neprihlásený Pondelok, 17. júna 2024, dnes má meniny Adolf
Botnet z Macov sa v skutočnosti nezmenšil, informuje jeho objaviteľ

DSL.sk, 23.4.2012


Veľkosť botnetu vytvoreného z počítačov s Mac OS X infikovaných škodlivým kódom Flashback sa podľa jeho objaviteľa, ruskej bezpečnostnej spoločnosti Dr. Web, nezmenšila tak ako o tom minulý týždeň informovali antivírusové spoločnosti Kaspersky a Symantec.

Dr. Web to oznámil na konci uplynulého týždňa.

Flashback sa objavil už minimálne na konci minulého roka, vo februári tohto roka ale začal pre infikovanie počítačov využívať zraniteľnosť v Jave a do počítačov sa dostával cez podvrhnutý Java applet na rozličných najmä hacknutých stránkach.

Škodlivý kód ako prvá analyzovala spoločnosť Dr. Web, registrovala si domény používané pre kontaktovanie riadiacich serverov a na základe analýzy komunikácie infikovaných počítačov s nastrčeným riadiacim serverom na začiatku apríla odhalila skutočnú veľkosť tejto doteraz najväčšej hrozby pre Mac OS X. V botnete bolo doteraz podľa dostupných informácií zapojených celkovo počas sledovaného obdobia viac ako 800 tisíc Macov.

Minulý týždeň ale Symantec a Kaspersky informovali, že ich podobne zaregistrované domény už kontaktuje násobne menej infikovaných počítačov, 140 tisíc denne v prípade Symantecu respektíve 30 tisíc v prípade Kaspersky. Flashback v daný deň hľadá a kontaktuje riadiace servery na viacerých doménach, mechanizmus striedania doteraz nebol verejne známy.

Dr. Web ale aktuálne informuje, že podľa jej meraní sa botnet výrazne nezmenšil a napríklad v utorok 17. apríla nastrčený riadiaci server tejto spoločnosti kontaktovalo viac ako 582 tisíc rozličných infikovaných Macov.

Spoločnosť zároveň poskytla vysvetlenie, prečo Symantec a Kaspersky zaznamenali výrazné zníženie počtu infikovaných počítačov kontaktujúcich ich nastrčené riadiace servery. Flashback totiž podľa Dr. Web kontaktuje síce každý deň viacero domén, podľa dostupných informácií zrejme päť, robí tak ale vždy v rovnakom poradí.

Spoločnosť Dr. Web mala podľa svojich informácií minulý týždeň registrované domény, ktoré infikované počítače kontaktujú ako prvé. Flashback ale následne kontaktuje riadiace servery neznámeho vlastníka, ktoré neukončia komunikáciu a nechávajú otvorené spojenie. Flashback tak vo väčšine prípadov následne už nekontaktuje ďalšie domény v poradí ovládané ďalšími bezpečnostnými spoločnosťami a tieto tak zaznamenávajú výrazne menší počet infikovaných počítačov.


      Zdieľaj na Twitteri



Najnovšie články:

Francúzsko chce deťom do 11 rokov úplne zakázať smartfóny, nielen v školách
Po vyradení ČT Sportu majú operátori blokovať aj ČT 2
Western Digital ohlásil 256 GB čip flash pamäte
NASA po poškodení pamäte obnovila kompletnú funkčnosť sondy Voyager 1
Slovenská sporiteľňa bude mať opäť veľkú odstávku služieb, netypicky cez deň
Hodnota Raspberry Pi po vstupe na burzu prekročila miliardu
Po ARM notebookoch prichádza aj výkonnejší RISC-V notebook
Podpora predposlednej verzie Windows 10 definitívne skončila
Satelitné dáta ukázali anomálie už 19 dní pred ničivým tureckým zemetrasením
YouTube testuje vkladanie reklám priamo do videí na serveroch


Diskusia:
                               
 

http://tinyurl.com/5oh9az [Youtube video] reklama od apple proti windows :)
Odpovedať Známka: -3.8 Hodnotiť:
 

posielam kvapky
Odpovedať Známka: 6.7 Hodnotiť:
 

http://dopice.sk/2qQ
Odpovedať Známka: 5.0 Hodnotiť:
 

a tiez tam bolo zopar Macov. Ci boli infikovani, neviem.
Odpovedať Známka: 7.6 Hodnotiť:
 

ajaj, ako ja teraz budem tlacit z pda na mojej tlaciarni v kancelarii ? :(
Odpovedať Známka: 0.7 Hodnotiť:
 

Kup si fajnfon a moze tlacit v kancelariach 3 kamaratov uplne zadara.
Odpovedať Známka: 10.0 Hodnotiť:
 

Za dva dni poda apple zalobu na antivirove spolocnosti ktore si o tohoto uboziaka utieraju usta a uvadzaju neprave, zavadzajuce informacie proti ich dokonalemu systemu :)
Odpovedať Známka: 7.7 Hodnotiť:
 

Len aby ju nepodal majitel botnetu. Ze mu robia negativnu reklamu, ked uvadzaju nepravdive fakty o jeho velkosti ;-)
Odpovedať Známka: 8.5 Hodnotiť:
 

ako moze mat server neznameho vlastnika? aj domena je predsa vzdy registrovana na konkretneho vlastnika, nie? dokonca aj na Cypre
Odpovedať Známka: 6.0 Hodnotiť:
 

vlastnik domeny nemusi byt vlastnik servru
Odpovedať Známka: 5.0 Hodnotiť:
 

To da do poriadku len Macko usko
Odpovedať Známka: 6.9 Hodnotiť:
 

ale ved na Mac predsa neexistuju virusy :-D Ako je to len mozne? :-D
Odpovedať Známka: 6.2 Hodnotiť:
 

Možno to nie sú vírusy ale baktérie...
Odpovedať Známka: 6.0 Hodnotiť:
 

a že vraj najnebezpečnejší OS !!! :D :D :D na ktorý netreba žiaden antivirus ! ....... typujem že linux je na tom podobne - ked nie ešte horšie :D
Odpovedať Známka: -3.8 Hodnotiť:
 

ked si doonanoval, tak si to po sebe este raz precitaj... ak si chybu nenasiel, tak este raz...
Odpovedať Známka: 1.7 Hodnotiť:
 

typujem ze ju nenajde
Odpovedať Známka: -0.9 Hodnotiť:
 

Stale je rozdiel surfovat po webe na OS X a Windowse bez antiviru :D
Odpovedať Známka: 5.0 Hodnotiť:
 

a aky? Ziaden, vsetko je zavislo od toho neschopneho medzikusu medzi stolickou a klavsnicou.
Odpovedať Známka: 4.0 Hodnotiť:
 

drobna korekcia:
a aky? Ziaden, vsetko je zavisle od toho neschopneho medzikusu medzi stolickou a klavesnicou.

Je to presne tak, ako pisem :D


Odpovedať Známka: -2.0 Hodnotiť:
 

Cize podla teba nie je potrebny antivir na Windowse a ten kto ho ma spochybnuje, resp. nedoveruje svojej IT gramotnosti alebo ma peniaze na zvys a tak si plati rocne licencie, aby ich utratil a charitativne podporil ubohe antivirove spolocnosti s prijmom xy miliard rocne, ci ako to teraz myslis? :P
Odpovedať Hodnotiť:

Pridať komentár