Главная >> Новости >> IT-новости >> С использованием BackDoor.DarkNess злоумышленники организовали 49 ботсетей за четыре месяца

Последние отзывы !

  • Дадьков К.И.
    Предметы у него жуть, но я освоил каждый за 3-4 дня часов 5-6 в день. Препод даже предложи...
  • Боровец Г.В.
    Матерь божья, уж он то мне дал поводов подергатся, и даже можн6о сказать "наклеветал на ме...
  • Цитович Б.В.
    Мда, что тут скажеш, человек грамотный "скорее всего", ибо за той "быдлятиной" которая ино...
  • Акунец В.П.
    Согласен с тем что тут пишут, в положение студентов вообще не входит гнет свою линию и все...
  • Соколовский С.С.
    Сперва этот человек меня насторожил тем что требовал все "в срок и вовремя", но позже я по...
  • Новоселов А.М.
    препод хороший,на экзамене всем ставит,даёт списать, а если не был допущен в срок,то перес...
  • Антошин А.А.
    Офгенный мужик,очень умный! и не надо говорить , что объясняет плохо! Как раз оч доступно,...
  • Доманевский Д.С.
    Да Доманевский самый крутой чел!! как он только не говорил на нас: мошенники, японский бог...
  • Соколовский С.С.
    Хороший препод. Дает списывать, однако если не учил то это не поможет (задает доп вопросы ...
  • Новоселов А.М.
    строгий и востребовательн ый , Но как вы хотели ? неучить и всё сдать ... не ребят тогда в...
  • Хорунжий И.А.
    Игорь Анатольевич толковый дядька, вопросв 0 ! Идеально излагает материал, конспектировать...
  • Новоселов А.М.
    Новосёлов один из лучших преподователей, он заставит понять тебя материал, а кто пишет про...
  • Доманевский Д.С.
    начитаешься... а кому верить-то???)) за 4 месяца...я отнего просто афигела... так как я по...
  • Бокуть Л.В.
    на мой взгляд, очень хороший преподаватель!. она..что дает на лекциях то и требует, справе...
  • Мушинский
    Вот здесь можно услышать несколько его фраз ) zaycev.net/.../1181241.shtml (http://zaycev....

С использованием BackDoor.DarkNess злоумышленники организовали 49 ботсетей за четыре месяца

  • Currently 3.0/5 Stars.
  • 1
  • 2
  • 3
  • 4
  • 5

Rating: 3.0/5 (2 votes cast)

С использованием BackDoor.DarkNess злоумышленники организовали 49 ботсетей за четыре месяца

Как известно, распространение вредоносного ПО — это отдельная сфера теневого бизнеса, в котором сосредоточены солидные финансовые потоки. На специальных интернет-площадках и хакерских форумах продаются и покупаются вирусы и троянцы, предлагаются услуги по взлому почтовых ящиков и проведению атак на различные сайты. Некоторые образцы вредоносных программ не продаются совсем — создатели используют их исключительно в личных целях, другие можно купить оптом и в розницу. Одной из таких программ является BackDoor.DarkNess, различные версии которой обходятся злоумышленникам в несколько тысяч долларов (в последнее время они появились и в свободном доступе).

BackDoor.DarkNess — не просто бэкдор, на основе которого любой желающий может построить бот-сеть, способную осуществить DDoS-атаку на выбранную цель. Это многопрофильный инструмент, с помощью которого злоумышленники реализовывают различные функции. Например, модификация BackDoor.DarkNess.25 умеет красть пользовательские данные из таких популярных программ, как Total Commander (параметры доступа к FTP), FlashFXP, FileZilla, WS_FTP, QIP, CuteFTP, The Bat!, но основное назначение бэкдора —реализация DDoS-атак по команде с удаленного сервера.

BackDoor.DarkNess написан на языке Delphi, административная часть реализована на языке PHP.

Бэкдор запускается в операционной системе в качестве сервиса и отключает стандартный брандмауэр Windows. После этого он связывается с удаленным командным центром и получает от него управляющую директиву, которая среди прочего может содержать приказ на скачивание исполняемого файла либо начало DDoS-атаки на указанный злоумышленниками сервер. Атака выполняется методом отправки через заданный временной интервал GET-запросов на определенный URL в несколько потоков (числом до 100). Также возможно выполнение многопоточных атак с использованием протокола ICMP, либо атак на какой-либо выбранный порт удаленного узла. Существенным конструктивным недостатком данного бэкдора является то, что в процессе своей работы он создает значительную нагрузку на используемый инфицированной машиной интернет-канал, а также не маскирует свой процесс в операционной системе, вследствие чего относительно легко идентифицируется антивирусным ПО и удаляется.

За последние четыре месяца специалистами компании «Доктор Веб» было зафиксировано 49 бот-сетей, построенных с использованием BackDoor.DarkNess. Порядка десяти из них действуют до сих пор, и за их активностью компания продолжает внимательно следить. Всего за этот период ботам было передано 329 уникальных команд, большинство из которых инициировало DDoS-атаки; среди жертв можно отметить сайт «Новой Газеты», журнала «Катера и яхты», несколько эскорт-агентств и интернет-магазинов, торгующих поддельными копиями швейцарских часов. Среди целей DDoS-атак значительное число составляют также серверы онлайн-игр — по всей видимости, публикация BackDoor.DarkNess в открытом доступе привела к тому, что существенной долей бот-сетей в настоящее время управляют начинающие «хакеры». Одна из перехваченных специалистами «Доктор Веб» команд, отданных бот-сети, дословно выглядела следующим образом: «когда f**av.ru включат?» — здесь речь идет о популярном в узких кругах сайте, посвященном вредоносному ПО, а горе-администратор бот-сети, по всей видимости, попросту «ошибся окошком». При этом с уверенностью можно сказать, что упомянутый сервер «DDoS-ила» как раз одна из сетей, построенных на BackDoor.DarkNess, правда, происходило это чуть позже описываемых событий. Помимо этого однажды ботнет получил команду на атаку своего же собственного командного центра, что также о многом говорит.

Можно предположить, что благодаря широкой распространенности этого бэкдора (а также проникновению этой программы в свободный доступ) количество бот-сетей и их активность в ближайшем будущем вряд ли уменьшатся. Несмотря на то, что BackDoor.DarkNess известен в течение длительного времени, он все еще пользуется определенной популярностью: в месяц вирусная лаборатория «Доктор Веб» получает 30 новых сэмплов данного бэкдора, то есть в среднем по одному сэмплу в сутки. Можно также ожидать появления новых модификаций BackDoor.DarkNess, несущих дополнительную функциональную нагрузку помимо реализации основной функции DDoS-бота.

http://www.cybersecurity.ru

 

У Вас недостаточно прав для добавления комментариев.
Возможно, вам необходимо зарегистрироваться на сайте.

« Microsoft учредила конкурс по разработке новых технологий компьютерной защиты   К 1 августа в сети работали 463 млн сайтов - данные Netcraft »