Naukowcy odkryli dwie nie wykryte wcześniej sieci botnet, które charakteryzują się nowymi, wyszukanymi możliwościami ułatwiającymi działalność cyberprzestępców.
Jedna z nich, nazwana przez firmę Damballa jako MayDay, wykorzystuje nowe metody odbierania i wysyłania instrukcji do zainfekowanych maszyn. Jedna z nich wykorzystuje standardowy protokół HTTP, dzięki czemu można komunikować się z firmowymi komputerami poprzez serwer proxy korporacji. W ten sposób łatwiej oszukać systemy monitorujące stosowane w większych koncernach.
Tripp Cox, wiceprezes Damballi, utrzymuje, iż zaobserwował pracującą sieć MayDay w LAN-ach kilku największych firm z listy Fortune 50.
Botnet korzysta również z osobnego protokołu peer-to-peer, dzięki czemu komputery zombie pozostają ze sobą w ciągłym kontakcie.
MayDay oraz druga z nowo odkrytych sieci, Mega-D, nie może co prawda mierzyć się z botnetem robaka Storm, który zainfekował około 85 tysięcy maszyn, jednak może się okazać, że wkrótce staną się tak samo potężne.
źródło: theregister.co.uk
Odkryto nowe sieci botnet
Bezpieczeństwo |
Pt, 15 Luty 2008 00:00:02 +0100 |
Autor:
Redakcja
| Czytań: 8129
Pozostałe wiadomości w kategorii Bezpieczeństwo (2391)
Top 20 news
Komentarze
Najaktywniejsi
1
Rellik 9640 pkt.
2
grzemach 870 pkt.
3
betaKondor 470 pkt.
4
Koras 350 pkt.
5
Localghost 140 pkt.
6
kris2005a 140 pkt.
7
elmocamp 100 pkt.
8
Tommy 100 pkt.
9
Scoti 80 pkt.
10
sevar 60 pkt.


W tej chwili nie ma jeszcze komentarzy. Możesz jednak dodać swój własny.
Aby dodawać komentarze musisz się zalogować.