Артур Скальский

© РИА-Новости

Интернет и ИТМир

3381

03.07.2011, 10:44

"Лаборатория Касперского" нашла вирус, умеющий "устранять конкурентов"

Новый компьютерный вирус, который обучен уничтожать конкурирующие зловредные программы на зараженных компьютерах и позволяет хакерам создавать практически "непотопляемые" бот-сети для рассылки спама, обнаружили специалисты российской антивирусной компании "Лаборатория Касперского", сообщила компания в среду.

Обычно для прекращения деятельности бот-сети специалисты по информационной безопасности находят и отключают серверы управления, через которые владельцы бот-сети отдают команды зараженным компьютерам. По данным исследователей "Лаборатории", вредоносная программа TDSS позволяет использовать кроме командных серверов публичную файлообменную сеть КAD, что теоретически обеспечивают доступ к зараженным машинам даже при закрытии всех командных центров.

"Злоумышленники "расшаривают" в файлообменной сети зашифрованный файл, расшифровать который могут только зараженные компьютеры. После загрузки и расшифровки данного файла бот исполняет указанные там команды. Учитывая, что KAD-сеть является децентрализованной (в отличие, например, от той же BitTorrent, где есть трекеры), закрыть её на текущий момент практически невозможно", - объяснил РИА Новости один из авторов исследования, эксперт "Лаборатории Касперского" Сергей Голованов.

Работа через файлообменные сети - только одна из функций новой программы. TDSS сама отчасти заменяет антивирус и умеет удалять с зараженного компьютера более 20 популярных конкурентных вредоносных программ, среди которых такие известные приложения, как Gbot, ZeuS, Optima (включают зараженный компьютер в одноименные ботнеты) и другие.

А сам TDSS устанавливает на ПК около 30 дополнительных утилит, включая фальшивые антивирусы, системы накрутки рекламного трафика и рассылки спама. Еще одной функцией TDL-4 стала возможность открытия прокси-сервера. Злоумышленники предлагают сервис анонимного доступа к сети через зараженные компьютеры, запрашивая за такую услугу около 100 долларов в месяц.

Исследователи отмечают, что авторы новой программы не занимаются расширением сети зараженных компьютеров самостоятельно, вместо этого оплачивая ее третьим лицам. В зависимости от ряда условий, партнерам выплачивается от 20 до 200 долларов США за тысячу установок вредоносного ПО.

Экспертам "Лаборатории Касперского" также удалось получить общую статистику по количеству зараженных компьютеров. Анализ полученных данных показал, что только за первые три месяца 2011 года с помощью TDL-4 (другое название TDSS) было заражено более 4,5 миллиона компьютеров по всему миру, большая их часть (28%) расположена в США. Учитывая упомянутые ранее "расценки" на распространение вредоносного ПО, можно оценить примерный уровень затрат киберпреступников на создание ботнета из компьютеров американских пользователей: он составляет около 250 тысяч долларов.

Размеры ботнета указывают на то, что сейчас он является одним из крупнейших в мире. Для сравнения, ботнет Rustock, который был отключен в марте этого года, насчитывал более 800 тысяч компьютеров и считался одним из крупнеших в мире генераторов спама. Его отключение уменьшило на треть объем мирового спама, правда, лишь кратковременно.

По мнению авторов исследования, экспертов "Лаборатории Касперского" Сергея Голованова и Игоря Суменкова, киберпреступники продолжат развитие TDSS. Использование инструментов атаки из арсенала Stuxnet, использование технологий p2p, собственный "антивирус" и многое другое ставят вредоносную программу TDSS в разряд самых технологически развитых и наиболее сложных для анализа. "Вредоносная программа и ботнет, объединяющий зараженные компьютеры, доставят еще много неприятностей и пользователям, и специалистам по IT-безопасности", - констатировали эксперты "ЛК".

Артур Скальский

© РИА-Новости

Интернет и ИТМир

3381

03.07.2011, 10:44

URL: https://babr24.com/?ADE=94568

Bytes: 3727 / 3702

Версия для печати

Скачать PDF

Поделиться в соцсетях:

Также читайте эксклюзивную информацию в соцсетях:
- Телеграм
- ВКонтакте

Связаться с редакцией Бабра:
newsbabr@gmail.com

Последние новости

01.06 23:58
В Новосибирской области бердчанин пойдет под суд за незаконное подключение к газу

01.06 23:17
В Новосибирской области мужчина предстанет перед судом за незаконную охоту

01.06 23:04
В Новосибирске УК оштрафовали за ненадлежащую уборку территории

01.06 22:53
В Новосибирске проведут первый фестиваль для детей-инвалидов

01.06 21:55
В Новосибирске высадили 250 кустов пызыреплодника

01.06 21:41
В Новосибирске за неделю произошло 49 пожаров

01.06 18:17
Директору красноярской фирмы грозит тюрьма за долги по зарплате на десять миллионов рублей

01.06 18:16
Креативный кластер остался без денег: создатель барной улицы покинул крупный проект в Красноярске

01.06 18:15
Власти Красноярска требуют гигантскую неустойку за строительство бассейна «Айсберг»

01.06 18:02
В Красноярске потратят почти 130 миллионов на памп-трек и скамейки с зарядками для сквера «Серебряный»

Другие статьи в рубрике "Интернет и ИТ"

Самокаты, шопинг и в два раза больше контента: Т2 обновляет подписку MiXX

Мобильный оператор Т2 обновил подписку MiXX: количество эксклюзивного контента увеличилось в два раза, также добавились новые сервисы.

Александр Макаров

Интернет и ИТИркутск

1480

29.05.2026

Блогнот. Ослабление самоконтроля со стороны контролируемых

Заканчивается май, уважаемые друзья, а с ним и учебный год. И самое время поговорить об образовании и – как обычно на канале – о связи этого образования с цифровизацией, которая как бы призвана повысить качество этого самого образования.

Наталья Касперская

Интернет и ИТОбразованиеОбществоРоссия

1641

29.05.2026

Учёные ТГУ: ИИ-тренажёр для улучшения образовательных программ

Ученые ТГУ придумали новый ИИ-тренажёр, который улучшит качество образовательных программ, а также подскажет, какие функции можно передать искусственному интеллекту, а какие оставить за преподавателями.

Андрей Тихонов

Интернет и ИТОбразованиеНаука и технологииТомск

3134

21.05.2026

T2 прокачала сеть на 7 автотрассах Иркутского района

Инженеры Т2 установили в Иркутском районе новые базовые станции: качество мобильного интернета и звонков стало еще выше на 21-м, 28-м и 57-м км Байкальского тракта, на 7-м км Мельничной пади, в Большом и Малом Голоустном, а также в поселках Добролет, Зорино-Быково, деревне Жердовка.

Александр Макаров

Интернет и ИТИркутск

3060

13.05.2026

Т2 дарит полгода бесплатной связи новому абоненту и начисляет 2000 рублей тому, кто его пригласил

Мобильный оператор Т2 запустил реферальную программу «Бонус за друга». Действующие абоненты получают вознаграждение до 2000 рублей на счет за каждого приглашенного пользователя. Новый клиент получит полгода связи в подарок при переходе со своим номером.

Александр Макаров

Интернет и ИТИркутск

4643

29.04.2026

Для абонентов-путешествеников Т2 запустила бесплатный безлимитный интернет в 34 странах мира

Мобильный оператор Т2 предоставит абонентам безлимитный интернет в 34 странах мира без дополнительной платы. Клиенты популярных тарифов получат 15 дней услуги, а пользователи подписки MiXX — 22 дня.

Александр Макаров

Интернет и ИТИркутск Россия

4301

28.04.2026

Блогнот. Блокировать блокировки блокирования блокировок!

Вот уже третью неделю российский интернет колбасит. Сбои Интернета наблюдались 1, 3, 6, 7, 8, 9, 11, 13, 14, 16, 17, 19, 20 и 21 апреля в разных регионах России. То есть почти каждый день.

Наталья Касперская

Интернет и ИТРасследованияПолитикаРоссия

28458

25.04.2026

Свобода с оговорками: где Монголия оказалась на карте интернет-цензуры

Интернет давно стал не просто средой общения, а инструментом контроля. Государства усиливают регулирование цифрового пространства, и эта тенденция затрагивает даже те страны, которые еще недавно считались относительно открытыми.

Эрнест Баатырев

Интернет и ИТОбществоПолитикаМонголия

23844

15.04.2026

Блогнот. Вряд ли стоит ждать согласованной человеколюбивой позиции...

Ещё хотелось бы сказать пару слов про очевидные экономические аспекты блокировки Телеграма. За несколько последних лет так сложилось, что Телеграм стал не только площадкой для сотен тысяч чатов и форумов, но и рекламной площадкой для многих бизнесов.

Наталья Касперская

Интернет и ИТЭкономикаНаука и технологииРоссия

6214

07.04.2026

T2 отменила международный роуминг для звонков

Мобильный оператор T2 первым на российском рынке приравнял звонки в Россию из роуминга к домашним тарифам. Абоненты оператора могут использовать включенный в тариф пакет минут для звонков на любые номера России из 50 стран мира.

Александр Макаров

Интернет и ИТРоссия

5714

30.03.2026

Более 420 миллионов рублей инвестиций и 600 объектов связи: как компания «Пилар» развивает инфраструктуру Дальнего Востока

Коммерческая башенная компания «Пилар», входящая в группу оператора Т2, направила более 420 миллионов рублей на развитие антенно-мачтовых сооружений в регионах Дальнего Востока в 2025 году.

Александр Макаров

Интернет и ИТРоссия

6476

25.03.2026

Реклама в Telegram: казнить нельзя помиловать

Федеральная антимонопольная служба (ФАС РФ) внезапно на ровном месте возбудила первые административные дела о нарушении закона «О рекламе» при размещении рекламных материалов в Telegram и на YouTube. События развивались в конце февраля — начале марта 2026 года.

Леонид Улих, социальный эколог

Интернет и ИТЭкономикаРасследованияРоссия

39344

07.03.2026

Лица Сибири

Бренюк Сергей

Позников Сергей

Гага Владимир

Кушкин Павел

Кохо Мария

Семенов Вадим

Жуковский Николай

Бураев Федор

Маценко Жанна

Кибанов Михаил