Ай Ком Сервис Троян маскируется под обновления для Java и организует проведение DDoS- атак - 21 Июля 2011 - Ай Ком Сервис
Главная » 2011 » Июль » 21 » Троян маскируется под обновления для Java и организует проведение DDoS- атак
03:03
Троян маскируется под обновления для Java и организует проведение DDoS- атак

Эксперты в области интернет- безопасности из компании BitDefender  сообщили об обнаружении нового образца вредоносной программы, основной функционал которой запрограммирован на проведение DDOS атак. Новый троянец распространялся под видом регулярного обновления для Java платформы. Изучив образец более детально, специалисты пришли к выводу, что он являет собой чрезвычайно опасный инструмент для инициации распределенной атаки отказа в обслуживании (DDoS), и при этом наделён расширенной функциональностью. Так, помимо основного источника распространения, коими являются взломанные легитимные интернет - ресурсы троян Backdoor.IRCBot.ADEQ «обучен» еще нескольким способам, в число которых входят: самокопирование как в папки общего доступа (Shared), используемых приложениями P2P, так и на USB устройства. Кроме этого он может отправить свою копию с помощью Windows мессенджера или по электронной почте. Однако основной функцией опасного троянца является осуществление DDoS атака. В данном случае вирусописатели снабдили свое творение возможностью установки ссылки целевого ресурса, времени проведения атаки, интервал и частоту запросов.


Отдельно стоит сказать, что вредонос, попав в систему, где уже имеется подобное вредоносное ПО, удаляет конкурента. Среди них есть такие ботнеты как Cerberus, Blackshades, Cybergate или OrgeneraL DDoS Bot Cryptosuite, а также другие поражающие системные файлы winlogon.exe, csrss.exe и services.exe трояны. Кроме вышеперечисленного, бот снабжен функцией блокировки предупреждений.  Для этого он добавляет себя в список доверенных программ в брандмауэр Windows и пытается блокировать работу файерволла и предупреждения антивирусных программ о том, что данные отправляются в сеть. Такие возможности предполагают его дальнейшую коммерциализацию, с целью предоставления соответствующих услуг, подчеркнули эксперты.






Категория: Интернет угрозы | Просмотров: 503 | Добавил: Administrator | Теги: Trojan, Java update, java, интернет угрозы, взлом, троянская программы, DDos, ddos attack, Backdoor.IRCBot.ADEQ | Рейтинг: 0.0/0
Всего комментариев: 0
Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]