neprihlásený Nedeľa, 2. augusta 2026, dnes má meniny Gustáv
Veľkosť Mac botnetu sa za týždeň výrazne zmenšila

DSL.sk, 20.4.2012


Veľkosť botnetu vytvoreného škodlivým kódom Flashback označovaným tiež Flashfake, doteraz najväčšej hrozby pre Mac OS X, sa za niečo viac ako týždeň zmenšila podľa údajov dvoch antivírusových spoločností zrejme na menej ako pätinu, potenciálne ešte menej.

Flashback sa objavil už minimálne na konci minulého roka, vo februári tohto roka ale začal pre infikovanie počítačov využívať zraniteľnosť v Jave a do počítačov sa dostával cez Java applet na rozličných škodlivých stránkach.

Aktuálna verzia trojana generuje domény kontrolných serverov botnetu, ktoré kontaktuje, pomocou algoritmu závislého aj na dátume. Tento algoritmus analyzovalo viacero antivírusových spoločností, ako prvá ruská Dr. Web, ktoré si následne niektoré z týchto domén zaregistrovali a analyzovali prichádzajúcu komunikáciu z infikovaných počítačov.

V požiadavkách zasielaných HTTP protokolom škodlivý kód v hlavičke zasiela aj unikátne ID infikovaného počítača generované Mac OS X, z dátovej prevádzky je tak možné zistiť počet unikátnych infikovaných počítačov.

Minulý týždeň spoločnosť Kaspersky oznámila, že počet infikovaných počítačov dosiahol 670 tisíc. V prípade Mac OS X s globálnym podielom pohybujúcim sa pod 10% bola tak infikovaná nezanedbateľná časť všetkých PC s týmto operačným systémom.

Podľa informácií Symantecu v pondelok 16. apríla ale kontaktovalo ich server nasadený na jednej z domén pre kontrolný server botnetu už len 142 tisíc počítačov, podľa včerajších informácií Kaspersky pre viaceré americké médiá boli čísla zachytené touto spoločnosťou ešte výrazne nižšie a v utorok dosahovali cca 30 tisíc infikovaných počítačov.

Rozličné antivírusové spoločnosti zrejme využívajú pre monitorovanie botnetu rozličné domény, z dostupných informácií nie je jasné ako Flashback vyberá medzi rozličnými doménami a ako je potrebné údaje od jednotlivých spoločností kombinovať pre získanie presnej veľkosti.

K prvému väčšiemu zníženiu počtu infikovaných počítačov detekovaných spoločnosťami Symantec a Kaspersky prišlo po širokej medializácii tejto hrozby v priebehu minulého týždňa, k výraznému zníženiu meraných čísiel prišlo potom ako Apple minulý piatok začala distribuovať aktualizáciu odstraňujúcu škodlivý kód.

Teoreticky mohli botnet aktualizovať, zmeniť škodlivý kód a spôsob určovania adries kontrolných serverov a de facto vytvoriť z časti infikovaných počítačov nový botnet aj tvorcovia botnetu. Na takúto aktivitu ale zatiaľ nepoukázala žiadna z antivírusových spoločností a rýchle zmenšenie botnetu je zrejme dôsledkom efektívneho čistenia Macov pomocou aktualizácie od Apple prípadne manuálneho čistenia informovaných užívateľov pomocou nástroja od Apple alebo tretích strán.



Najnovšie články:

Joj Play výrazne zdražuje
Jediná maďarská jadrová elektráreň znížila výkon už iba na štvrtinu
Nová Futurama začne v pondelok, sprístupnený trailer
Vlaky chodia v SR opäť výrazne pomalšie, kvôli rozťahovaniu koľajníc teplom
OpenWrt opravilo s oneskorením vážne zraniteľnosti aj vo verzii 24.10, odporúčaný upgrade
Aj Mochovce vypínajú jeden reaktor, nie kvôli teplu
Maďarsko bude musieť kompletne odstaviť jedinú jadrovú elektráreň, príde o polovicu elektriny
Na trhu flash pamäte sa má obnoviť rovnováha v druhej polovici 2027
Výdavky na IT majú tento rok výrazne prekročiť 6 biliónov
Maďarsko a Rumunsko kvôli stavu Dunaja výrazne obmedzili výrobu elektriny


Diskusia:
                               
 

"rýchle zmenšenie botnetu je zrejme dôsledkom efektívneho čistenia Macov pomocou aktualizácie od Apple" - som zvedavý, kedy sa také niečo bude písať aj o Microsofte
Odpovedať Známka: 5.3 Hodnotiť:
 

Ked bude mat Microsoft podiel v PC menej ako 5% a to nebude nikdy ;-)
Odpovedať Známka: -1.8 Hodnotiť:
 

Chcel si tym hadam povedat, ze kvalita a rychlost podpory a SLA priamo zavisi od podielu OS na trhu???
Odpovedať Známka: 3.0 Hodnotiť:
 

Chces mi povedat ze xXx5 vie co je to service level agreement ?
Odpovedať Známka: -6.7 Hodnotiť:
 

Chces mi povedat ze vies AJ :D
Odpovedať Známka: 2.9 Hodnotiť:
 

o mrkwosofte to nebude pisane nikdy
Odpovedať Známka: -3.3 Hodnotiť:
 

Windows Malicious Software removal tool ma update kazdy, mesiac. Mac bootnet je nieco vynimocne, preto je logicke, ze sa o tom pise.
Odpovedať Známka: 7.1 Hodnotiť:
 

na macoch je to vynimocne preto ze su nezaujimave pre tvorcov mallware, iba blazon by robil mallware pre okrajovy system ktory ma ledva jeden z 20tich ludi?
Odpovedať Známka: 1.4 Hodnotiť:
 

MS každý mesiac v aktualizáciách distribuuje "antivírus" na odstránenie aktuálneho malware...
Odpovedať Známka: 8.1 Hodnotiť:
 

nechaj tak iOvecky, pocuvaju len iRadio ;-)
Odpovedať Známka: 0.8 Hodnotiť:
 

myslis tym tupceka + jeho 120kilovu manzelku + obezne deti, ktore zeru kurata aj s kostami?
Odpovedať Známka: 3.3 Hodnotiť:
 

no uvidime ci sa lumia aspon priblizi ku kosiaru v % :-D


Odpovedať Známka: -2.0 Hodnotiť:

Pridať komentár