Киберпреступники расширяют арсенал используемых технологий

Опубликовано: 1 июля 2011 г., пятница

 

Вредоносная программа, детектируемая продуктами «Лаборатории Касперского» как TDSS (авторское название TDL), является наиболее совершенным на сегодняшний день инструментом киберкриминала.

Анализ новой версии вредоносной программы TDL-4, проведенный экспертами «Лаборатории Касперского», позволил выявить новые возможности вредоносного ПО и оценить количество зараженных пользовательских ПК. Изменения в TDL-4 направлены на построение ботнета, максимально защищенного от посягательств конкурентов и антивирусных компаний и теоретически обеспечивают доступ к зараженным машинам даже при закрытии всех командных центров.

В частности, в TDL-4 появилась возможность удаления около 20 наиболее популярных конкурирующих продуктов с машины пользователя. Среди них — такие распространенные вредоносные программы, как Gbot, ZeuS, Optima и другие. При этом сам TDSS устанавливает на ПК около 30 дополнительных утилит, включая фальшивые антивирусы, системы накрутки рекламного трафика и рассылки спама. Одним из значительных нововведений в TDL-4 стала возможность заражения 64-битных операционных систем. Для управления ботнетом кроме командных серверов впервые используется публичная файлообменная сеть Kad. Еще одной новой функцией TDL-4 стала возможность открытия прокси-сервера. Злоумышленники предлагают сервис анонимного доступа к сети через зараженные компьютеры, запрашивая за такую услугу около 100 долларов в месяц.

Как и предыдущие версии, TDL-4 распространяется в основном с помощью так называемых «партнерских программ». Авторы вредоносного ПО не занимаются расширением сети зараженных компьютеров самостоятельно, вместо этого оплачивая данную «услугу» третьим лицам. В зависимости от ряда условий партнерам выплачивается от 20 до 200 долларов США за 1000 установок вредоносного ПО.

Несмотря на наличие мер защиты управляющих серверов, экспертам «Лаборатории Касперского» удалось получить общую статистику по количеству зараженных компьютеров. Анализ полученных данных показал, что только за первые три месяца 2011 года с помощью TDL-4 было заражено более 4,5 миллионов компьютеров по всему миру, большая их часть (28%) расположена в США. Учитывая упомянутые ранее «расценки» на распространение вредоносного ПО, можно оценить примерный уровень затрат киберпреступников на создание ботнета из компьютеров американских пользователей: он составляет около 250 тысяч долларов.

Полную версию исследования TDL-4 можно прочитать на сайте www.securelist.com/ru.

Источник: kaspersky.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Первый «облачный» компьютер назвали icloud

Начал работу интернет-сервис icloud, представляющий собой первый в мире он-лайн компьютер. Он предоставляет пользователям практически полноценный компьютер, доступный по Интернету. дальше »

Book Time: электронное устройство для чтения бумажных книг и журналов

Японская компания Electric Machine решила улучшить опыт работы с традиционными бумажными изданиями. дальше »

Религиозное видео с YouTube использовалось как приманка для заражения пользователей

PandaLabs, лаборатория по обнаружению и анализу вредоносных программ от компании Panda Security, обнаружила новый вредоносный код Banker.LSL, который использует видео с пасхальной тематикой для заражения пользователей с последующей кражей денег дальше »

Японские операторы мобильной связи сосредоточились на смартфонах

Японские операторы мобильной связи активизировали усилия по продвижению мультифункциональных смартфонов, таких как iPhone и BlackBerry дальше »

Интеллектуальное зеркало с интегрированным сенсорным экраном

Исследователи из Института интегральных схем и систем им. Фраунгофера продемонстрировали на выставке CeBIT интеллектуальное зеркало с интегрированным сенсорным экраном. дальше »

Совместный интернет-сервис Spotify компаний Universal и Warner Music

Крупнейшие мировые звукозаписывающие компании Universal Music и Warner Music представили масштабный совместный проект, направленный на борьбу с пиратством. дальше »

Swisscom начал тестирование triple play в FTTH-сети

Швейцарский оператор связи Swisscom начал тестирование сервисов triple play с использованием FTTH-сети. дальше »

Анонсирован первый в мире компьютер на платформе Nvidia Ion

Компания Acer создала первый в мире компьютер на базе платформы Nvidia Ion. Этот компьютер называется Aspire Revo и относится к классу десктопов. дальше »

Миниатюрное USB-устройство

В лаборатории IBM в Цюрихе разработано миниатюрное USB-устройство, при подключении которого к USB-порту персонального компьютера открывается защищенное соединение SSL с серверами того или иного банка. дальше »

San Jose представляет персональный GPS/GSM-трекер

Трекер G-22 безупречно функционирует как средство предотвращения краж и обеспечивает персональную безопасность. дальше »