NEWSLOOK


Главные новости
В мире
Общество
Экономика
   Транспорт
   Металлургия
   Финансы
   Энергетика
   Недвижимость
Спорт
   Футбол
   Хоккей
   Теннис
   Баскетбол
   Единоборства
   Автоспорт
Происшествия
Культура
   Кино
   Музыка
   Выставки
   Театры
Наука
Hi-Tech
   Мобильная связь
   Безопасность
   Софт
   Hardware
Интернет
Новости в блогах
Политика
   Выборы
   Единая Россия
   КПРФ
   Справедливая Россия
   Яблоко
   СПС
Религия
Авто
Туризм
Здоровье
Главные
Страхование

В мире
Мобильная связь
Тема дня
все новости



20.11.17 11:01 Робот Федор станет Героем России





20.11.17 11:01 В Киеве снова залили Вечный огонь цементом





20.11.17 10:57 Губернатор Подмосковья посетил завод по сборке автомобилей в Токио





20.11.17 10:56 Как Хиросима восстала из пепла, и почему так важно там побывать

Почти каждый, кто впервые приезжает сюда, ожидает увидеть мрачное место, отягощенное воспоминаниями о трагическом прошлом, но его встречает гостеприимный город, открытый будущему. Опыт Хиросимы учит многому.



20.11.17 10:53 Подсчитаны потери британских семей из-за выхода из ЕС





Газета Эхо Москвы Египет Киргизия Версия NVIDIA Коммерсант Интервью Московский комсомолец >>

Последние новости сегодня 21.11.2017

Безопасность

Отчет IronPort Systems по червю-ботнету Storm

 

17.06.08 12:59

Специалисты компании IronPort Systems обнаружили связь между разработчиками вредоносного программного обеспечения — в частности, самого сложного червя-ботнета Storm, который до сих пор распространяется по сети, — и нелегальными фармацевтическими компаниями, которые используют ботнеты для незаконной рекламы своих сайтов через спам. Превращая спам в рекламное средство, эти компании извлекают из него огромную прибыль и создают серьезную финансовую мотивацию для дальнейшей разработки шпионских программ. В дополнении к своему ежегодному отчету об угрозах безопасности в интернете компания IronPort анализирует влияние ботнетов и показывает, как фармацевтический спам создает финансовую подпитку для дальнейших «новаторских» разработок вредоносного программного обеспечения.

«В ходе предыдущих исследований мы выявили весьма сложную и изощренную цепочку поставок нелегальных фармацевтических продуктов. Заказы на эти продукты поступают на канадские фармацевтические сайты, разрекламированные с помощью спама через компьютеры, которые заражены программными роботами-ботнетами. До сих пор отношения между разработчиками ботнетов и организаторами глобальной незаконной поставки медицинских продуктов оставались неясными, — говорит Патрик Питерсон (Patrick Peterson), вице-президент по технологии из компании IronPort, имеющий звание ведущего разработчика Cisco (Cisco Fellow). — Наше исследование показало, что Storm и другие ботнеты, генерирующие спам, побуждают людей делать коммерческие заказы, которые выполняются через нелегальные цепочки и создают ежегодную прибыль, превышающую 150 миллионов долларов».

Исследователи IronPort доказали, что более 80 процентов спама, генерируемого ботнетом Storm, приходится на рекламу фармацевтических товаров. Спам рассылается миллионами персональных компьютеров, которые заражены червем-ботнетом Storm, и использует множество изощренных методов социальной инженерии и web-трюков для влияния на людей. В ходе дальнейшего расследования выяснилось, что шаблоны спама, зараженные адреса URL, дизайн вредоносных web-сайтов, средства обработки кредитных карт, системы исполнения заказов и даже средства поддержки заказчиков поставляются российской преступной группой, поддерживающей распространение ботнета Storm.

Подробная информация о ботнете Storm и связях между его создателями и незаконной поставкой медицинских препаратов приводится в специальном отчете компании IronPort под названием «2008 Internet Malware Trends: Storm and the Future of Social Engineering» («Тенденции развития вредоносного программного обеспечения в Интернете в 2008 году: Storm и будущее социальной инженерии»).

Ботнеты, описанные в отчете IronPort, имеют ряд уникальных качеств. Они привязывают рассылку спама к текущим событиям и популярным сайтам и используют для своего распространения электронную почту и интернет. Атаки ведутся в децентрализованном режиме, но хорошо скоординированы и наносят ущерб не только через спам. Ботнеты создают удобную платформу для фишинга, атак через систему мгновенных сообщений и распределенных атак «отказ в обслуживании» (DDoS).

Storm стал первой сложной вредоносной программой, использующей методы социальной инженерии. По данным IronPort, за период с января 2007 по февраль 2008 года этот вирус заразил 40 млн. компьютеров в разных странах мира. На пике своего распространения в июле 2007 года Storm генерировал более 20 процентов всего спама и одновременно работал на 1,4 млн. компьютеров. Каждый месяц Storm заражал (впервые или повторно) около 900 тысяч компьютерных систем. К сентябрю 2007 года количество компьютеров, одновременно передающих спам через Storm, сократилось до 280 тысяч в день, а количество сообщений Storm в общем объеме спама упало до 4 процентов. Сегодня в потоке спама (более 161 млрд. сообщений в день) Storm занимает незначительное место, но существует до сих пор.

Спам перестал быть незначительным раздражающим фактором, с помощью которого мелкие неудачники пытались завоевать мировую славу. Сегодня это результат организованной деятельности технически продвинутых и хорошо финансируемых групп, сравнимых по масштабу с любой легальной софтверной фирмой. Для повышения эффективности и прибыльности эти группы начинают предлагать не отдельные продукты, а законченные решения, включающие техническую поддержку, аналитические отчеты, системы управления и обновления программных средств. Последними результатами их работы стали ботнеты Bobax, Kraken/Kracken и Srizbi.

Чтобы пресечь распространение таких ботнетов, как Storm, компания IronPort рекомендует каждой компании использовать спам-фильтры, обращать внимание на репутацию сайтов, проводить мониторинг портов и коммуникаций и регулярно обновлять антивирусные программы и другие системы защиты.

Полный текст отчета IronPort опубликован здесь.

Источник: Cisco




Компания

В Краткий оксфордский словарь включили слова "косплей" и "ботнет"
«Доктор Веб» усиливает свое присутствие на рынке Франции
iAntiVirus — антивирус от PC Tools для Mac
Aflex начинает продажи Parallels Desktop Russian Premium Edition
Спамеры оставили Маршалловы острова без электронной почты

Intego обнаружила уязвимость в Mac OS X Remote Management
В Firefox 3 найдена первая критическая уязвимость
«Лаборатория Касперского»: восстановление файлов после атаки Gpcode.ak возможно
BitDefender: список наиболее распространенных вирусов за май
«Доктор Веб»: обзор вирусной обстановки за май 2008 года