03:03 Троян маскируется под обновления для Java и организует проведение DDoS- атак | |
Эксперты в области интернет- безопасности из компании BitDefender сообщили об обнаружении
нового образца вредоносной программы, основной
функционал которой запрограммирован на проведение DDOS атак. Новый троянец распространялся под
видом регулярного обновления для Java платформы. Изучив образец более детально, специалисты пришли к выводу, что он являет
собой чрезвычайно опасный инструмент для инициации распределенной атаки
отказа в обслуживании (DDoS), и при этом наделён расширенной
функциональностью. Так, помимо основного источника
распространения, коими являются взломанные легитимные интернет - ресурсы
троян Backdoor.IRCBot.ADEQ «обучен» еще нескольким способам, в число
которых входят: самокопирование как в папки общего доступа (Shared), используемых
приложениями P2P, так и на USB устройства. Кроме этого он может
отправить свою копию с помощью Windows мессенджера или по электронной
почте. Однако основной функцией опасного троянца является осуществление DDoS атака. В
данном случае вирусописатели снабдили свое творение возможностью
установки ссылки целевого ресурса, времени проведения атаки, интервал и
частоту запросов. Отдельно стоит сказать, что вредонос, попав в систему, где уже имеется подобное вредоносное ПО, удаляет конкурента. Среди них есть такие ботнеты как Cerberus, Blackshades, Cybergate или OrgeneraL DDoS Bot Cryptosuite, а также другие поражающие системные файлы winlogon.exe, csrss.exe и services.exe трояны. Кроме вышеперечисленного, бот снабжен функцией блокировки предупреждений. Для этого он добавляет себя в список доверенных программ в брандмауэр Windows и пытается блокировать работу файерволла и предупреждения антивирусных программ о том, что данные отправляются в сеть. Такие возможности предполагают его дальнейшую коммерциализацию, с целью предоставления соответствующих услуг, подчеркнули эксперты.
| |
|
Всего комментариев: 0 | |