Артур Скальский

© РИА-Новости

Интернет и ИТМир

2782

03.07.2011, 10:44

"Лаборатория Касперского" нашла вирус, умеющий "устранять конкурентов"

Новый компьютерный вирус, который обучен уничтожать конкурирующие зловредные программы на зараженных компьютерах и позволяет хакерам создавать практически "непотопляемые" бот-сети для рассылки спама, обнаружили специалисты российской антивирусной компании "Лаборатория Касперского", сообщила компания в среду.

Обычно для прекращения деятельности бот-сети специалисты по информационной безопасности находят и отключают серверы управления, через которые владельцы бот-сети отдают команды зараженным компьютерам. По данным исследователей "Лаборатории", вредоносная программа TDSS позволяет использовать кроме командных серверов публичную файлообменную сеть КAD, что теоретически обеспечивают доступ к зараженным машинам даже при закрытии всех командных центров.

"Злоумышленники "расшаривают" в файлообменной сети зашифрованный файл, расшифровать который могут только зараженные компьютеры. После загрузки и расшифровки данного файла бот исполняет указанные там команды. Учитывая, что KAD-сеть является децентрализованной (в отличие, например, от той же BitTorrent, где есть трекеры), закрыть её на текущий момент практически невозможно", - объяснил РИА Новости один из авторов исследования, эксперт "Лаборатории Касперского" Сергей Голованов.

Работа через файлообменные сети - только одна из функций новой программы. TDSS сама отчасти заменяет антивирус и умеет удалять с зараженного компьютера более 20 популярных конкурентных вредоносных программ, среди которых такие известные приложения, как Gbot, ZeuS, Optima (включают зараженный компьютер в одноименные ботнеты) и другие.

А сам TDSS устанавливает на ПК около 30 дополнительных утилит, включая фальшивые антивирусы, системы накрутки рекламного трафика и рассылки спама. Еще одной функцией TDL-4 стала возможность открытия прокси-сервера. Злоумышленники предлагают сервис анонимного доступа к сети через зараженные компьютеры, запрашивая за такую услугу около 100 долларов в месяц.

Исследователи отмечают, что авторы новой программы не занимаются расширением сети зараженных компьютеров самостоятельно, вместо этого оплачивая ее третьим лицам. В зависимости от ряда условий, партнерам выплачивается от 20 до 200 долларов США за тысячу установок вредоносного ПО.

Экспертам "Лаборатории Касперского" также удалось получить общую статистику по количеству зараженных компьютеров. Анализ полученных данных показал, что только за первые три месяца 2011 года с помощью TDL-4 (другое название TDSS) было заражено более 4,5 миллиона компьютеров по всему миру, большая их часть (28%) расположена в США. Учитывая упомянутые ранее "расценки" на распространение вредоносного ПО, можно оценить примерный уровень затрат киберпреступников на создание ботнета из компьютеров американских пользователей: он составляет около 250 тысяч долларов.

Размеры ботнета указывают на то, что сейчас он является одним из крупнейших в мире. Для сравнения, ботнет Rustock, который был отключен в марте этого года, насчитывал более 800 тысяч компьютеров и считался одним из крупнеших в мире генераторов спама. Его отключение уменьшило на треть объем мирового спама, правда, лишь кратковременно.

По мнению авторов исследования, экспертов "Лаборатории Касперского" Сергея Голованова и Игоря Суменкова, киберпреступники продолжат развитие TDSS. Использование инструментов атаки из арсенала Stuxnet, использование технологий p2p, собственный "антивирус" и многое другое ставят вредоносную программу TDSS в разряд самых технологически развитых и наиболее сложных для анализа. "Вредоносная программа и ботнет, объединяющий зараженные компьютеры, доставят еще много неприятностей и пользователям, и специалистам по IT-безопасности", - констатировали эксперты "ЛК".

Артур Скальский

© РИА-Новости

Интернет и ИТМир

2782

03.07.2011, 10:44

URL: https://www.babr24.com/?ADE=94568

Bytes: 3727 / 3702

Версия для печати

Скачать PDF

Поделиться в соцсетях:

Также читайте эксклюзивную информацию в соцсетях:
- Телеграм
- ВКонтакте

Связаться с редакцией Бабра:
newsbabr@gmail.com

Последние новости

01.08 20:59
Депутата Гусиноозерска лишили полномочий из-за утраты доверия

01.08 19:06
Проректора КрасГМУ Михаила Кулешко арестовали по делу о хищении премий сотрудников

01.08 18:57
Иномарка опрокинулась в Тункинском районе Бурятии. Один человек погиб, еще трое в больнице

01.08 18:21
Минздрав Красноярского края засудили за перебои с жизненно необходимыми лекарствами для ребенка

01.08 17:55
В Новосибирске мужчина пойдет под суд за незаконные валютные операции

01.08 17:28
Часть домов Ленинского района Томска останется без холодной воды в ночь с 1 на 2 августа

01.08 17:14
Трое детей с травмами глаз поступили за три дня в Ивано-Матрёнинскую детскую больницу

01.08 17:13
Экспорт мороженого из Сибири, в том числе из Томской области, растёт

01.08 16:55
Компании из Томской области реже берут займы из-за жёстких условий кредитования

01.08 16:34
Томича оштрафовали на пять тысяч за нарушение правил благоустройства

Другие статьи в рубрике "Интернет и ИТ"

Блогнот. Цифровизация vs архаизация

Похоже, два мейнстримовых гостренда начали торпедировать друг друга.

Илья Гращенков

Интернет и ИТОбществоПолитикаРоссия

226

02.08.2025

T2 предупреждает о новой схеме мошенничества через SMS и Telegram

Оператор T2 выявил многоуровневую мошенническую схему, использующую связку SMS и Telegram. Пользователям приходят сообщения с текстом «Это твои фото?» и ссылкой, ведущей к вредоносным файлам в мессенджере, крадущим личные данные пользователя.

Саша Савельева

Интернет и ИТРоссия

849

31.07.2025

Блогнот. Про Мах. Деньги. История. И кому всё это надо?

Для начала вопросик: Принимая во внимание закон, о котором В. Володин писал: «бросается в глаза обилие англицизмов, иностранных заимствований и наименований на других языках [...] все, кто [...] открывает бизнес, должны уважать русский язык и нашу культуру.

Иннокентий Кресик

Интернет и ИТРасследованияЭкономика и бизнесРоссия

7692

22.07.2025

Т2 внедрит голосового ассистента бесплатно всем абонентам для защиты от спама и телефонного мошенничества

Оператор запускает массовое внедрение услуги «Голосовой ассистент». Она станет доступна бесплатно всем абонентам. Сервис будет защищать клиентов от спама и фрода. Первые города, где компания уже запустила услугу, – Псков и Волгоград.

Саша Савельева

Интернет и ИТРоссия

3412

30.06.2025

Т2 защищает: SMS-коды от важных сервисов не будут приходить во время звонка

T2 вводит инновационную защиту против телефонных мошенников: SMS-коды теперь приходят с задержкой. Новая мера обеспечит дополнительную безопасность клиентам мобильного оператора, особенно пожилым людям и молодежи, снижая риск несанкционированного доступа к аккаунтам Госуслуг и банковским счетам.

Саша Савельева

Интернет и ИТРоссия

7995

01.05.2025

Монголия укрепляет кибербезопасность: цифровые права под международным контролем

Монголия продолжает укреплять позиции в сфере информационных технологий. Недавно на этом фоне страну посетила специальный докладчик ООН по праву на неприкосновенность частной жизни Ана Брайан Нугререс.

Эрнест Баатырев

Интернет и ИТОбществоПолитикаМонголия

34612

15.04.2025

Исходный код для Лаоса: Монголия предложила цифровое партнерство

Монголия планирует поделиться своими наработками в сфере цифровизации с Лаосом. Министр цифрового развития, инноваций и коммуникаций Баатархуу Цэнд выступил с инициативой экспортировать исходный код платформы E-Mongolia для запуска аналогичного проекта в Лаосской Народно-Демократической Республике.

Эрнест Баатырев

Интернет и ИТПолитикаЭкономика и бизнесМонголия

35370

14.04.2025

Блогнот. Суверенные соцсети: почему они обречены на провал

Импортозамещение интернета подчас приобретает в российской реальности причудливые формы. Попытки выстроить суверенную Сеть вряд ли окажутся полезными и эффективными. На мой взгляд, это тот самый случай, когда чрезмерное регулирование рискует оказаться не только бессмысленным, но и вредным.

Илья Гращенков

Интернет и ИТРоссия

9123

13.04.2025

Эксперты выяснили, кто лидирует по качеству мобильной связи в Иркутской области

Компания DMTEL впервые провела исследование качества услуг мобильной связи в Иркутской области. Первое место в итоговом рейтинге уверенно заняла Т2, обогнав остальных участников «большой четвёрки» как по качеству голосовой связи, так и по качеству сервисов мобильного интернета.

Саша Савельева

Интернет и ИТИркутск

10046

04.04.2025

Исследование: Большинство абонентов Т2 не отвечает на звонки с незнакомых номеров

Компания Т2 провела опрос среди своих абонентов, чтобы определить, как они реагируют на типичные мошеннические схемы. Мобильный оператор выяснил, как клиенты относятся к звонкам с незнакомых номеров и сообщениям от «коллег» и «друзей».

Саша Савельева

Интернет и ИТРоссия

9805

27.03.2025

Т2 добавит 300 Гб обладателям новых смартфонов вне зависимости от места покупки девайса

Мобильный оператор T2 запускает акцию для владельцев новых моделей смартфонов. Компания предоставляет им дополнительный пакет интернет-трафика. Клиенты получат 300 Гб на один год или подписку MiXX S на шесть месяцев, которая добавит аналогичный объем трафика.

Саша Савельева

Интернет и ИТРоссия

11201

25.02.2025

Борьба с онлайн-казино в Монголии: о скрытой угрозе национальной безопасности

В последние годы в Монголии наблюдается стремительный рост интереса к азартным играм. Специалисты связывают тренд с популяризацией в стране платформы 1XBet.

Эрнест Баатырев

Интернет и ИТОбществоЭкономика и бизнесМонголия

46824

24.02.2025

Лица Сибири

Нимаева Лидия

Пешков Виталий

Прокопьев Анатолий

Ли Маргарита

Цветкова Людмила

Дубровин Сергей

Селиверстов Леонид

Жуковец Антон

Куликов Константин

Язев Сергей