TDL-4 – новая версия вредоносного ПО
29 июня 2011, Баранова Светлана
0
|
Лаборатория Касперского опубликовала исследование новой версии вредоносной программы TDL (детектируется как TDSS), направленной на создание обширного защищенного ботнета. Анализ новой версии вредоносной программы TDL-4, проведенный Сергеем Головановым и Игорем Суменковым, позволил выявить новые возможности вредоносного ПО и оценить количество зараженных пользовательских ПК.
Изменения в TDL-4 обеспечивают построение ботнета, максимально защищенного от посягательств конкурентов и антивирусных компаний, и теоретически обеспечивают доступ к зараженным машинам даже при закрытии всех командных центров. В частности, в TDL-4 появилась возможность удаления с зараженного компьютера около 20 наиболее популярных конкурирующих вредоносных программ — в том числе Gbot, ZeuS и Optima. При этом сам TDSS устанавливает на компьютер около 30 дополнительных утилит, включая фальшивые антивирусы, системы накрутки рекламного трафика и рассылки спама.
Одним из значительных нововведений в TDL-4 стала возможность заражения 64-битных операционных систем. Для управления ботнетом кроме командных серверов впервые используется публичная файлообменная сеть Kad.
Другая новая функция TDL-4 — возможность открытия прокси-сервера. Злоумышленники предлагают сервис анонимного доступа к сети через зараженные компьютеры, запрашивая за такую услугу около $100 в месяц.
Как и предыдущие версии, TDL-4 распространяется в основном с помощью так называемых "партнерских программ". Авторы вредоносного ПО не занимаются расширением сети зараженных компьютеров самостоятельно, а платят за это третьим лицам. В зависимости от ряда условий партнерам выплачивается от $20 до $200 за 1000 установок программы.
Только за первые три месяца 2011 года с помощью TDL-4 было заражено более 4,5 млн. компьютеров по всему миру, причем большая их часть (28%) расположена в США. Учитывая упомянутые расценки на распространение вредоносного ПО, примерные затраты киберпреступников на создание ботнета из компьютеров американских пользователей составили около $250 тысяч.
"Мы не сомневаемся, что развитие TDSS будет продолжено, — утверждают авторы исследования "Лаборатории Касперского". — Вредоносная программа и ботнет, объединяющий зараженные компьютеры, доставят еще много неприятностей и пользователям, и специалистам по IT-безопасности. Активная доработка кода TDL-4, руткит для 64-битных систем, старт до запуска операционной системы, использование эксплойтов из арсенала Stuxnet, использование технологий p2p, собственный "антивирус" и многое-многое другое ставят вредоносную программу TDSS в разряд самых технологически развитых и наиболее сложных для анализа".
Рекомендуем также почитать
- Компания Лаборатория Касперского
- Новость Всплеск активности Koobface
- Новость Ботнет ZeuS обзаводится новыми инструментами управления
- Новость В мире хакеров зараженный Mac стоит 43 цента
- Новость Найден ботнет из Linux-серверов
- Новость Компьютер, проданный в рабство
- Новость Apple-зомби: обнаружен первый ботнет из компьютеров Mac
Свежие новости раздела
Google Chrome отключит ненужный звук
В новых версиях браузера автовоспроизведение мультимедиа со звуком при загрузке веб-страниц возьмут под контроль.
WhatsApp – теперь и на компьютерах
Новое приложение позволяет пользоваться мессенджером на ПК за счёт синхронизации со смартфоном.
Facebook Messenger сделает переписку конфиденциальнее
Сообщения в мобильном приложении Facebook будут исчезать через заданное время после получения.
WhatsApp стал бесплатным
Теперь за пользование мессенджером не придется платить по истечение первого пробного года.
Kaspersky Free: совершенно бесплатный антивирус
Выпущен антивирус "Лаборатории Касперского" с бесплатным базовым набором функций.
Статьи раздела
-
LiteManager 4.6: обзор возможностей новой версии
Программное обеспечение
-
Dr.Web для Android: обзор комплексной защиты мобильных устройств
Программное обеспечение
-
Remote Manipulator System 5.5: обзор программного комплекса удаленного управления
Программное обеспечение
-
Kaspersky Internet Security для Android: обзор мобильной комплексной защиты
Программное обеспечение
-
LiteManager 4.5: обзор программы удаленного администрирования
Программное обеспечение
-
Player from ENOT 2.3: обзор программного медиаплеера
Программное обеспечение
Все свежие новости
Apple обменивается исками с Ericsson, в 2022-м году сохранится дефицит микросхем
Apple обменивается исками с Ericsson, в 2022-м году сохранится дефицит микросхем
Google готовит Android 11 и думает о запуске собственного процессора
Google хочет, чтобы новый дизайн платформы напоминал медиаадаптер Chromecast
ТОП-3 тарифов на интернет для загородных домов и коттеджей
ТОП-3 выгодных тарифов на интернет для загородных домов и коттеджей от провайдеров
ZenFone Max Pro (M1) – новый смартфон от ASUS
ZenFone Max Pro – смартфон с высокой емкостью аккумулятора
ONYX BOOX Note – новый ридер с экраном 10,3"
Букридер с ридер с экраном 10,3" весит всего 325 граммов
Отзывы
0 Оставить отзывДобавить отзыв