22:38 19.03.2010 Всплеск активности Koobface | |
В сети зафиксирована повышенная активность сетевого червя Koobface. «Лаборатория Касперского» распространила предупреждение о том, что данный червь активно заражает сайты социальных сетей.
Наибольшая активность червя, выраженная в проводимых атаках и взломе таких популярных порталов как Facebook и
Twitter, которые он использует в качестве собственных командных
серверов. По наблюдениям группы исследователей из «Лаборатории Касперского», в
течение трех последних недель командные серверы Koobface отключались или
подвергались лечению в среднем три раза в сутки. Командные серверы
используются для посылки удаленных команд и обновлений на все
компьютеры, зараженные данным червем. Сначала количество работающих командных серверов червя постоянно
снижалось: 25 февраля их было 107, а 8 марта уже 71. Однако затем в
течение всего двух суток их число выросло вдвое, до 142. По состоянию на
18 марта количество серверов составило 79, так что в ближайшее время
стоит ожидать очередного всплеска. Проследить количество командных серверов Koobface можно, оценив
географическое распределение IP-адресов, через которые происходит обмен
информацией с зараженными компьютерами. В первую очередь количество
серверов увеличилось в США — их доля выросла с 48% до 52%. «Последние события дают возможность судить о том, каким образом
преступная группировка, стоящая за Koobface, управляет инфраструктурой
червя. Можно сделать вывод, что киберпреступники внимательно следят за
состоянием инфраструктуры червя — они заинтересованы в том, чтобы
количество командных серверов не падало ниже определенной величины,
иначе они могут потерять контроль над ботнетом, — говорит Стефан Танасе,
антивирусный эксперт Центра глобальных исследований и анализа угроз в
регионе ЕЕМЕА «Лаборатории Касперского». В случае падения числа
серверов до критического уровня злоумышленники демонстрирует готовность
ввести в строй десяток новых. На протяжении нескольких недель,
количество серверов колеблется в районе ста; судя по всему, сотня
действующих серверов — этот тот уровень, который киберпреступники
считают оптимальным. Кроме того, они предпочитают видеть сеть серверов
распределенной между провайдерами по всему миру — такой подход
обеспечивает стабильность сети». Мы, также как и антивирусные эксперты советуем пользователям быть крайне осторожными при
открытии ссылок в сообщениях подозрительного содержания, кроме того
рекомендуется использовать самые последние версии веб-браузеров и
антивирусов. | |
|
Всего комментариев: 0 | |