Поиск на сайте: Расширенный поиск


Новые программы oszone.net Читать ленту новостей RSS
CheckBootSpeed - это диагностический пакет на основе скриптов PowerShell, создающий отчет о скорости загрузки Windows 7 ...
Вы когда-нибудь хотели создать установочный диск Windows, который бы автоматически установил систему, не задавая вопросо...
Если после установки Windows XP у вас перестала загружаться Windows Vista или Windows 7, вам необходимо восстановить заг...
Программа подготовки документов и ведения учетных и отчетных данных по командировкам. Используются формы, утвержденные п...
Red Button – это мощная утилита для оптимизации и очистки всех актуальных клиентских версий операционной системы Windows...
OSzone.net Новости IT Ботнет Ponmocup с 2006 года инфицировал 15 млн. устройств RSS

Ботнет Ponmocup с 2006 года инфицировал 15 млн. устройств

Текущий рейтинг: 5 (проголосовало 7)
 Посетителей: 699 | Просмотров: 739 (сегодня 0)  Шрифт: - +

Гигантский ботнет скрывается на просторах глобальной сети с 2006 года. Согласно оценкам специалистов компании Fox-IT, число активных ботов в нём сейчас составляет около 500 тысяч, а всего за последние девять лет было заражено около 15 млн. устройств.

Ботнет называется Ponmocup (также известен под именами Vundo или Virtumonde) и впервые попал в поле зрения исследователей в 2006 году. Своего пика он достиг в июле 2011 года, когда в его состав входило не менее 2,4 млн. систем. Этот ботнет обеспечил себе место в истории как один из самых долгоживущих, прибыльных и эффективных.

Он затрагивает только компьютеры под управлением системы Windows, и за долгие годы вышло свыше 4000 вариантов ботов, плюс 25 плагинов, расширяющих функциональность этой сети. В число атак входит способность внедряться в процессы Windows, менять информацию в реестре, вести зашифрованное общение со своими командными серверами, загружать дополнительные модули.

Основным направлением деятельности ботнета является извлечение финансовой выгоды, и его владельцы получают прибыли, исчисляемые миллионами долларов. В пользу этого говорят сложная и дорогая инфраструктура, выделенные серверы для разного типа задач, группа операторов для поддержания их работы, сложность вредоносного ПО, избегающего обнаружения и анализа.

В Fox-IT считают, что ботнет управляется русскоязычными операторами, и большинство инструкций и программ написаны на русском языке. Также ботнет старается не включать в свой состав компьютеры с постсоветского пространства, чтобы избежать преследования местных органов противодействия киберпреступности. Как видно на карте, основная часть заражённых компьютеров располагаются в Западной Европе и Северной Америке.

Автор: Алексей Алтухов  •  Иcточник: news.softpedia.com  •  Опубликована: 04.12.2015
Нашли ошибку в тексте? Сообщите о ней автору: выделите мышкой и нажмите CTRL + ENTER
Теги:   Безопасность.


Оценить статью:
Вверх
Комментарии посетителей
04.12.2015/14:45  Kadev

Интересно, откуда столько известно о Ботнете (особенно часть про дорогостоящую аппаратуру доставила), если он так хорошо шифруется?!
Комментарии отключены. С вопросами по статьям обращайтесь в форум.