Компьютерный форум

Компьютерный форум (http://pchelpforum.ru/index.php)
-   Компьютерные новости (http://pchelpforum.ru/forumdisplay.php?f=13)
-   -   Microsoft уничтожила ботнет, состоящий из новых Windows-компьютеров (http://pchelpforum.ru/showthread.php?t=106023)

Гризлик 16.09.2012 22:52

Microsoft уничтожила ботнет, состоящий из новых Windows-компьютеров
 
В рамках операции, которая длилась примерно год, эксперты Microsoft смогли заблокировать ботнет, созданный из компьютеров, зараженных вирусом Nitol. Данный вирус распространялся в том числе на новых компьютерах с Windows XP, продаваемых в магазинах в Китае.

Специалисты по информационной безопасности из отдела Microsoft Digital Crimes Unit обезоружили разрастающийся ботнет, созданный из компьютеров, зараженных вирусом Nitol. Об этом сообщается в блоге Microsoft.

Отключение ботнета было проведено в рамках операции под кодовым названием Operation b70, которая началась в августе 2011 г. в Китае. Тогда эксперты Microsoft, посетив несколько китайских городов, приобрели двадцать новых персональных компьютеров, включая около десяти ноутбуков, с операционной системой Windows XP SP1 и SP3.

Проверив каждый, на трех из них исследователи обнаружили различное вредоносное программное обеспечение: Nitol, Trafog и Malat. Из трех программ исследователей больше всего заинтересовал Nitol, так как он единственный среди всех вел активную деятельность и пытался соединиться с командным сервером.

Nitol предназначен для проведения DDoS-атак и обладает способностью к самостоятельному копированию на все подключаемые к компьютеру внешние носители. Согласно официальной информации, вирус относится к категории вредоносного программного обеспечения под названием бэкдоры.

Бэкдор - это программа, которая позволяет злоумышленнику устанавливать на компьютере жертвы взломщик с целью последующего доступа к системе с полными правами. Помимо этого, он предоставляет злоумышленнику возможность дистанционно включать веб-камеру и микрофон на компьютере жертвы и фиксировать нажатие каждой клавиши (функция кейлоггера).


Microsoft ликвидировала второй ботнет за последние 6 месяцев

В процессе расследования в Microsoft выяснили, что в большинстве случаев Nitol обращается к домену 3322.org, для того, чтобы получить адрес командного сервера. Обратившись к американской компании Nominum, специалисты смогли отфильтровать трафик, заблокировав все запросы вредоносного программного обеспечения к указанному домену.

Компания Nominum выступила в качестве истца, подав просьбу о блокировании трафика в Окружной суд в штате Виржиния. После получения разрешения в минувуший понедельник, 10 сентября, партнеры создали новый DNS-сервер, с помощью которого они смогли сохранить лишь тот трафик, который является безопасным для пользователей.

В Microsoft добавили, что за последние 6 месяцев они приняли участие в отключении уже второго ботнета. В конце весны специалисты софтверной корпорации вместе с коллегами из других компаний провели успешный рейд против сети компьютеров-зомби, созданной семейством вредоносных программ Zeus.


Источник

Андрей13 17.09.2012 01:09

Цитата:

Сообщение от Гризлик (Сообщение 930507)
операционной системой Windows XP SP1 и SP3

windows xp на новых ноутах?

Ильяха Маха 17.09.2012 01:12

Цитата:

Сообщение от Гризлик (Сообщение 930507)
Тогда эксперты Microsoft, посетив несколько китайских городов

ну кетай же, там есть винхр на ноутах старых (пока еще не прекратили поддержку), что на складах залежалось. Продают по бросовым ценам, чуть ли не вдвое дешевле, чем аналогичное железо у нас.

Гризлик 17.09.2012 08:15

Цитата:

Сообщение от Андрей13 (Сообщение 930619)
windows xp на новых ноутах?

Ну тут впринципе неважно какая система стоит. А вот то что новый комп впариваеится уже с комплектом "ззверей" это ниесть гуд


Текущее время: 02:02. Часовой пояс GMT +4.

Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2026, vBulletin Solutions, Inc. Перевод: zCarot
Copyright ©2007-2016, PCHelpForum.ru.