ITnews - Новости Информационных Технологий
ITnews - Новости Информационных Технологий
Четверг, 29 июля 2010 г.  

ИнтернетСвязьТехнологииБезопасностьБизнесСофтЖелезоГаджеты

Бот-сеть Shadow переходит на более опасный режим работы

1 апреля 2009, 9:56

Компания «Доктор Веб» предупреждает о новой модификации полиморфного сетевого червя Win32.HLLW.Shadow.based (также известного под именами Kido/Conficker) обеспечивающего основной функционал этой бот-сети. С 1 апреля прогнозируется переход бот-сети на новый режим работы.

Работа бот-сети Shadow завтра, 1 апреля 2009 года, перейдет на новую стадию. На компьютерах, зараженных ранее различными модификациями полиморфного червя Win32.HLLW.Shadow.based, появившимися в феврале и марте этого года, будет произведено обновление вредоносного ПО, в результате чего будет запущен генератор адресов к заранее подготовленным сайтам для получения с них инструкций по дальнейшей работе. Каждые сутки будет генерироваться 50000 адресов, среди которых будет выбираться 500 адресов, и уже через них будут происходить попытки обновления вредоносного ПО. При этом процесс обновления будет тщательно регулироваться таким образом, чтобы не создавать значительную нагрузку на хостинг-серверы, на которых расположены данные вредоносные серверы. Подобной работе бот-сети воспрепятствовать будет значительно сложнее.

Напомним, что Win32.HLLW.Shadow.based для своего распространения использует сразу несколько каналов, среди которых выделяются съёмные носители и сетевые диски. Червь также может распространяться с использованием стандартного для Windows-сетей протокола SMB. При этом для организации удалённого доступа к компьютеру Win32.HLLW.Shadow.based перебирает наиболее часто встречающиеся способы задания пароля, а также пароли из своего словаря. Наконец, вирус распространяется по сети с использованием уязвимости, которая устраняется с помощью критического обновления, описанного в бюллетене Microsoft MS08-067.

Компания «Доктор Веб» обращает особое внимание, что асоциальные действия совершают не только создатели Win32.HLLW.Shadow.based, но и пользователи, которые не обращают внимания на заражения своих компьютеров модификациями этих червей, являясь, тем самым, активными участниками бот-сети Shadow, и способствуют ее дальнейшему разрастанию и функционированию.

Для борьбы с бот-сетью Shadow, перешедшей на новую стадию, для пользователей антивирусных продуктов других производителей компания «Доктор Веб» рекомендует:

1.Незамедлительно установить на используемую систему все актуальные обновления, т.к. сетевой червь Win32.HLLW.Shadow.based активно использует известные уязвимости ОС семейства Windows.
2.Произвести обновление вирусных баз.
3.Если Ваш производитель антивируса не детектирует этого червя или не лечит от него систему, необходимо воспользоваться актуальной версией бесплатной антивирусной утилиты Dr.Web CureIt! и произвести полное сканирование зараженной системы.


Рейтинг новости: Рейтинг новости: 2.0000 (оценок: 2). 1 2 3 4 5
подписка Подписка на новости информационных технологий
код для блога Получить код для блога

Смотрите также темы:
  » Читайте также новости:

  » Свежая аналитическая статья:
  » Читайте также интервью:
Web 2.0 - черви активизировались
В 2010 году активно распространялись черви, использующие социальные сети и другие ресурсы Web 2.0. Среди стран-источников вирусов лидируют Китай, Россия и Бразилия, по спаму - США
Оксана Веселова, ВОЛЯ: "Телезритель становится более избирательным"
Руководитель службы по работе с каналами компании "Воля" считает, что с развитием цифрового телевидения конкуренция среди тематических каналов будет расти и выиграют каналы, сочетающие оригинальную концепцию и качественный контент
  » Новый обзор:
  » Смотрите также фотогалереи:
Cooler Master Hyper 212 Plus: "башенный холодильник"
Среди достоинств этого процессорного кулера стоит отметить высокую степень передачи тепла от трубок к ребрам радиатора, удобство установки, высокую эффективность работы плюс совместимость со всеми современными платформами.
Самые необычные фотоаппараты мира
Фотоаппараты на снимках ниже – это не концепты, а "живые" модели, созданные творцами IT индустрии.Модели наверняка понравятся коллекционерам, а также почитателям подобного рода диковинок.

Загрузка...

  » Интересные факты:

  » Еще новости по теме...
Trojan.Oficla формирует ботнет, используя Microsoft Word Trojan.Oficla формирует ботнет, используя Microsoft Word
25 марта 2010, 11:43
"Доктор Веб" обращает внимание пользователей на широкое распространение троянцев семейства Trojan.Oficla, количество детектов которых в неделю составляет более 100000.
Киберпреступность растет быстрее других видов оргпреступности Киберпреступность растет быстрее других видов оргпреступности
10 декабря 2009, 16:54
9 декабря Американская торговая палата провела конференцию по вопросам информационной безопасности.
Троянцы проникают на ПК под видом открыток и обновлений Троянцы проникают на ПК под видом открыток и обновлений
4 июня 2009, 13:16
Компания "Доктор Веб" сообщает о крупномасштабных рассылках спам-сообщений, в составе которых содержатся архивы с вредоносными программами.
Кибер-преступники распространяют ложные антивирусы через популярную сеть Twitter Кибер-преступники распространяют ложные антивирусы через популярную сеть Twitter
4 июня 2009, 10:54
PandaLabs обнаружила новую атаку на пользователей популярной сети Twitter. Преступники создают учетные записи в Twitter и распространяют ссылки на веб-страницы, инфицирующие пользовательские компьютеры ложным антивирусом PrivacyCenter.
Исследование от Panda Security: 67% подростков пробовали себя в роли хакеров Исследование от Panda Security: 67% подростков пробовали себя в роли хакеров
13 мая 2009, 10:17
Согласно исследованию, проведенному Panda Security среди подростков от 15 до 18 лет, 67% опрошенных заявили о том, что пытались взломать интернет-пейджеры своих друзей или их персональные данные в социальных сетях.
Для распространения вредоносного ПО создаются специальные поисковики Для распространения вредоносного ПО создаются специальные поисковики
8 мая 2009, 15:18
Кибер-преступники начали использовать свои собственные поисковые системы для направления пользователей на зараженные веб-страницы, создаваемые для распространения вредоносного ПО. Об этом сообщает Лаборатория PandaLabs.


Последние новости:




Фотоновости

Еще фотоновостей!



ГлавнаяНовостиАналитикаИнтервьюОбзорыФотогалереиWi-FiФотоновостиФорум
Copyright © 2005-2008 ITnews
Любое использование материалов, опубликованных на ITnews,
разрешается только в случае указания гиперссылки на ITnews.com.ua
О нас | Прислать новость | Экспорт новостей | Подписка на новости | Реклама

TOP.proext.com