SecuRRity.Ru » Новости » Руткит TDL4 за три месяца заразил 4,52 миллиона компьютеров
Руткит TDL4 за три месяца заразил 4,52 миллиона компьютеров
автор: Administrator | 30 июня 2011, 15:36 | Просмотров: 8146теги: TDL4, руткит, TDSS

Последняя версия руткита TDL4, которая используется в качестве бэкдора для установки других типов вредоносных программ, заразила 4,52 миллиона компьютеров за первые три месяца этого года, согласно подробному техническому анализу, опубликованном в среду антивирусной фирмой «Лаборатория Касперского». Практически треть взломанных компьютеров расположены в США. В ходе успешных атак компьютеров те, кто стоит за всем этим, заработали около 250 тысяч долларов только в этой стране.
TDL4 представляет собой улучшенную модификацию TDL3 и более ранних версий руткита, который также известен под именем Alureon или просто TDL. Как сообщалось ранее, теперь он способен заражать 64-битные версии Windows, обходя политику подписи кода, которая была создана для того, чтобы она разрешала установку драйверов только в случае их цифровой подписи доверенным источником. Его способность создавать узкоспециализированные серверы DHCP в сети также дает этой новой версии еще больше возможностей для распространения.
„Изменения в той или иной степени затронули практически все компоненты вредоносной программы TDL4 и степень её активности в сети”, — написали исследователи Касперского в докладе. „Владельцы TDL пытаются создать несокрушимую ботсеть, защищенную от атак, конкурентов и антивирусных компаний”.
Дополнительные изменения включают в себя новую антивирусную функцию, которая избавляет инфицированные TDSS компьютеры от 20 вредоносных программ-соперников — список включает в себя ZeuS, Gbot и Optima. Он также заносит в чёрный список адреса командных серверов, используемые этими программами-конкурентами, чтобы не дать им работать должным образом.
Как и троян Popureb и ботсеть Torpig (известная также как Sinowal и Anserin), он тоже заражает главную загрузочную запись жесткого диска компьютера, обеспечивая тем самым запуск вредоносных программ еще до того, как загружается Windows.
TDL4 также способен общаться через пиринговую сеть Kad. В случае выключения 60 или более командных серверов, используемых для управления ботсетью TDSS (сложно, но не невозможно, учитывая уничтожения ботсетей Rustock и Coreflood), инфицированные TDSS машины могут получать инструкции с использованием клиента Kad с пользовательскими настройками.
Несмотря на устойчивость TDL4, в нем до сих пор содержатся ошибки, как и в любом другом сложном программном обеспечении. Исследователи «ЛК» смогли проанализировать количество заражений TDL4 путем эксплуатации уязвимости, которая раскрыла три MySQL-базы данных, расположенных в Молдове, Литве и США. Базы данных как раз и вывели исследователей на цифру в 4.52 миллиона инфекций.
Примечательно то, что данные не выявили русских пользователей — скорее всего потому, что партнёрские программы, которые платят от 20 до 200 долларов за каждую тысячу TDSS-инфекций, не платят за инфицирование компьютеров, расположенных в России.
Информация
Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации.
Панель управления
Настройки страницы
помощь: С помощью данных кнопок Вы можете изменить расположение информационных блоков по горизонтали, а также настраивать яркость и размер шрифта.
Для этого, в Вашем браузере должен быть включён JavaScript и браузер должен принимать файлы cookie нашего домена.
Все изменения автоматически сохраняются в cookie-файле Вашего браузера в течение 365 дней со дня изменений настроек.
Подписка на сайт
Календарь
Пн | Вт | Ср | Чт | Пт | Сб | Вс |
---|---|---|---|---|---|---|
Популярные новости
Облако тегов
Microsoft Windows Антивирус Атака БРАУЗЕР Безопасность ВРЕДОНОСНЫЕ Вредоносные программы ДАННЫЕ ЗАЩИТА ИНФОРМАЦИЯ Интернет КОМПЬЮТЕР НОВОСТИ ПО ПРОГРАММА САЙТ СТАТЬИ США Система Софт ТРОЯН Термины УЯЗВИМОСТИ Уязвимые сайты ФАЙЛ Хакер ЧЕРВЬ безопасности взлом вирус доступ злоумышленник программы сайты сервер спам уязвимость файлы хакеры
Последние комментарии
» Написал: Павел
в новости: Бесплатный ключ для ESET Smart Security 5 на 6 месяцев
» Написал: Катерина
в новости: Бесплатный ключ для ESET Smart Security 5 на 6 месяцев
» Написал: Administrator
в новости: K9 Web Protection: бесплатный родительский контроль
» Написал: Елена
в новости: K9 Web Protection: бесплатный родительский контроль
» Написал: kholod
в новости: Бесплатный ключ на 1 год для IObit Malware Fighter PRO
» Написал: Серега из Стрежевого
в новости: Бесплатный ключ на 1 год для Comodo Internet Security Pro 2012
» Написал: Akex
в новости: Бесплатный ключ на 1 год для IObit Malware Fighter PRO
в новости: Бесплатный ключ для ESET Smart Security 5 на 6 месяцев
» Написал: Катерина
в новости: Бесплатный ключ для ESET Smart Security 5 на 6 месяцев
» Написал: Administrator
в новости: K9 Web Protection: бесплатный родительский контроль
» Написал: Елена
в новости: K9 Web Protection: бесплатный родительский контроль
» Написал: kholod
в новости: Бесплатный ключ на 1 год для IObit Malware Fighter PRO
» Написал: Серега из Стрежевого
в новости: Бесплатный ключ на 1 год для Comodo Internet Security Pro 2012
» Написал: Akex
в новости: Бесплатный ключ на 1 год для IObit Malware Fighter PRO