Ай Ком Сервис 19.03.2010 Всплеск активности Koobface - 19 Марта 2010 - Ай Ком Сервис
Главная » 2010 » Март » 19 » 19.03.2010 Всплеск активности Koobface
22:38
19.03.2010 Всплеск активности Koobface
В сети зафиксирована повышенная активность сетевого червя Koobface. «Лаборатория Касперского» распространила предупреждение о том, что данный червь активно заражает сайты социальных сетей. Наибольшая активность червя, выраженная в проводимых атаках и взломе таких популярных порталов как Facebook и Twitter, которые он использует в качестве собственных командных серверов. По наблюдениям группы исследователей из «Лаборатории Касперского», в течение трех последних недель командные серверы Koobface отключались или подвергались лечению в среднем три раза в сутки. Командные серверы используются для посылки удаленных команд и обновлений на все компьютеры, зараженные данным червем. Сначала количество работающих командных серверов червя постоянно снижалось: 25 февраля их было 107, а 8 марта уже 71. Однако затем в течение всего двух суток их число выросло вдвое, до 142. По состоянию на 18 марта количество серверов составило 79, так что в ближайшее время стоит ожидать очередного всплеска. Проследить количество командных серверов Koobface можно, оценив географическое распределение IP-адресов, через которые происходит обмен информацией с зараженными компьютерами. В первую очередь количество серверов увеличилось в США — их доля выросла с 48% до 52%. «Последние события дают возможность судить о том, каким образом преступная группировка, стоящая за Koobface, управляет инфраструктурой червя. Можно сделать вывод, что киберпреступники внимательно следят за состоянием инфраструктуры червя — они заинтересованы в том, чтобы количество командных серверов не падало ниже определенной величины, иначе они могут потерять контроль над ботнетом, — говорит Стефан Танасе, антивирусный эксперт Центра глобальных исследований и анализа угроз в регионе ЕЕМЕА «Лаборатории Касперского».  В случае падения числа серверов до критического уровня злоумышленники демонстрирует готовность ввести в строй десяток новых. На протяжении нескольких недель, количество серверов колеблется в районе ста; судя по всему, сотня действующих серверов — этот тот уровень, который киберпреступники считают оптимальным. Кроме того, они предпочитают видеть сеть серверов распределенной между провайдерами по всему миру — такой подход обеспечивает стабильность сети». Мы, также как и антивирусные эксперты советуем пользователям быть крайне осторожными при открытии ссылок в сообщениях подозрительного содержания, кроме того рекомендуется использовать самые последние версии веб-браузеров и антивирусов.



Категория: Защити и Безопасность | Просмотров: 562 | Добавил: Administrator | Теги: Социальные сети, взлом, бот сеть, сетевой червь, Лаборатория Касперского, Атака, заражение, Сайты, Koobface, ботнет | Рейтинг: 0.0/0
Всего комментариев: 0
Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]