You are here
Home > Novosti > Uočeno djelovanje novog C&C botnet skupa alata

Uočeno djelovanje novog C&C botnet skupa alata

Izvor: Infosecurity
Datum objave novosti2010-12-20

Stručnjaci iz Symanteca tvrde da su uočili novu skupinu crimeware alata koja se prodaje na crnom tržištu. Prema do sada dostupnim informacijama, smatra se da potiče iz Rusije. Crimeware naziva Dream Loader generira trojanskog konja čija je jedina svrha distribucija malvera na mreži. Alat koristi već vrlo poznatu metodu za upravljanje zaraženim računalima pomoću jednog poslužitelja (eng. Command and Control). Symantecov softver prepoznaje ovaj maliciozni softver kao "Trojan.Karagany. U odnosu na Zeusbot, ovaj novi malver ne sadrži toliko napredne značajke. Mehanizam alata u paketu sadržava program za razvoj vlastitog bota te web sučelje, kojeg hakeri koriste za slanje naredbi prema botovima kako bi upravljali njima. Jedna od mogućnosti botnet alata koju zlonamjerni korisnici mogu primijeniti jest, određivanje vlastitog C&C poslužitelja na nekom od zaraženih računala te njemu pripadajućeg komunikacijskog porta, na osnovu čega alat kreira posebno prilagođeni stražnji ulaz. Stručnjaci iz Symanteca naglašavaju, kako malver na računalu može izazvati prestanak rada procesa explorer.exe zbog greške u komunikaciji s upravljačkim poslužiteljem, čineći takvo računalo beskorisnim za daljnju zlonamjernu upotrebu.

Top
More in Novosti
Nezadovoljni korisnici antivirusnih alata

Prema istraživanju sigurnosne tvrke Avira, jedan od četiri korisnika isključuje antivirusnu zaštitu zbog pada performansi računala koji uzrokuje sigurnosni softver....

Close