PandaLabs обнаружила новую утилиту для удаленного управления зараженными компьютерами // 08 Ноября 2012

PandaLabs обнаружила новую утилиту для удаленного управления зараженными компьютерами

Это версия трояна LdPinch, который крадет конфиденциальные данные и отправляет их на интернет-сервер, помогла обнаружить существование нового вредоносного приложения.

Обнаружение трояна LdPinch стало ключом, который привел PandaLabs к открытию нового сервера, являющегося хостом для ранее неизвестной утилиты, предназначенной для управления бот-сетями.

Эта утилита снабжена двумя окнами. В первом из них отображается количество компьютеров, находящихся под управлением ‘бот-пастуха (bot herder)’ в каждом регионе. С помощью второго окна, носящего название ‘Контроллер бот-сетей’, можно выполнять ряд действий с зараженными компьютерами. Среди действий - загрузка и запуск файлов, а также блокирование доступа к определенным URL. Также в этом окне можно организовать загрузку файлов на FTP-сайты.

Данная опция означает, что хакер фактически может загружать на компьютеры любые виды вредоносных программ. Версия трояна LdPinch, который крадет конфиденциальную информацию, вывела нас на след этой утилиты. Во время исследования сервера, на который пересылались украденные данные, мы обнаружили, что на этом компьютере также расположена вышеописанная утилита”, - объясняет Луис Корронс, технический директор PandaLabs. - “Мы даже подозреваем, что этот троян был установлен при использовании данного вредоносного приложения”.

Боты – это программы, которые устанавливаются на компьютерах для выполнения ряда автоматических действий: рассылки спама, загрузки другого вредоносного ПО и т.д., в результате этого зараженные компьютеры превращаются в ‘зомби’. Обычно кибер-преступники стремятся заразить ботами как можно больше компьютеров, чтобы создать из них бот-сети.

Сегодня бот-сети превратились для преступников в доходную бизнес-модель. Уже существует черный рынок для сдачи бот-сетей в аренду с целью рассылки спама или выполнения других вредоносных действий.

За последние месяцы PandaLabs обнаружила несколько утилит, предназначенных для управления бот-сетями, таких как, например, Zunker. Существуют даже боты, снабженные собственной административной утилитой, например, Barracuda.A, которому удалось заразить более 15,000 компьютеров.

Все пользователи, желающие узнать, не были ли их компьютеры заражены этими или другими вредоносными программами, могут воспользоваться бесплатными онлайновыми решениями TotalScan или NanoScan beta, которые можно найти по адресу www.infectedornot.com.

Источник: Panda Software

Читайте еще:

Американцев порадовала жесткость наших борцов с пиратами

Американцев порадовала жесткость наших борцов с пиратами

В 2005 году американский кинорынок потерял из-за российских пиратов, по оценкам консалтинговых фирм, более 900 миллионов долларов. Об этом заявил президент Международной киноассоциации (MPAA) Боб Пизано, посетив первый съезд антипиратских организаций в Москве, - сообщает DP.ru. Оценка потерь за 2006 год еще...

10 Мар 2013

Компьютер просчитал шансы США на победу в Ираке

Компьютер просчитал шансы США на победу в Ираке

Университет американского шт. Джорджия сообщил о разработке уникальной компьютерной модели, позволяющей с высокой точностью прогнозировать итог военной операции или вооруженного конфликта. Модель, в частности, показала, что у Советского Союза практически не было шансов в войне 1979-1989 годов в Афганистане, так как...

10 Мар 2013

Американские провайдеры начали взимать плату за рассылку электронных писем

Американские провайдеры начали взимать плату за рассылку электронных писем

Американские интернет-провайдеры начали взимать плату с коммерческих компаний за рассылки по электронной почте, сообщает Ars Technica. Четверо ведущих ISP-провайдеров США Comcast, Cox Communications, Road Runner и Verizon внедрили технологию CertifiedEmail от Goodmail Systems, которая, как ожидается, станет еще одним заградительным барьером...

10 Мар 2013

16.04.2013
Total Commander - лучший среди файловых менеджеров
Если еще недавно все радовались появлению Windows и его «удобнейшему» интерфейсу с окнами, где перемещать...
16.04.2013
Avast - один из лучших бюджетных антивирусов
Не мало количество пользователей, не скрывающих необходимость в защите компьютера при помощи антивирусов пользуются именно...
16.04.2013
NOD32 Smart Security 6, получил обновление!
Компания ESET является одним из самых мощных разработчиков, выпускающих качественное программное обеспечение, направленное на защиту...
30.05.2012
Осторожно спам Сбербанка
В последнее время участилась массовая рассылка фишинговых электронных писем от мошенников, якобы работников Сбербанка России....
29.05.2012
Новый вирус в сети интернет
"Лаборатория Касперского" обнаружила новую вредоносную программу, которая активно используется в качестве кибероружия , распространяемого по...