. В зависимости от ряда условий, партнерам выплачивается от 20 до 200 долларов США за тысячу установок вредоносного ПО.

Экспертам "Лаборатории Касперского" также удалось получить общую статистику по количеству зараженных компьютеров. Анализ полученных данных показал, что только за первые три месяца 2011 года с помощью TDL-4 (другое название TDSS) было заражено более 4,5 миллиона компьютеров по всему миру, большая их часть (28%) расположена в США. Учитывая упомянутые ранее "расценки" на распространение вредоносного ПО, можно оценить примерный уровень затрат киберпреступников на создание ботнета из компьютеров американских пользователей: он составляет около 250 тысяч долларов.

Размеры ботнета указывают на то, что сейчас он является одним из крупнейших в мире. Для сравнения, ботнет Rustock, который был отключен в марте этого года, насчитывал более 800 тысяч компьютеров и считался одним из крупнеших в мире генераторов спама. Его отключение уменьшило на треть объем мирового спама, правда, лишь кратковременно.

По мнению авторов исследования, экспертов "Лаборатории Касперского" Сергея Голованова и Игоря Суменкова, киберпреступники продолжат развитие TDSS. Использование инструментов атаки из арсенала Stuxnet, использование технологий p2p, собственный "антивирус" и многое другое ставят вредоносную программу TDSS в разряд самых технологически развитых и наиболее сложных для анализа. "Вредоносная программа и ботнет, объединяющий зараженные компьютеры, доставят еще много неприятностей и пользователям, и специалистам по IT-безопасности", - констатировали эксперты "ЛК".

Артур Скальский

© РИА-Новости

Интернет и ИТМир

2678

03.07.2011, 10:44

URL: https://babr24.news/?ADE=94568

Bytes: 3727 / 3702

Версия для печати

Скачать PDF

Поделиться в соцсетях:

Также читайте эксклюзивную информацию в соцсетях:
- Телеграм
- ВКонтакте

Связаться с редакцией Бабра:
[email protected]

Последние новости

20.02 18:01
Аэропорт Красноярска предупредил пассажиров о Wi-Fi-мошенниках. Их не могут вычислить

20.02 17:51
«Русгидро» потратит 709 тысяч рублей в озеленение элитного дома для сотрудников в Красноярске

20.02 17:51
При диспансеризации в Прибайкалье выявили более 23 тысяч заболеваний

20.02 17:28
Статистики составили портреты типичных мужчин из Красноярского края и Хакасии

20.02 17:17
Тепло и горячую воду отключат 21 февраля в ряде домов Иркутска

20.02 17:13
«Горизонт» и «Краслесинвест» пошли на мировую по искам на 232 миллиона рублей

20.02 17:08
Безымянная набережная в Красноярске получила имя почетного гражданина края

20.02 17:04
В Красноярске мать накормила четырехмесячную дочь смесью с наркотиками

20.02 16:56
В Красноярске полицейский получил взятку домом за «скидку» в уголовном деле на ₽182 миллиона

20.02 16:53
У 25-летнего томича обнаружили 20 граммов наркотического вещества

Другие статьи в рубрике "Интернет и ИТ"

Защита детей от угроз в интернете: Монголия на пороге нового запрета

Монгольские власти рассматривают возможность запрета детям доступа к социальным сетям. На днях министр образования Наранбаяр Пурэвсурэн заявил о создании рабочей группы под руководством Гантулги Донорова для исследования этого вопроса. Специалисты проанализируют международные практики.

Эрнест Баатырев

Интернет и ИТОбществоМолодежьМонголия

2990

18.02.2025

Монголия ускоряет цифровизацию: перспективы внедрения 5G

Монголия уверенно движется в направлении цифровой трансформации, стремясь повсеместно внедрить технологию 5G и повысить скорость интернета в десять раз на всей территории страны.

Эрнест Баатырев

Интернет и ИТОбществоМонголия

1318

11.02.2025

Глава или не глава: отдалённая Хатанга и эпоха цифровизации

Интересная и неоднозначная ситуация произошла с красноярской редакцией Бабра. Полагаем, эта история могла бы и не стать достоянием общественности. Но, волею случая, – станет. 24 января Бабр опубликовал статью о проблемах в селе Хатанга.

Анна Роменская

Интернет и ИТПолитикаКрасноярск

7004

06.02.2025

В 2024 году бот Т2 отвлекал мошенников 18 миллионов минут

В 2024 году 75 миллионов скам-звонков в сети Т2 оказались заблокированы. Остальные попали на специального бота, который заговаривал мошенникам зубы и отвлекал их от реальных людей.

Саша Савельева

Интернет и ИТРоссия

8771

31.01.2025

T2 обновила резервное оборудование на каждой 5-й базовой станции в Иркутской области в 2024 году

Резервные источники питания, которые поддерживают работу базовых станций даже при отключении электроэнергии, есть на всех сотовых вышках оператора. Плановая замена устаревающего оборудования на сети проводится регулярно.

Саша Савельева

Интернет и ИТИркутск

2631

23.01.2025

Т2 запустила в Иркутской области звонки через интернет

Звонки через сеть 4G, с отличным качеством звука, которые тарифицируются как обычные? Легко, с новой услугой Voice over LTE, или VoLTE от Т2. Опция бесплатна и доступна всем клиентам мобильного оператора. Итак, что же дает технология VoLTE абонентам t2 в Иркутской области?

Саша Савельева

Интернет и ИТИркутск

4626

17.12.2024

Провал "Эльбруса". Замена серверов на отечественных процессорах оказалась невозможной

Процесс перехода государственных органов на использование отечественного компьютерного оборудования столкнулся с определёнными трудностями. В частности, Министерство внутренних дел (МВД) столкнулось с проблемами при эксплуатации серверов на базе микропроцессора «Эльбрус», разработанных АО «МЦСТ».

Виктор Горбунов

Интернет и ИТНаука и технологииРоссия

6928

16.11.2024

Блогнот. Новая нормальность без конституции, демократии, рынка и здравого смысла?

На моей любимой площадке медиафорума «Енисей» про политику и политическую журналистику было много интересного и одновременно тревожного. Традиционно в зале было пусто.

Валерий Лужный

Интернет и ИТОбществоЭкономика и бизнесКрасноярск

29016

08.10.2024

Минцифры РФ и Роскомнадзор всё-таки решились наступить на грабли "больших групп"

Минцифры РФ и Роскомнадзор, несмотря на жесткую критику, подготовили правила ведения каналов в соцсетях с аудиторией более 10 тысяч человек.

Максим Бакулев

Интернет и ИТОбществоПолитикаРоссия

31019

07.10.2024

Монголия укрепляет позиции в космической программе: от запуска спутников до международного сотрудничества

Монголия стремительно развивает свою космическую программу, делая шаги к независимости в сфере спутниковых технологий. Опираясь на опыт других государств и привлекая международную помощь, страна планирует реализовать крупные проекты в области космоса.

Эрнест Баатырев

Интернет и ИТНаука и технологииЭкономика и бизнесМонголия

31106

07.10.2024

T2 ускорила интернет в трех крупных городах Иркутской области

В трёх городах Прибайкалья интернет от Т2 стал быстрее и стабильнее. Оператор завершил рефарминг – перерраспределение частот с 3G на 4G (LTE). Причем качество связи улучшилось не только на улицах в Иркутске, Усолье-Сибирском и Усть-Илимске, но и в домах и общественных пространствах.

Саша Савельева

Интернет и ИТИркутск

8306

30.09.2024

T2 обновила подписку MiXX в партнерстве с Яндекс Плюсом

Теперь у пользователей MiXX есть доступ к фильмам и сериалам на Кинопоиске, Яндекс Музыке в lossless-качестве, кешбэку баллами Плюса.

Саша Савельева

Интернет и ИТРоссия

7990

24.09.2024

Лица Сибири

Булакин Николай

Цыбикжапов Вячеслав

Галажинский Эдуард

Покацкий Вячеслав

Проценко Александр

Никонова Алла

Данилов Александр

Корытный Леонид

Оболкин Александр

Переломова Светлана