Pola miliona računara oslobođeno iz ZeroAccess bot mreže

Vesti, 01.10.2013, 09:42 AM

Pola miliona računara oslobođeno iz ZeroAccess bot mreže

Stručnjaci Symantec-a su oslobodili oko 500 000 od skoro dva miliona zombi računara koje je porobio ozloglašeni ZeroAccess. Uspeh bi bio i veći ali su sajber kriminalci reagovali izmenama u ZeroAccess i tako bot mrežu učinili otpornijom na pokušaje stručnjaka da je razbiju.

ZeroAccess je jedna od najvećih bot mreža u svetu, za koju se procenjuje da ima 1,9 miliona botova. Bot mreža se koristi za kopanje Bitcoin-a i prevare sa lažnim klikovima od kojih kriminalci mogu zaraditi i desetine miliona dolara godišnje.

Ono zbog čega je ZeroAccess toliko otporan na pokušaje stručnjaka da razbiju bot mrežu je činjenica da koristi peer-to-peer (P2P) komandno-kontrolnu infrastrukturu. U ZeroAccess bot mreži postoji stalna komunikacija među zaraženim računarima. Svaki peer neprekidno komunicira sa drugima u mreži da bi razmenio liste peer-ova i ažurirao fajlove.

Tražeći način da oslobode računare koje je porobio ZeroAccess botnet, stručnjaci Symantec-a su od marta ove godine analizirali bot mrežu i mehanizam koji koriste ZeroAccess botovi za međusobnu komunikaciju. I taman kada su mislili da su pronašli način da to urade, 29. juna kriminalci su objavili novu verziju ZeroAccess i započeli njenu distribuciju kroz P2P mrežu.

Izgledalo je da napad koji su planirali u Symantec-u više ne dolazi u obzir jer su stručnjaci mislili da njihova strategija neće funkcionisati na novoj verziji ZeroAccess. Šta više, objavljivanje nove verzije ZeroAccess je bilo podstaknuto dokumentom kojije objavljen u maju u kome su analizirane slabosti P2P C&C infrastrukture bot mreže.

Ipak, u Symantec-u su odlučili da nastave sa prvobitnim planom i iz mreže izvuku što više računara pre nego što nova verzija ZeroAccess dospe do svih zombi računara. Symantec-ova operacija startovala je 16. jula.

Operacija koju su sproveli stručnjaci Symantec-a rezultirala je izdvajanjem više od pola miliona botova iz mreže.

Pojedinosti o celoj operaciji biće iznete na predstojećoj konferenciji Virus Bulletin koja se održava u Berlinu.

Više tehničkih detalja o ovome možete naći na blogu kompanije Symantec.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

ChatGPT kao terapeut: korisnici dele lične priče uprkos rizicima po privatnost

ChatGPT kao terapeut: korisnici dele lične priče uprkos rizicima po privatnost

Ljudi sve češće koriste ChatGPT i generativnu veštačku inteligenciju za duboko lične teme — od emotivnog rasterećenja do traženja saveta... Dalje

Ugašena C2 infrastruktura botneta koji su zarazili preko tri miliona uređaja

Ugašena C2 infrastruktura botneta koji su zarazili preko tri miliona uređaja

Zajednička akcija vlasti iz SAD, Nemačke i Kanade rezultirala je gašenjem komandno-kontrolne (C2) infrastrukture koju su koristili botneti Aisuru, ... Dalje

Vidar 2.0: Majstor digitalne krađe širi se među gejmerima sa GitHuba i Reddita

Vidar 2.0: Majstor digitalne krađe širi se među gejmerima sa GitHuba i Reddita

Istraživači iz Acronis TRU upozoravaju na novu kampanju koja cilja pre svega mlađe gejmere, koristeći lažne varalice za popularne igre poput Fort... Dalje

INTERPOL upozorava: veštačka inteligencija podstiče finansijske prevare širom sveta

INTERPOL upozorava: veštačka inteligencija podstiče finansijske prevare širom sveta

Novi izveštaj INTERPOL-a ukazuje na ubrzanu evoluciju globalnih finansijskih prevara, koje postaju sve sofisticiranije zahvaljujući veštačkoj inte... Dalje

Kalendarske pozivnice postaju novi alat za krađu podataka

Kalendarske pozivnice postaju novi alat za krađu podataka

Sajber kriminalci sve češće zloupotrebljavaju kalendarske pozivnice kako bi zaobišli inbox i direktno isporučili lažne fakture žrtvama, upozora... Dalje