neprihlásený Sobota, 21. marca 2026, dnes má meniny Blahoslav
Veľkosť Mac botnetu sa za týždeň výrazne zmenšila

DSL.sk, 20.4.2012


Veľkosť botnetu vytvoreného škodlivým kódom Flashback označovaným tiež Flashfake, doteraz najväčšej hrozby pre Mac OS X, sa za niečo viac ako týždeň zmenšila podľa údajov dvoch antivírusových spoločností zrejme na menej ako pätinu, potenciálne ešte menej.

Flashback sa objavil už minimálne na konci minulého roka, vo februári tohto roka ale začal pre infikovanie počítačov využívať zraniteľnosť v Jave a do počítačov sa dostával cez Java applet na rozličných škodlivých stránkach.

Aktuálna verzia trojana generuje domény kontrolných serverov botnetu, ktoré kontaktuje, pomocou algoritmu závislého aj na dátume. Tento algoritmus analyzovalo viacero antivírusových spoločností, ako prvá ruská Dr. Web, ktoré si následne niektoré z týchto domén zaregistrovali a analyzovali prichádzajúcu komunikáciu z infikovaných počítačov.

V požiadavkách zasielaných HTTP protokolom škodlivý kód v hlavičke zasiela aj unikátne ID infikovaného počítača generované Mac OS X, z dátovej prevádzky je tak možné zistiť počet unikátnych infikovaných počítačov.

Minulý týždeň spoločnosť Kaspersky oznámila, že počet infikovaných počítačov dosiahol 670 tisíc. V prípade Mac OS X s globálnym podielom pohybujúcim sa pod 10% bola tak infikovaná nezanedbateľná časť všetkých PC s týmto operačným systémom.

Podľa informácií Symantecu v pondelok 16. apríla ale kontaktovalo ich server nasadený na jednej z domén pre kontrolný server botnetu už len 142 tisíc počítačov, podľa včerajších informácií Kaspersky pre viaceré americké médiá boli čísla zachytené touto spoločnosťou ešte výrazne nižšie a v utorok dosahovali cca 30 tisíc infikovaných počítačov.

Rozličné antivírusové spoločnosti zrejme využívajú pre monitorovanie botnetu rozličné domény, z dostupných informácií nie je jasné ako Flashback vyberá medzi rozličnými doménami a ako je potrebné údaje od jednotlivých spoločností kombinovať pre získanie presnej veľkosti.

K prvému väčšiemu zníženiu počtu infikovaných počítačov detekovaných spoločnosťami Symantec a Kaspersky prišlo po širokej medializácii tejto hrozby v priebehu minulého týždňa, k výraznému zníženiu meraných čísiel prišlo potom ako Apple minulý piatok začala distribuovať aktualizáciu odstraňujúcu škodlivý kód.

Teoreticky mohli botnet aktualizovať, zmeniť škodlivý kód a spôsob určovania adries kontrolných serverov a de facto vytvoriť z časti infikovaných počítačov nový botnet aj tvorcovia botnetu. Na takúto aktivitu ale zatiaľ nepoukázala žiadna z antivírusových spoločností a rýchle zmenšenie botnetu je zrejme dôsledkom efektívneho čistenia Macov pomocou aktualizácie od Apple prípadne manuálneho čistenia informovaných užívateľov pomocou nástroja od Apple alebo tretích strán.



Najnovšie články:

Lenovo výrazne zvýšilo kapacitu batérií pre notebooky
Intel údajne informoval výrobcov o 10% zdražení CPU
Nemecko povolilo balkónové solárne panely s výrazne vyšším výkonom
Aj Blue Origin chce postaviť dátové centrum vo vesmíre
Android aplikácie od neoverených vývojárov sa budú inštalovať zložito, s 24-hodinovým čakaním
Predaje skladateľných smartfónov majú narásť o 20%, viac sa má presadiť typ Fold
Vydané aktualizácie OS pre routery OpenWrt 24.10 a 25.12, opravujú bezpečnostné zraniteľnosti
V Latinskej Amerike a Afrike sú najpredávanejšie 4G smartfóny iné ako iPhone, inde 5G iPhony
Vydaná nová verzia linuxovej distribúcie pre Macy
Nový Firefox bude obsahovať bezplatnú VPN


Diskusia:
                               
 

"rýchle zmenšenie botnetu je zrejme dôsledkom efektívneho čistenia Macov pomocou aktualizácie od Apple" - som zvedavý, kedy sa také niečo bude písať aj o Microsofte
Odpovedať Známka: 5.3 Hodnotiť:
 

Ked bude mat Microsoft podiel v PC menej ako 5% a to nebude nikdy ;-)
Odpovedať Známka: -1.8 Hodnotiť:
 

Chcel si tym hadam povedat, ze kvalita a rychlost podpory a SLA priamo zavisi od podielu OS na trhu???
Odpovedať Známka: 3.0 Hodnotiť:
 

Chces mi povedat ze xXx5 vie co je to service level agreement ?
Odpovedať Známka: -6.7 Hodnotiť:
 

Chces mi povedat ze vies AJ :D
Odpovedať Známka: 2.9 Hodnotiť:
 

o mrkwosofte to nebude pisane nikdy
Odpovedať Známka: -3.3 Hodnotiť:
 

Windows Malicious Software removal tool ma update kazdy, mesiac. Mac bootnet je nieco vynimocne, preto je logicke, ze sa o tom pise.
Odpovedať Známka: 7.1 Hodnotiť:
 

na macoch je to vynimocne preto ze su nezaujimave pre tvorcov mallware, iba blazon by robil mallware pre okrajovy system ktory ma ledva jeden z 20tich ludi?
Odpovedať Známka: 1.4 Hodnotiť:
 

MS každý mesiac v aktualizáciách distribuuje "antivírus" na odstránenie aktuálneho malware...
Odpovedať Známka: 8.1 Hodnotiť:
 

nechaj tak iOvecky, pocuvaju len iRadio ;-)
Odpovedať Známka: 0.8 Hodnotiť:
 

myslis tym tupceka + jeho 120kilovu manzelku + obezne deti, ktore zeru kurata aj s kostami?
Odpovedať Známka: 3.3 Hodnotiť:
 

no uvidime ci sa lumia aspon priblizi ku kosiaru v % :-D


Odpovedať Známka: -2.0 Hodnotiť:

Pridať komentár