neprihlásený Streda, 24. júna 2026, dnes má meniny Ján
Veľkosť Mac botnetu sa za týždeň výrazne zmenšila

DSL.sk, 20.4.2012


Veľkosť botnetu vytvoreného škodlivým kódom Flashback označovaným tiež Flashfake, doteraz najväčšej hrozby pre Mac OS X, sa za niečo viac ako týždeň zmenšila podľa údajov dvoch antivírusových spoločností zrejme na menej ako pätinu, potenciálne ešte menej.

Flashback sa objavil už minimálne na konci minulého roka, vo februári tohto roka ale začal pre infikovanie počítačov využívať zraniteľnosť v Jave a do počítačov sa dostával cez Java applet na rozličných škodlivých stránkach.

Aktuálna verzia trojana generuje domény kontrolných serverov botnetu, ktoré kontaktuje, pomocou algoritmu závislého aj na dátume. Tento algoritmus analyzovalo viacero antivírusových spoločností, ako prvá ruská Dr. Web, ktoré si následne niektoré z týchto domén zaregistrovali a analyzovali prichádzajúcu komunikáciu z infikovaných počítačov.

V požiadavkách zasielaných HTTP protokolom škodlivý kód v hlavičke zasiela aj unikátne ID infikovaného počítača generované Mac OS X, z dátovej prevádzky je tak možné zistiť počet unikátnych infikovaných počítačov.

Minulý týždeň spoločnosť Kaspersky oznámila, že počet infikovaných počítačov dosiahol 670 tisíc. V prípade Mac OS X s globálnym podielom pohybujúcim sa pod 10% bola tak infikovaná nezanedbateľná časť všetkých PC s týmto operačným systémom.

Podľa informácií Symantecu v pondelok 16. apríla ale kontaktovalo ich server nasadený na jednej z domén pre kontrolný server botnetu už len 142 tisíc počítačov, podľa včerajších informácií Kaspersky pre viaceré americké médiá boli čísla zachytené touto spoločnosťou ešte výrazne nižšie a v utorok dosahovali cca 30 tisíc infikovaných počítačov.

Rozličné antivírusové spoločnosti zrejme využívajú pre monitorovanie botnetu rozličné domény, z dostupných informácií nie je jasné ako Flashback vyberá medzi rozličnými doménami a ako je potrebné údaje od jednotlivých spoločností kombinovať pre získanie presnej veľkosti.

K prvému väčšiemu zníženiu počtu infikovaných počítačov detekovaných spoločnosťami Symantec a Kaspersky prišlo po širokej medializácii tejto hrozby v priebehu minulého týždňa, k výraznému zníženiu meraných čísiel prišlo potom ako Apple minulý piatok začala distribuovať aktualizáciu odstraňujúcu škodlivý kód.

Teoreticky mohli botnet aktualizovať, zmeniť škodlivý kód a spôsob určovania adries kontrolných serverov a de facto vytvoriť z časti infikovaných počítačov nový botnet aj tvorcovia botnetu. Na takúto aktivitu ale zatiaľ nepoukázala žiadna z antivírusových spoločností a rýchle zmenšenie botnetu je zrejme dôsledkom efektívneho čistenia Macov pomocou aktualizácie od Apple prípadne manuálneho čistenia informovaných užívateľov pomocou nástroja od Apple alebo tretích strán.



Najnovšie články:

Výrobcovia zariadení predchádzajú na starú DDR2 pamäť, aj tá zdražuje
Orange chybne informoval zákazníkov o inštalácii optiky - aktualizácia 1
Google investoval 75 miliónov do filmového štúdia, budú vyvíjať technológie pre AI filmy
Flash pamäť dosiahne viac ako 1000 vrstiev v roku 2030
Na Slovensku je nové batériové úložisko s kapacitou 20 MWh
Nový najvýkonnejší superpočítač je v Číne, slovenský superpočítač je na 145. mieste
Pri aktuálnej nehode Tesly so samojazdiacimi funkčnosťami mal vodič zrýchliť plynovým pedálom
Flash pamäť pre smartfóny zrýchlila na viac ako 10 GB/s
Cez QR kódy sa uskutočnilo 100-tisíc platieb, denný počet zostáva pomerne nízky
Aj Česko plošne zakáže mobily na školách


Diskusia:
                               
 

"rýchle zmenšenie botnetu je zrejme dôsledkom efektívneho čistenia Macov pomocou aktualizácie od Apple" - som zvedavý, kedy sa také niečo bude písať aj o Microsofte
Odpovedať Známka: 5.3 Hodnotiť:
 

Ked bude mat Microsoft podiel v PC menej ako 5% a to nebude nikdy ;-)
Odpovedať Známka: -1.8 Hodnotiť:
 

Chcel si tym hadam povedat, ze kvalita a rychlost podpory a SLA priamo zavisi od podielu OS na trhu???
Odpovedať Známka: 3.0 Hodnotiť:
 

Chces mi povedat ze xXx5 vie co je to service level agreement ?
Odpovedať Známka: -6.7 Hodnotiť:
 

Chces mi povedat ze vies AJ :D
Odpovedať Známka: 2.9 Hodnotiť:
 

o mrkwosofte to nebude pisane nikdy
Odpovedať Známka: -3.3 Hodnotiť:
 

Windows Malicious Software removal tool ma update kazdy, mesiac. Mac bootnet je nieco vynimocne, preto je logicke, ze sa o tom pise.
Odpovedať Známka: 7.1 Hodnotiť:
 

na macoch je to vynimocne preto ze su nezaujimave pre tvorcov mallware, iba blazon by robil mallware pre okrajovy system ktory ma ledva jeden z 20tich ludi?
Odpovedať Známka: 1.4 Hodnotiť:
 

MS každý mesiac v aktualizáciách distribuuje "antivírus" na odstránenie aktuálneho malware...
Odpovedať Známka: 8.1 Hodnotiť:
 

nechaj tak iOvecky, pocuvaju len iRadio ;-)
Odpovedať Známka: 0.8 Hodnotiť:
 

myslis tym tupceka + jeho 120kilovu manzelku + obezne deti, ktore zeru kurata aj s kostami?
Odpovedať Známka: 3.3 Hodnotiť:
 

no uvidime ci sa lumia aspon priblizi ku kosiaru v % :-D


Odpovedať Známka: -2.0 Hodnotiť:

Pridať komentár