Odkryto botnet przynajmniej 4,5 mln komputerów

Rootkit TDSS zainfekował kilka milinów komputerów na całym świecie. Badacze bezpieczeństwa z Kaspersky Lab informują, że jest to część kampanii zmierzającej do stworzenia gigantycznego botnetu. Nowa wersja tego malware'u cechuje się wieloma innowacyjnymi rozwiązaniami.
TDSS (znany też jako TDL) został wykryty trzy lata temu i ciągle ewoluuje. Staje się coraz bardziej skomplikowany i niebezpieczny. Badacze z Kaspersky Lab dostali się niedawno do trzech serwerów C&C pozwalających na kontrolę ostatniej wersji TDL-4. Odnaleźli tam adresy IP 4,5 mln komputerów zainfekowanych tylko w 2011 roku. Prawie 1,5 mln pochodziło z USA.

Malware TDL-4 do listy swoich możliwości dodaje kilka nowych, które nie są powszechne dla botnetów. Infekuje główny rekord startowy (MBR) komputera i pozwala na wczytanie malware'u jeszcze przed innymi programami. Dąży do pozbywania się rywalizującego złośliwego oprogramowania z komputera. Zna 20 typów takiego malware'u włączając w to Gbota, Zeusa i Optimę.

TDSS jest też rewolucyjny pod względem uzyskiwania przychodów przez jego twórców. Zainfekowane komputery są udostępniane za 100 dolarów miesięcznie klientom, którzy chcą ukryć swoją działalność w Internecie. To jakby wersja modelu biznesowego SaaS (oprogramowanie jako usługa), tylko że w ofercie jest botnet, który można wynająć na jakiś czas.

Sergey Golovanov z Kaspersky Lab uważa, że TDSS jest w rękach pojedynczej grupy przestępczej z Europy Wschodniej. Osobiście korzysta ona z wersji TDL-4, a starszą wersję TDL-3 odsprzedała innej grupie z tego samego obszaru geograficznego. Rootkit TDSS jest najbardziej zaawansowany technologicznie przedstawicielem swojego gatunku. Oprócz wymienionych możliwości potrafi też atakować systemy 64-bit i kontrolować boty dzięki technologii P2P.
Tagi: rootkit, botnet, tdss, tdl, tdl-4
Ocena:
Twoja ocena:

Komentarze (2)

JA

30-06-2011 19:39

Napewno nie linuksa, bo tylu to nawet nie ma na swiecie :D

Zeke

30-06-2011 15:26

"Rootkit TDSS zainfekował kilka milinów komputerów na całym świecie." Rootkit TDSS zainfekował kilka milinów SYSTEMÓW WINDOWS na całym świecie.

Polecane

PC World z prezentem!

Tak, zamawiam 12 wydań PC World po 14,09 zł każde (zamiast 19,90 zł) od numeru 6/2012.
Dodatkowo program Panda Antyvirus Pro 2012,
chroniący aż 3 komputery, dostanę za darmo.

PC World 6/2012
Nowy numer PC World 6/2011
Razem: 169


  • Z darmową wysyłką
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »

Pobierz bezpłatnego e-booka

20 lat polskiej sieci
Ebook 20 lat polskiej sieci to kompletna charakterystyka polskiego internetu (oraz polskiego internauty). Odpowiadamy na pytanie, jak wygląda nasz kraj na tle bliższych i dalszych europejskich sąsiadów pod względem popularyzacji szerokopasmowych łączy internetowych i rynku mobilnego. Wymieniamy również wady i zalety korzystania z bezpłatnych punktów dostępowych.
Jeśli chcesz otrzymać darmowego e-booka, wpisz swój adres e-mail. Wyślemy Ci go natychmiast!
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »