Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Опасный троянец заражает по 100 компьютеров в час


Антивирусный "хостинг"

Клуб пользователей антивирусных услуг (Saas, Cloud)

добавить на Яндекс
Антивирусы и безопасность (SaaS, Cloud ...)

Опасный троянец заражает по 100 компьютеров в час
2013-04-08 10:50

KMM поделился ссылкой

Опасный троянец заражает по 100 компьютеров в час

8 апреля 2013 года

Компания «Доктор Веб» — российский производитель антивирусных средств защиты информации — сообщает о получении контроля над бот-сетью, которая формировалась на основе распространяемой злоумышленниками вредоносной программы BackDoor.Bulknet.739, в среднем заражающей по 100 ПК ежечасно. Попадая на компьютер жертвы, троянец помогает злоумышленникам рассылать с него сотни спам-писем. Среди жертв BackDoor.Bulknet.739 в основном зарубежные пользователи (Италия, Франция, Турция, США, Мексика и Тайланд), однако россияне также могут попасть под его прицел.

Впервые BackDoor.Bulknet.739 заинтересовал аналитиков «Доктор Веб» в октябре 2012 года. Троянец оказался способен объединять компьютеры в ботнеты и позволяет злоумышленникам осуществлять массовую рассылку спама.

В момент запуска троянца на инфицированном компьютере выполняется специальный модуль, распаковывающий троянца-загрузчика, после чего BackDoor.Bulknet.739 скачивается на инфицированную машину с использованием вредоносного приложения, детектируемого как BackDoor.Bulknet.847. При этом данная вредоносная программа использует весьма оригинальный алгоритм: она обращается к хранящемуся у нее зашифрованному списку доменных имен и выбирает один из них для загрузки спам-модуля. В ответ BackDoor.Bulknet.847 получает главную веб-страницу располагающегося по данному адресу сайта и разбирает ее HTML-структуру в поисках тега вставки изображения. Основной модуль BackDoor.Bulknet.739 хранится внутри такого изображения в зашифрованном виде и предназначен для осуществления массовых рассылок сообщений по каналам электронной почты.

Адреса для рассылки спама, файл с шаблоном отправляемых писем и конфигурационный файл BackDoor.Bulknet.739 получает с удаленного сервера. Для связи со злоумышленниками BackDoor.Bulknet.739 использует бинарный протокол: он способен выполнять набор получаемых от злоумышленников команд, в частности, команду на обновление, загрузку новых образцов писем, списка адресов для отправки спама, либо директиву остановки рассылки. В случае собственного отказа троянец может отправить злоумышленникам специальным образом сформированный отчет.

screen

Специалисты компании «Доктор Веб» сумели перехватить один из управляющих серверов ботнета BackDoor.Bulknet.739 и собрать ряд статистических данных. Так, по состоянию на 5 апреля 2013 года к управляющему серверу подключилось около 7 000 ботов, при этом рост их числа в период со 2 по 5 апреля можно проследить с помощью следующего графика:

В настоящий момент ботнет BackDoor.Bulknet.739 продолжает расти достаточно быстрыми темпами — в среднем ежечасно фиксируется заражение порядка 100 компьютеров. Географически наиболее широкое распространение троянец BackDoor.Bulknet.739 получил на территории Италии, Франции, Турции, США, Мексики и Тайланда. Наименьшее количество инфицированных рабочих станций зафиксировано в Австралии и России. Вот как распределена данная бот-сеть по странам и континентам:

А вот так выглядит статистика по операционным системам зараженных компьютеров:

Специалисты компании «Доктор Веб» продолжают внимательно следить за развитием ситуации. Для пользователей, на компьютерах которых установлено антивирусное ПО Dr.Web с последними обновлениями, BackDoor.Bulknet.739 не представляет никакой опасности, поскольку его сигнатура содержится в вирусных базах.



Корпоративные новости: «Лаборатория Касперского» отразила одну из мощнейших в истории Рунета DDoS-атак
2013-04-08 12:35

KMM поделился ссылкой

Корпоративные новости: «Лаборатория Касперского» отразила одну из мощнейших в истории Рунета DDoS-атак

«Лаборатория Касперского» объявила об успешном отражении DDoS-атаки, которая продолжалась в течение трех дней и в пиковые периоды превышала 60 Гбит/с.


Выпуск сетевой лечащей утилиты Dr.Web CureNet! 8.0
2013-04-08 14:53

KMM поделился ссылкой

Выпуск сетевой лечащей утилиты Dr.Web CureNet! 8.0

4 апреля 2013 года

Компания «Доктор Веб» сообщает о выпуске восьмой версии лечащей утилиты Dr.Web CureNet!, предназначенной для удаленной проверки и лечения локальных сетей. Обращаем внимание системных администраторов на то, что релиз усовершенствованной утилиты совпал по времени с проведением акции «Скажем вирусам Net!», — приглашаем к участию!

В новой версии утилиты значительно увеличена скорость сканирования — за счет возможности многопоточной обработки данных с распределением задач между ядрами процессора. Также в Dr.Web CureNet! 8.0 была внедрена новая подсистема обнаружения руткитов. Эти технологии уже используются в продуктах Dr.Web версий 7.0 и 8.0 для Windows.

Восьмая версия утилиты поддерживает ОС Microsoft Windows 8 и Windows Server 2012.

Напоминаем, что недавно компания «Доктор Веб» совместно с журналом Windows IT Pro запустила акцию для системных администраторов «Скажем вирусам Net!», в рамках которой специалисты тестируют утилиту, делятся своими впечатлениями с нами и получают ценные призы для себя и своей компании.

При наличии серийного номера к коммерческой или демолицензии cкачать дистрибутив Dr.Web CureNet! 8.0 можно на сайте www.drweb-curenet.com или на странице download.drweb.com/curenet.



В избранное