Šta se događa sa bot mrežom Necurs, najvećim distributerom spam emailova i malvera

Vesti, 15.06.2016, 09:00 AM

Šta se događa sa bot mrežom Necurs, najvećim distributerom spam emailova i malvera

Bot mreža Necurs, najveći distributer spam emailova, izgleda da se suočava sa nekim tehničkim problemima, a direktna posledica toga je veliki pad u broju infekcija malvera Dridex i Locky. Prestanak aktivnosti mreže zbunio je stručnjake.

Necurs je P2P mreža računara zaraženih rootkitom Necurs koju već godinama koriste razne kriminalne grupe za distribuciju spam emailova i malvera.

Bot mreže kao što je Necurs imaju centralni komandno-kontrolni server (C&C) koji komunicira sa manjim mrežama (podmreže) kojima upravljaju posebni botovi koji šalju komande običnim botovima.

Instrukcije koje dobijaju botovi kreću se u rasponu od DDoS napada do distribucije spama. Necurs se već dugo skoro isključivo koristi za slanje spam emailova koji sadrže bankarskog trojanca Dridex a od nedavno i ransomware Locky.

Necurs sa 6,1 miliona botova je najveća bot mreža koja je ikada postojala, tako da prestanak njenih aktivnosti nije mogao da ostane neprimećen. Još uvek nije jasno šta je dovelo do toga a u ovom trenutku niko ne može da predvidi ni da li će bot mreže Necurs nastaviti sa radom.

Jedan od prvih znakova da se nešto događa sa Necursom bio je drastičan pad broja spam emailova koji sadrže Dridex i Locky.

Sve do početka juna, bot mreža je slala milione spam emailova koji su sadržali ova dva maliciozna programa. Tada su istraživači kompanije Proofpoint primetili da ovakvih emailova više nema.

To se ne događa prvi put a prema tvrdnjama istraživača, došlo je do prestanka rada C&C infrastrukture koja je odgovorna za funkcionisanje bot mreže.

To, nažalost, ne znači kraj za bot mrežu, jer njena P2P infrastruktura i korišćenje DGA (Domain Generation Algorithm) omogućavaju kriminalcima da povrate kontrolu nad bot mrežom.

Trajno ili privremeno, ono što je u ovom trenutku izvesno je da je širenje Dridexa i Lockyja zaustavljeno. Poslednji put kada je aktivnost Necursa bila tako dugo obustavljena bilo je u jesen 2105., kada je ključni čovek bande koja stoji iza malvera Dridex uhapšen na Kipru.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Rat u sajber podzemlju: konkurencija razotkrila identitete članova Lumma Stealer bande

Rat u sajber podzemlju: konkurencija razotkrila identitete članova Lumma Stealer bande

Operacije Lumma Stealera, jednog od najpoznatijih malvera za krađu podataka, poslednjih meseci počele su da se raspadaju nakon što su pojedinci, na... Dalje

Hakovan zvanični Xubuntu sajt, preuzimanja privremeno onemogućena zbog malvera

Hakovan zvanični Xubuntu sajt, preuzimanja privremeno onemogućena zbog malvera

Korisnici koji pokušavaju da preuzmu Xubuntu umesto instalacionih fajlova dobijaju malver. Zbog toga je privremeno onemogućino preuzimanje sa sajta.... Dalje

Lažna Microsoft upozorenja zaključavaju veb pregledač da bi korisnici pozvali lažnu tehničku podršku

Lažna Microsoft upozorenja zaključavaju veb pregledač da bi korisnici pozvali lažnu tehničku podršku

Stručnjaci iz Centra za odbranu od fišinga Cofense upozoravaju na novu, agresivnu prevaru u kojoj prevaranti koriste logo i brend kompanije Microsof... Dalje

LastPass upozorio da „nije hakovan“, imejlovi koji stižu u ime kompanije su lažni

LastPass upozorio da „nije hakovan“, imejlovi koji stižu u ime kompanije su lažni

Menadžer lozinki LastPass upozorio je korisnike da „NIJE hakovan“, nakon što je otkrivena nova phishing kampanja koja zloupotrebljava nj... Dalje

Microsoft zaustavio talas ransomware napada: opozvano više od 200 sertifikata za lažne Teams instalere

Microsoft zaustavio talas ransomware napada: opozvano više od 200 sertifikata za lažne Teams instalere

Početkom oktobra Microsoft je zaustavio talas napada Rhysida ransomware-a povlačenjem više od 200 sertifikata kojima su hakeri potpisali zlonamerne... Dalje