Артур Скальский

© РИА-Новости

Интернет и ИТМир

3026

03.07.2011, 10:44

"Лаборатория Касперского" нашла вирус, умеющий "устранять конкурентов"

Новый компьютерный вирус, который обучен уничтожать конкурирующие зловредные программы на зараженных компьютерах и позволяет хакерам создавать практически "непотопляемые" бот-сети для рассылки спама, обнаружили специалисты российской антивирусной компании "Лаборатория Касперского", сообщила компания в среду.

Обычно для прекращения деятельности бот-сети специалисты по информационной безопасности находят и отключают серверы управления, через которые владельцы бот-сети отдают команды зараженным компьютерам. По данным исследователей "Лаборатории", вредоносная программа TDSS позволяет использовать кроме командных серверов публичную файлообменную сеть КAD, что теоретически обеспечивают доступ к зараженным машинам даже при закрытии всех командных центров.

"Злоумышленники "расшаривают" в файлообменной сети зашифрованный файл, расшифровать который могут только зараженные компьютеры. После загрузки и расшифровки данного файла бот исполняет указанные там команды. Учитывая, что KAD-сеть является децентрализованной (в отличие, например, от той же BitTorrent, где есть трекеры), закрыть её на текущий момент практически невозможно", - объяснил РИА Новости один из авторов исследования, эксперт "Лаборатории Касперского" Сергей Голованов.

Работа через файлообменные сети - только одна из функций новой программы. TDSS сама отчасти заменяет антивирус и умеет удалять с зараженного компьютера более 20 популярных конкурентных вредоносных программ, среди которых такие известные приложения, как Gbot, ZeuS, Optima (включают зараженный компьютер в одноименные ботнеты) и другие.

А сам TDSS устанавливает на ПК около 30 дополнительных утилит, включая фальшивые антивирусы, системы накрутки рекламного трафика и рассылки спама. Еще одной функцией TDL-4 стала возможность открытия прокси-сервера. Злоумышленники предлагают сервис анонимного доступа к сети через зараженные компьютеры, запрашивая за такую услугу около 100 долларов в месяц.

Исследователи отмечают, что авторы новой программы не занимаются расширением сети зараженных компьютеров самостоятельно, вместо этого оплачивая ее третьим лицам. В зависимости от ряда условий, партнерам выплачивается от 20 до 200 долларов США за тысячу установок вредоносного ПО.

Экспертам "Лаборатории Касперского" также удалось получить общую статистику по количеству зараженных компьютеров. Анализ полученных данных показал, что только за первые три месяца 2011 года с помощью TDL-4 (другое название TDSS) было заражено более 4,5 миллиона компьютеров по всему миру, большая их часть (28%) расположена в США. Учитывая упомянутые ранее "расценки" на распространение вредоносного ПО, можно оценить примерный уровень затрат киберпреступников на создание ботнета из компьютеров американских пользователей: он составляет около 250 тысяч долларов.

Размеры ботнета указывают на то, что сейчас он является одним из крупнейших в мире. Для сравнения, ботнет Rustock, который был отключен в марте этого года, насчитывал более 800 тысяч компьютеров и считался одним из крупнеших в мире генераторов спама. Его отключение уменьшило на треть объем мирового спама, правда, лишь кратковременно.

По мнению авторов исследования, экспертов "Лаборатории Касперского" Сергея Голованова и Игоря Суменкова, киберпреступники продолжат развитие TDSS. Использование инструментов атаки из арсенала Stuxnet, использование технологий p2p, собственный "антивирус" и многое другое ставят вредоносную программу TDSS в разряд самых технологически развитых и наиболее сложных для анализа. "Вредоносная программа и ботнет, объединяющий зараженные компьютеры, доставят еще много неприятностей и пользователям, и специалистам по IT-безопасности", - констатировали эксперты "ЛК".

Артур Скальский

© РИА-Новости

Интернет и ИТМир

3026

03.07.2011, 10:44

URL: https://babr24.com/?ADE=94568

Bytes: 3727 / 3702

Версия для печати

Скачать PDF

Поделиться в соцсетях:

Также читайте эксклюзивную информацию в соцсетях:
- Телеграм
- ВКонтакте

Связаться с редакцией Бабра:
newsbabr@gmail.com

Последние новости

05.01 19:00
Глава СКР заинтересовался избиением школьного директора в Новосибирске

05.01 18:36
В Новосибирской области в ДТП пострадали четыре человека

05.01 17:37
В Новосибирске мигранты терроризируют местных жителей. Дело на контроле Бастрыкина

05.01 17:16
Итоги начала января в Красноярском крае: 55 пожаров и пять сгоревших машин на трассе

05.01 17:14
Подростка госпитализировали после ДТП, которое устроил 15-летний школьник в Минусинском районе

05.01 17:07
Троллейбусы в красноярский Солнечный запустят с 11 января

05.01 17:05
Госэкспертиза одобрила проект реконструкции улицы Молокова для строительства красноярского метротрама

05.01 17:03
Ермак и Мальвина: названы шесть самых редких имен новорожденных в Красноярске

05.01 16:59
Свидетели опровергли слухи о тайном отъезде пропавшей семьи Усольцевых в Красноярском крае

05.01 15:38
Госэкспертиза одобрила строительство ледового дворца в красноярском Солнечном

Другие статьи в рубрике "Интернет и ИТ"

Инсайд. Щепотка Томска. Почему отменили Roblox-митинг: версии

После того как томские власти сказали «а», буквы «б» не последовало: второй пикет/митинг против блокировки платформы Roblox не состоится. Причина, конечно, хорошая – «отсутствие тротуаров и пешеходных переходов» в месте проведения.

Ярослава Грин

Интернет и ИТПолитикаТомск

16319

21.12.2025

Т2 за три года обеспечила связью 100 малых сёл Иркутской области

Компания T2 в период с 2022 по 2025 годы обеспечила мобильным интернетом и устойчивой голосовой более 35 тысяч жителей небольших сел и поселков Иркутской области. За три года сеть оператора появилась ровно в 100 населенных пунктах, в каждом из которых проживает менее 500 человек.

Саша Савельева

Интернет и ИТИркутск

2476

15.12.2025

Т2 расширила список интернет-сервисов, доступных в зоне ограничений

Мобильный оператор T2 увеличил количество значимых интернет-ресурсов, доступных абонентам в условиях ограничений, обусловленных мерами безопасности для защиты населения и критически важной инфраструктуры.

Саша Савельева

Интернет и ИТРоссия

5233

21.11.2025

Немировский vs Головкин. Конфликт интересов, или Медийная война?

Летом 2025 года один из главных провайдеров Красноярского края «Орион Телеком» подвергся масштабной кибератаке на свои серверы. После восстановления провайдер провёл расследование и выяснил, что могло стать причиной взлома. Кому же было выгодно отключить одного из самых популярных провайдеров края?

Валерий Лужный

Интернет и ИТСкандалыПолитикаКрасноярск

29864

23.10.2025

T2 запускает платформу SafeWall для защиты абонентов от киберугроз

Мобильный оператор Т2 запускает объединенный бренд пользовательской безопасности. SafeWall —интеллектуальная и масштабируемая платформа, глубоко интегрированная в цифровые сервисы компании, которая сделает безопасность неотъемлемой частью сервиса.

Саша Савельева

Интернет и ИТРоссия

8130

19.10.2025

T2 и «Лаборатория Касперского» объединились для борьбы с кибермошенничеством

Мобильный оператор T2 и «Лаборатория Касперского» заключили меморандум о стратегическом партнерстве в области кибербезопасности.

Саша Савельева

Интернет и ИТРоссия

8282

10.10.2025

Блогнот. Есть ли жизнь после телеграма

Телеграмм-пессимисты обсуждают вопрос «есть ли жизнь после телеграмма», подразумевая, что блокировка популярной платформы (а это уже не мессенджер, а целая экосистема), лишь дело времени.

Илья Гращенков

Интернет и ИТОбществоПолитикаРоссия

49187

03.08.2025

Блогнот. Цифровизация vs архаизация

Похоже, два мейнстримовых гостренда начали торпедировать друг друга.

Илья Гращенков

Интернет и ИТОбществоПолитикаРоссия

49107

02.08.2025

T2 предупреждает о новой схеме мошенничества через SMS и Telegram

Оператор T2 выявил многоуровневую мошенническую схему, использующую связку SMS и Telegram. Пользователям приходят сообщения с текстом «Это твои фото?» и ссылкой, ведущей к вредоносным файлам в мессенджере, крадущим личные данные пользователя.

Саша Савельева

Интернет и ИТРоссия

11806

31.07.2025

Блогнот. Про Мах. Деньги. История. И кому всё это надо?

Для начала вопросик: Принимая во внимание закон, о котором В. Володин писал: «бросается в глаза обилие англицизмов, иностранных заимствований и наименований на других языках [...] все, кто [...] открывает бизнес, должны уважать русский язык и нашу культуру.

Иннокентий Кресик

Интернет и ИТРасследованияЭкономика и бизнесРоссия

50526

22.07.2025

Т2 внедрит голосового ассистента бесплатно всем абонентам для защиты от спама и телефонного мошенничества

Оператор запускает массовое внедрение услуги «Голосовой ассистент». Она станет доступна бесплатно всем абонентам. Сервис будет защищать клиентов от спама и фрода. Первые города, где компания уже запустила услугу, – Псков и Волгоград.

Саша Савельева

Интернет и ИТРоссия

13147

30.06.2025

Т2 защищает: SMS-коды от важных сервисов не будут приходить во время звонка

T2 вводит инновационную защиту против телефонных мошенников: SMS-коды теперь приходят с задержкой. Новая мера обеспечит дополнительную безопасность клиентам мобильного оператора, особенно пожилым людям и молодежи, снижая риск несанкционированного доступа к аккаунтам Госуслуг и банковским счетам.

Саша Савельева

Интернет и ИТРоссия

14370

01.05.2025

Лица Сибири

Скращук Владимир

Тулубаев Вакиль

Цыдыпов Сергей

Логунов Вадим

Мишенин Алексей

Неупокоев Петр

Ножиков Юрий Абрамович

Кайнова Валентина

Киланов Анатолий

Сафронов Андрей