Артур Скальский

© РИА-Новости

Интернет и ИТМир

2517

03.07.2011, 10:44

"Лаборатория Касперского" нашла вирус, умеющий "устранять конкурентов"

Новый компьютерный вирус, который обучен уничтожать конкурирующие зловредные программы на зараженных компьютерах и позволяет хакерам создавать практически "непотопляемые" бот-сети для рассылки спама, обнаружили специалисты российской антивирусной компании "Лаборатория Касперского", сообщила компания в среду.

Обычно для прекращения деятельности бот-сети специалисты по информационной безопасности находят и отключают серверы управления, через которые владельцы бот-сети отдают команды зараженным компьютерам. По данным исследователей "Лаборатории", вредоносная программа TDSS позволяет использовать кроме командных серверов публичную файлообменную сеть КAD, что теоретически обеспечивают доступ к зараженным машинам даже при закрытии всех командных центров.

"Злоумышленники "расшаривают" в файлообменной сети зашифрованный файл, расшифровать который могут только зараженные компьютеры. После загрузки и расшифровки данного файла бот исполняет указанные там команды. Учитывая, что KAD-сеть является децентрализованной (в отличие, например, от той же BitTorrent, где есть трекеры), закрыть её на текущий момент практически невозможно", - объяснил РИА Новости один из авторов исследования, эксперт "Лаборатории Касперского" Сергей Голованов.

Работа через файлообменные сети - только одна из функций новой программы. TDSS сама отчасти заменяет антивирус и умеет удалять с зараженного компьютера более 20 популярных конкурентных вредоносных программ, среди которых такие известные приложения, как Gbot, ZeuS, Optima (включают зараженный компьютер в одноименные ботнеты) и другие.

А сам TDSS устанавливает на ПК около 30 дополнительных утилит, включая фальшивые антивирусы, системы накрутки рекламного трафика и рассылки спама. Еще одной функцией TDL-4 стала возможность открытия прокси-сервера. Злоумышленники предлагают сервис анонимного доступа к сети через зараженные компьютеры, запрашивая за такую услугу около 100 долларов в месяц.

Исследователи отмечают, что авторы новой программы не занимаются расширением сети зараженных компьютеров самостоятельно, вместо этого оплачивая ее третьим лицам. В зависимости от ряда условий, партнерам выплачивается от 20 до 200 долларов США за тысячу установок вредоносного ПО.

Экспертам "Лаборатории Касперского" также удалось получить общую статистику по количеству зараженных компьютеров. Анализ полученных данных показал, что только за первые три месяца 2011 года с помощью TDL-4 (другое название TDSS) было заражено более 4,5 миллиона компьютеров по всему миру, большая их часть (28%) расположена в США. Учитывая упомянутые ранее "расценки" на распространение вредоносного ПО, можно оценить примерный уровень затрат киберпреступников на создание ботнета из компьютеров американских пользователей: он составляет около 250 тысяч долларов.

Размеры ботнета указывают на то, что сейчас он является одним из крупнейших в мире. Для сравнения, ботнет Rustock, который был отключен в марте этого года, насчитывал более 800 тысяч компьютеров и считался одним из крупнеших в мире генераторов спама. Его отключение уменьшило на треть объем мирового спама, правда, лишь кратковременно.

По мнению авторов исследования, экспертов "Лаборатории Касперского" Сергея Голованова и Игоря Суменкова, киберпреступники продолжат развитие TDSS. Использование инструментов атаки из арсенала Stuxnet, использование технологий p2p, собственный "антивирус" и многое другое ставят вредоносную программу TDSS в разряд самых технологически развитых и наиболее сложных для анализа. "Вредоносная программа и ботнет, объединяющий зараженные компьютеры, доставят еще много неприятностей и пользователям, и специалистам по IT-безопасности", - констатировали эксперты "ЛК".

Артур Скальский

© РИА-Новости

Интернет и ИТМир

2517

03.07.2011, 10:44

URL: https://babr24.com/irk/?ADE=94568

bytes: 3727 / 3702

Поделиться в соцсетях:

Экслюзив от Бабра в соцсетях:
- Телеграм
- ВКонтакте

Связаться с редакцией Бабра:
[email protected]

Другие статьи в рубрике "Интернет и ИТ"

Время для музеев – культурная акция Tele2

Иркутяне могут сходить в музей, заплатив за билет не деньгами, а накопленными минутами из пакета Tele2. В Иркутске доступны планетарий и галерея Бронштейна, но можно слетать в Петербург и посетить Эрмитаж, или доехать до этнографического музея в Улан-Удэ.

Саша Савельева

Интернет и ИТКультураИркутск

1067

19.04.2024

Диверсификация экономики: ИТ-директор рассказал о развитии цифровых банковских технологий в Монголии

Правительство и частный сектор Монголии уже несколько лет работают над диверсификацией экономики в сторону финансов и технологий. В основном это связано с проблемами в экономике страны, вызванными колебаниями мировых цен на сырье и энергоресурсы.

Денис Большаков

Интернет и ИТЭкономика и бизнесОбществоМонголия

11615

15.03.2024

Туристический трафик на горнолыжных комплексах «Истлэнд» и «Гора Соболиная» вырос на четверть – big data Tele2

Tele2 давно работает над качеством связи не только в городах, но и за их пределами, что приносит отличные результаты. Несмотря на то, что этой зимой на горнолыжных курортах Иркутской области отдыхало на четверть больше абонентов оператора, покрытия и емкости сети хватило на всех.

Саша Савельева

Интернет и ИТИркутск

3187

13.03.2024

Новый смартфон или подписка-конструктор: идеи подарков к 8 марта

Современные леди оценят: Tele2 поделился отличными вариантами подарков на 8 марта. Новый смартфон или подписка на любимые сервисы? Зачем выбирать, если можно подарить и то, и другое – ведь у Tele2 хорошие скидки в преддверии праздника.

Саша Савельева

Интернет и ИТРоссия

4005

29.02.2024

Будущее Монголии: Starlink и перспектива IT развития

Разговоры о запуске спутникового интернета Starlink в Монголии ведутся уже на протяжении нескольких месяцев. Старт программы был анонсирован на 26 февраля. Однако пока официальной информации о том, что в стране заработал Starlink, еще нет. Но Бабру все равно есть, о чем рассказать.

Эрнест Баатырев

Интернет и ИТОбществоЭкономика и бизнесМонголия

16483

28.02.2024

Интеллект – искусственный, качество связи – настоящее

Мобильный оператор Tele2 рассказал, как развивает сеть в Приангарье и по всей стране, а также объяснил, как связаны высокое качество связи и искусственный интеллект. Спойлер: в Иркутске и области качество связи растет, а жители с каждым годом качают все больше.

Саша Савельева

Интернет и ИТИркутск

4176

27.02.2024

В Иркутске стартовал четвертый поток образовательного проекта Эн+ «Академия ИТ»

Энергохолдинг Эн+ запустил четвертый поток уникального образовательного проекта «Академия ИТ», который проводится в Технопарке Иркутского национального исследовательского технического университета.

Ярослава Грин

Интернет и ИТМолодежьОбразованиеИркутск

23954

22.02.2024

Иркутский Телеграм: новое племя. Предпочтения читателей в январе 2024

Скажи, кто твой друг, и я скажу, кто ты. Или в современном прочтении: скажи мне, чьи новости ты читаешь, а я скажу, что ты за человек.

Глеб Севостьянов

Интернет и ИТПолитикаОбществоМир Иркутск

7929

06.02.2024

Депутатский контроль. Бесхребетный «Сибкрай» пал под Антонова

Почему бесхребетный, спросите вы? А вы сначала ответьте на один простой вопрос: кто является владельцем информационного портала Сибкрай? Данную фамилию в Новосибирске не знает разве что ленивый. Вот он — великий «патриот» и псевдозащитник столицы Сибири Константин Антонов.

Адриан Орлов

Интернет и ИТЭкономика и бизнесПолитикаНовосибирск

24908

03.02.2024

Больше интернета, выше скорость

Где в Иркутской области мобильный интернет стал летать быстрее, как абоненты поздравляли друг друга в новогодние праздники и какие направления россияне выбирали для отдыха этой зимой – рассказываем в дайджесте новостей от Tele2.

Саша Савельева

Интернет и ИТИркутск

5779

31.01.2024

На что способен мобильный тариф: Tele2 напомнила клиентам о своих уникальных фишках

Многие считают, что тарифы сотовых операторов примерно одинаковы, – различие только в цене и наполнении пакета. На самом деле, это далеко не так. Точнее, не у всех.

Саша Савельева

Интернет и ИТРоссия

6408

25.01.2024

Что подарить тому, у кого есть мобильный телефон?

В преддверии главной ночи в году рассказываем об акциях и подарках, которые приготовил для своих клиентов и их близких оператор Tele2. Подъем по канатной дороге в Листвянке со скидкой 20% Если вы все еще не определились – лыжник вы или сноубордист, вот вам знак!

Ярослава Грин

Интернет и ИТИркутск

19531

28.12.2023

Лица Сибири

Патраков Андрей

Ставинов Андрей

Фекета Анна

Рубцов Олег

Берлина Татьяна

Зырянова Татьяна

Носков Иван

Коновалов Андрей

Егорова Анастасия

Маслодудов Димитрий