27 Августа 2011 - Ай Ком Сервис Ай Ком Сервис
Главная » 2011 » Август » 27
Нередко обнаружение ботнета становится нелегкой задачей, особенно если запутаться в различных компонентах, таких как дропперы, инфекторы и прочие неприятные вещи. Около двух недель назад Хосе Назарио из Arbor Networks обратил внимание аналитиков "Лаборатории Касперского" на новый образец зловреда, который к тому же оказалсяся еще одним P2P-ботом. После исполнения программа устанавливает большое количество всякой всячины, в том числе
  • Исполняемый файл, скрытый в альтернативном потоке данных;
  • Три генератора («майнера») Bitcoin: Ufasoft miner, RCP miner и Phoenix miner;
  • Файл с информацией о географическом расположении IP-адресов.
Однако, пока оставим этот вопрос в стороне и поговорим об архитектуре ботнета, который на самом деле является всего лишь каналом для доставки другого вредоносного программного обеспечения на зараженные машины. Покопавшись в ... Читать дальше »
Категория: Интернет угрозы | Просмотров: 1207 | Добавил: Administrator | Дата: 27.08.2011 | Комментарии (0)