
neprihlásený
|
Sobota, 21. marca 2026, dnes má meniny Blahoslav |
|
|
Veľkosť Mac botnetu sa za týždeň výrazne zmenšila
DSL.sk, 20.4.2012
|
|
Veľkosť botnetu vytvoreného škodlivým kódom Flashback označovaným tiež Flashfake, doteraz najväčšej hrozby pre Mac OS X, sa za niečo viac ako týždeň zmenšila podľa údajov dvoch antivírusových spoločností zrejme na menej ako pätinu, potenciálne ešte menej.
Flashback sa objavil už minimálne na konci minulého roka, vo februári tohto roka ale začal pre infikovanie počítačov využívať zraniteľnosť v Jave a do počítačov sa dostával cez Java applet na rozličných škodlivých stránkach.
Aktuálna verzia trojana generuje domény kontrolných serverov botnetu, ktoré kontaktuje, pomocou algoritmu závislého aj na dátume. Tento algoritmus analyzovalo viacero antivírusových spoločností, ako prvá ruská Dr. Web, ktoré si následne niektoré z týchto domén zaregistrovali a analyzovali prichádzajúcu komunikáciu z infikovaných počítačov.
V požiadavkách zasielaných HTTP protokolom škodlivý kód v hlavičke zasiela aj unikátne ID infikovaného počítača generované Mac OS X, z dátovej prevádzky je tak možné zistiť počet unikátnych infikovaných počítačov.
Minulý týždeň spoločnosť Kaspersky oznámila, že počet infikovaných počítačov dosiahol 670 tisíc. V prípade Mac OS X s globálnym podielom pohybujúcim sa pod 10% bola tak infikovaná nezanedbateľná časť všetkých PC s týmto operačným systémom.
Podľa informácií Symantecu v pondelok 16. apríla ale kontaktovalo ich server nasadený na jednej z domén pre kontrolný server botnetu už len 142 tisíc počítačov, podľa včerajších informácií Kaspersky pre viaceré americké médiá boli čísla zachytené touto spoločnosťou ešte výrazne nižšie a v utorok dosahovali cca 30 tisíc infikovaných počítačov.
Rozličné antivírusové spoločnosti zrejme využívajú pre monitorovanie botnetu rozličné domény, z dostupných informácií nie je jasné ako Flashback vyberá medzi rozličnými doménami a ako je potrebné údaje od jednotlivých spoločností kombinovať pre získanie presnej veľkosti.
K prvému väčšiemu zníženiu počtu infikovaných počítačov detekovaných spoločnosťami Symantec a Kaspersky prišlo po širokej medializácii tejto hrozby v priebehu minulého týždňa, k výraznému zníženiu meraných čísiel prišlo potom ako Apple minulý piatok začala distribuovať aktualizáciu odstraňujúcu škodlivý kód.
Teoreticky mohli botnet aktualizovať, zmeniť škodlivý kód a spôsob určovania adries kontrolných serverov a de facto vytvoriť z časti infikovaných počítačov nový botnet aj tvorcovia botnetu. Na takúto aktivitu ale zatiaľ nepoukázala žiadna z antivírusových spoločností a rýchle zmenšenie botnetu je zrejme dôsledkom efektívneho čistenia Macov pomocou aktualizácie od Apple prípadne manuálneho čistenia informovaných užívateľov pomocou nástroja od Apple alebo tretích strán.
Najnovšie články:
Diskusia:
| |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
| |
Titulok
Od: Tup
|
Pridané:
20.4.2012 11:30
"rýchle zmenšenie botnetu je zrejme dôsledkom efektívneho čistenia Macov pomocou aktualizácie od Apple" - som zvedavý, kedy sa také niečo bude písať aj o Microsofte
|
| |
Re: Titulok
Od: xXx5
|
Pridané:
20.4.2012 11:50
Ked bude mat Microsoft podiel v PC menej ako 5% a to nebude nikdy ;-)
|
| |
Re: Titulok
Od: Slavius
|
Pridané:
20.4.2012 12:01
Chcel si tym hadam povedat, ze kvalita a rychlost podpory a SLA priamo zavisi od podielu OS na trhu???
|
| |
Re: Titulok
Od: zabudolsom
|
Pridané:
20.4.2012 12:10
Chces mi povedat ze xXx5 vie co je to service level agreement ?
|
| |
Re: Titulok
Od: xXx5
|
Pridané:
20.4.2012 12:51
Chces mi povedat ze vies AJ :D
|
| |
nikdy
Od: owner
|
Pridané:
20.4.2012 11:35
o mrkwosofte to nebude pisane nikdy
|
| |
Re: nikdy
Od reg.: cca01
|
Pridané:
20.4.2012 14:03
Windows Malicious Software removal tool ma update kazdy, mesiac. Mac bootnet je nieco vynimocne, preto je logicke, ze sa o tom pise.
|
| |
Re: nikdy
Od: chuak
|
Pridané:
21.4.2012 13:33
na macoch je to vynimocne preto ze su nezaujimave pre tvorcov mallware, iba blazon by robil mallware pre okrajovy system ktory ma ledva jeden z 20tich ludi?
|
| |
MS aktualizácie
Od: Lubo2020
|
Pridané:
20.4.2012 12:18
MS každý mesiac v aktualizáciách distribuuje "antivírus" na odstránenie aktuálneho malware...
|
| |
Re: MS aktualizácie
Od: ggdfggdf
|
Pridané:
20.4.2012 12:56
nechaj tak iOvecky, pocuvaju len iRadio ;-)
|
| |
Re: MS aktualizácie
Od: papulka
|
Pridané:
21.4.2012 13:37
myslis tym tupceka + jeho 120kilovu manzelku + obezne deti, ktore zeru kurata aj s kostami?
|
| |
heh no uvidime
Od: Emm
|
Pridané:
20.4.2012 17:38
no uvidime ci sa lumia aspon priblizi ku kosiaru v % :-D
|
Pridať komentár
|
|
|
|