Червь Storm: почему самый сложный ботнет остаeтся непобедим // 01 Ноября 2012

Червь Storm: почему самый сложный ботнет остаeтся непобедим

Червь Storm, который небезосновательно считают главной вирусной проблемой веба, впервые всплыл год назад, 17 января 2007 года.

Уже через неделю появились сообщения, что Storm заразил более полутора миллионов компьютеров по всему миру, используя уязвимости, присутствующие практически в каждой версии Windows.

Имя Storm, под которым червь известен на Западе, ему дала финская антивирусная компания F-Secure, поскольку изначально бестия рассылала себя во вложениях к электронным письмам с заголовком "230 dead as storm batters Europe" ("230 погибших в результате бурь в странах Европы"). У Symantec червь значится как Trojan.Peacomm, у Sophos - Troj/Dorf и Mal/Dorf, у BitDefender - Trojan.Peed. А в "Лаборатории Касперского" и в F-Secure его называют W32/Zhelatin, что явно указывает на возможное происхождение этой заразы. В Сети также муссируются слухи о связи Storm с пресловутой полумифической криминальной сетью Russian Business Network.

По инерции Storm называют "червeм", хотя на самом деле эта зараза комплексного характера, и помимо метода распространения, характерного для почтовых червей, Storm Worm имеет функции трояна/бэкдора, а также может выполнять роль "DDoS-бота" - программы, используемой для проведения DDoS-атак.

Но главной проблемой является даже не сам червь, а созданная им сеть заражeнных компьютеров. Еe точные размеры точно не известны, но по некоторым оценкам, количество компьютеров-"зомби" уже перевалило за несколько десятков миллионов. Таким образом, совокупная вычислительная мощь ботнета, созданного Storm, может в разы превосходить самые мощные суперкомпьютеры планеты.

Известный специалист в области компьютерной безопасности Брюс Шнайер в октябре утверждал, что размеры ботнета по-прежнему колеблются между 1 и 50 миллионами. По мнению Шнайера, Storm - это будущее вредоносных программ как таковых. Ботнет Storm ведeт себя как колония муравьeв с чeтким распределением ролей между машинами.

Узлы сети делятся на распространителей, "командные центры" и "рабочие" компьютеры, которые в обычном режиме просто выполняют приказы, но при надобности могут брать на себя функции деактивированных "командных центров" или распространителей. Вдобавок, по словам Шнайера, код вируса постоянно меняется, что затрудняет его обнаружение.

Меняются и способы распространения: все начиналось с PDF-спама и рассылок по почте (причeм колоссальных, - по оценкам различных специалистов ботнет может рассылать до нескольких миллиардов заражeнных сообщений ежедневно), теперь в дело пошли спам в блогах и на форумах, а также мнимые рассылки с Youtube. Вдобавок создатели Storm активно и успешно используют социальную инженерию.

Наконец, как показала практика, авторы этой заразы пристально следят за попытками противодействовать и им самим, и прочим киберпреступникам, - так что ботнет, ассоциируемый со Storm, время от времени наносит удары по антиспамерским и антивирусным ресурсам и даже по личным страницам специалистов по безопасности.

В декабре сеть Storm продолжала разрастаться, а в январе произошeл очередной всплеск активности червя. Единственный способ разделаться с огромным ботнетом - это найти и нейтрализовать создателей и операторов Storm. Техническими средствами его побороть невозможно, как невозможно отучить пользователей открывать заражeнные ссылки в "информационных" письмах с заголовками типа "Кондолиза Райс дала пинка Ангеле Меркель".

Источник: Компьюлента

Читайте еще:

Настольный усилитель для мобильных телефонов

Настольный усилитель для мобильных телефонов

Wilson Electronics, один их ведущих производителей антенн и усилителей для мобильных телефонов, анонсировал выпуск SignalBoost DT - новой модели настольного усилителя для мобильных телефонов. Благодаря использованию новой технологии, компании удалось с помощью нового двухдиапазонного усилителя увеличить силу сигнала в 10-15 раз как...

01 Ноя 2012

Verizon выкупит у Vodafone «дочку»

Verizon выкупит у Vodafone «дочку»

В итоге этой сделки Verizon Communications будет полноценным владельцем оператора Verzon Wireless.

14 Сен 2013

MebiusPad - первый планшет с Windows от Sharp

MebiusPad - первый планшет с Windows от Sharp

1 октября в Токио прошла довольно таки крупная выставка CombinedExhibitionofAdvanced Technologies2013 (CEATEC ). Естественно, на этой выставке экспонаты различных компаний позанимали свои места, на них успели полюбоваться все желающие. Среди новинок оказался планшет от компании Sharp.

10 Окт 2013

16.04.2013
Total Commander - лучший среди файловых менеджеров
Если еще недавно все радовались появлению Windows и его «удобнейшему» интерфейсу с окнами, где перемещать...
16.04.2013
Avast - один из лучших бюджетных антивирусов
Не мало количество пользователей, не скрывающих необходимость в защите компьютера при помощи антивирусов пользуются именно...
16.04.2013
NOD32 Smart Security 6, получил обновление!
Компания ESET является одним из самых мощных разработчиков, выпускающих качественное программное обеспечение, направленное на защиту...
30.05.2012
Осторожно спам Сбербанка
В последнее время участилась массовая рассылка фишинговых электронных писем от мошенников, якобы работников Сбербанка России....
29.05.2012
Новый вирус в сети интернет
"Лаборатория Касперского" обнаружила новую вредоносную программу, которая активно используется в качестве кибероружия , распространяемого по...