Киберпреступники расширяют арсенал используемых технологий

Опубликовано: 1 июля 2011 г., пятница

 

Вредоносная программа, детектируемая продуктами «Лаборатории Касперского» как TDSS (авторское название TDL), является наиболее совершенным на сегодняшний день инструментом киберкриминала.

Анализ новой версии вредоносной программы TDL-4, проведенный экспертами «Лаборатории Касперского», позволил выявить новые возможности вредоносного ПО и оценить количество зараженных пользовательских ПК. Изменения в TDL-4 направлены на построение ботнета, максимально защищенного от посягательств конкурентов и антивирусных компаний и теоретически обеспечивают доступ к зараженным машинам даже при закрытии всех командных центров.

В частности, в TDL-4 появилась возможность удаления около 20 наиболее популярных конкурирующих продуктов с машины пользователя. Среди них — такие распространенные вредоносные программы, как Gbot, ZeuS, Optima и другие. При этом сам TDSS устанавливает на ПК около 30 дополнительных утилит, включая фальшивые антивирусы, системы накрутки рекламного трафика и рассылки спама. Одним из значительных нововведений в TDL-4 стала возможность заражения 64-битных операционных систем. Для управления ботнетом кроме командных серверов впервые используется публичная файлообменная сеть Kad. Еще одной новой функцией TDL-4 стала возможность открытия прокси-сервера. Злоумышленники предлагают сервис анонимного доступа к сети через зараженные компьютеры, запрашивая за такую услугу около 100 долларов в месяц.

Как и предыдущие версии, TDL-4 распространяется в основном с помощью так называемых «партнерских программ». Авторы вредоносного ПО не занимаются расширением сети зараженных компьютеров самостоятельно, вместо этого оплачивая данную «услугу» третьим лицам. В зависимости от ряда условий партнерам выплачивается от 20 до 200 долларов США за 1000 установок вредоносного ПО.

Несмотря на наличие мер защиты управляющих серверов, экспертам «Лаборатории Касперского» удалось получить общую статистику по количеству зараженных компьютеров. Анализ полученных данных показал, что только за первые три месяца 2011 года с помощью TDL-4 было заражено более 4,5 миллионов компьютеров по всему миру, большая их часть (28%) расположена в США. Учитывая упомянутые ранее «расценки» на распространение вредоносного ПО, можно оценить примерный уровень затрат киберпреступников на создание ботнета из компьютеров американских пользователей: он составляет около 250 тысяч долларов.

Полную версию исследования TDL-4 можно прочитать на сайте www.securelist.com/ru.

Источник: kaspersky.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Microsoft выпускает первую публичную версию Windows 7

В рамках церемонии открытия выставки новинок потребительской электроники и компьютерных технологий CES 2009 исполнительный директор Microsoft С. Баллмер выступил с докладом. дальше »

Apple объявила о выпуске iLife ’09

На выставке Macworld Apple объявила о выпуске новой версии набора приложений iLife. дальше »

Будущее Microsoft

Эксперты издания Infoworld составили несколько сценариев, в рамках которых может развиваться компания Microsoft в ближайшие 5-10 лет. дальше »

Формат VHS прекратил свое существование

Последний крупный поставщик отказался от производства видеокассет формата VHS. Их всецело заменили DVD-диски. дальше »

Вышла бета-версия авторского дистрибутива ALT Linux 4.1 для детей

Дистрибутив предназначен для детского творчества — самостоятельного или под руководством преподавателя — в области компьютерной графики и цифрового видео. дальше »

Новые карточки идентификации личности уже выдаются

Миграционные службы уже начали выдавать новые карточки тождества личности, при помощи которых возможно безопасно идентифицировать и авторизировать пользователей электронных услуг. дальше »

Зарегистрироваться на авиарейс можно будет по мобильному телефону

Таллиннский аэропорт, учитывая все увеличивающееся количество туристов, рассматривает возможность регистрации на самолет посредством мобильного телефона. дальше »

Правительство Казахстана утвердило электронные паспорта

Правительство Республики Казахстан постановлением от 24 декабря 2008 г. утвердило паспорт гражданина РК. дальше »

Лучшие технологии 2008 года

Многие издания и порталы подводят итоги прошлого года, выделяя лучшие технологии, лучшие устройства и главные технологические тренды года. дальше »

Разработана новая система ввода текста на мобильниках

Разработчик популярной системы мобильного ввода текстов T9, применяемой на подавляющем большинстве современных мобильных телефонов, создал новую буквенно-цифровую технологию предикативного ввода текстов дальше »