neprihlásený Nedeľa, 5. mája 2024, dnes má meniny Lesana
Botnet z Macov sa v skutočnosti nezmenšil, informuje jeho objaviteľ

DSL.sk, 23.4.2012


Veľkosť botnetu vytvoreného z počítačov s Mac OS X infikovaných škodlivým kódom Flashback sa podľa jeho objaviteľa, ruskej bezpečnostnej spoločnosti Dr. Web, nezmenšila tak ako o tom minulý týždeň informovali antivírusové spoločnosti Kaspersky a Symantec.

Dr. Web to oznámil na konci uplynulého týždňa.

Flashback sa objavil už minimálne na konci minulého roka, vo februári tohto roka ale začal pre infikovanie počítačov využívať zraniteľnosť v Jave a do počítačov sa dostával cez podvrhnutý Java applet na rozličných najmä hacknutých stránkach.

Škodlivý kód ako prvá analyzovala spoločnosť Dr. Web, registrovala si domény používané pre kontaktovanie riadiacich serverov a na základe analýzy komunikácie infikovaných počítačov s nastrčeným riadiacim serverom na začiatku apríla odhalila skutočnú veľkosť tejto doteraz najväčšej hrozby pre Mac OS X. V botnete bolo doteraz podľa dostupných informácií zapojených celkovo počas sledovaného obdobia viac ako 800 tisíc Macov.

Minulý týždeň ale Symantec a Kaspersky informovali, že ich podobne zaregistrované domény už kontaktuje násobne menej infikovaných počítačov, 140 tisíc denne v prípade Symantecu respektíve 30 tisíc v prípade Kaspersky. Flashback v daný deň hľadá a kontaktuje riadiace servery na viacerých doménach, mechanizmus striedania doteraz nebol verejne známy.

Dr. Web ale aktuálne informuje, že podľa jej meraní sa botnet výrazne nezmenšil a napríklad v utorok 17. apríla nastrčený riadiaci server tejto spoločnosti kontaktovalo viac ako 582 tisíc rozličných infikovaných Macov.

Spoločnosť zároveň poskytla vysvetlenie, prečo Symantec a Kaspersky zaznamenali výrazné zníženie počtu infikovaných počítačov kontaktujúcich ich nastrčené riadiace servery. Flashback totiž podľa Dr. Web kontaktuje síce každý deň viacero domén, podľa dostupných informácií zrejme päť, robí tak ale vždy v rovnakom poradí.

Spoločnosť Dr. Web mala podľa svojich informácií minulý týždeň registrované domény, ktoré infikované počítače kontaktujú ako prvé. Flashback ale následne kontaktuje riadiace servery neznámeho vlastníka, ktoré neukončia komunikáciu a nechávajú otvorené spojenie. Flashback tak vo väčšine prípadov následne už nekontaktuje ďalšie domény v poradí ovládané ďalšími bezpečnostnými spoločnosťami a tieto tak zaznamenávajú výrazne menší počet infikovaných počítačov.


      Zdieľaj na Twitteri



Najnovšie články:

Prvý let vesmírneho Boeingu sa zrejme konečne uskutoční o tri dni
Spotify zrejme pripravuje uvedenie bezstratovej kvality audia
Seriál Fallout podľa počítačovej hry si za 2 týždne pozrelo 65 miliónov ľudí
Železnice opäť aktualizujú systémy, v noci na nedeľu nebude fungovať internetový predaj lístkov
Satelit so solárnou plachtou je úspešne na orbite
K Microsoft účtom sa už dá prihlasovať bez hesla pomocou passkeys
O2 zvýšilo pokrytie 5G, podiel 5G zariadení rastie len pomaly
Telekom začal ponúkať nové programy Swipe pre mladých s veľkým objemom dát
Avizovaná nová verzia distribuovaného súborového systému Ceph, je v ňom viac ako exabajt
iPhony majú aktuálne problém s budíkmi, nebudia


Diskusia:
                               
 

http://tinyurl.com/5oh9az [Youtube video] reklama od apple proti windows :)
Odpovedať Známka: -3.8 Hodnotiť:
 

posielam kvapky
Odpovedať Známka: 6.7 Hodnotiť:
 

http://dopice.sk/2qQ
Odpovedať Známka: 5.0 Hodnotiť:
 

a tiez tam bolo zopar Macov. Ci boli infikovani, neviem.
Odpovedať Známka: 7.6 Hodnotiť:
 

ajaj, ako ja teraz budem tlacit z pda na mojej tlaciarni v kancelarii ? :(
Odpovedať Známka: 0.7 Hodnotiť:
 

Kup si fajnfon a moze tlacit v kancelariach 3 kamaratov uplne zadara.
Odpovedať Známka: 10.0 Hodnotiť:
 

Za dva dni poda apple zalobu na antivirove spolocnosti ktore si o tohoto uboziaka utieraju usta a uvadzaju neprave, zavadzajuce informacie proti ich dokonalemu systemu :)
Odpovedať Známka: 7.7 Hodnotiť:
 

Len aby ju nepodal majitel botnetu. Ze mu robia negativnu reklamu, ked uvadzaju nepravdive fakty o jeho velkosti ;-)
Odpovedať Známka: 8.5 Hodnotiť:
 

ako moze mat server neznameho vlastnika? aj domena je predsa vzdy registrovana na konkretneho vlastnika, nie? dokonca aj na Cypre
Odpovedať Známka: 6.0 Hodnotiť:
 

vlastnik domeny nemusi byt vlastnik servru
Odpovedať Známka: 5.0 Hodnotiť:
 

To da do poriadku len Macko usko
Odpovedať Známka: 6.9 Hodnotiť:
 

ale ved na Mac predsa neexistuju virusy :-D Ako je to len mozne? :-D
Odpovedať Známka: 6.2 Hodnotiť:
 

Možno to nie sú vírusy ale baktérie...
Odpovedať Známka: 6.0 Hodnotiť:
 

a že vraj najnebezpečnejší OS !!! :D :D :D na ktorý netreba žiaden antivirus ! ....... typujem že linux je na tom podobne - ked nie ešte horšie :D
Odpovedať Známka: -3.8 Hodnotiť:
 

ked si doonanoval, tak si to po sebe este raz precitaj... ak si chybu nenasiel, tak este raz...
Odpovedať Známka: 1.7 Hodnotiť:
 

typujem ze ju nenajde
Odpovedať Známka: -0.9 Hodnotiť:
 

Stale je rozdiel surfovat po webe na OS X a Windowse bez antiviru :D
Odpovedať Známka: 5.0 Hodnotiť:
 

a aky? Ziaden, vsetko je zavislo od toho neschopneho medzikusu medzi stolickou a klavsnicou.
Odpovedať Známka: 4.0 Hodnotiť:
 

drobna korekcia:
a aky? Ziaden, vsetko je zavisle od toho neschopneho medzikusu medzi stolickou a klavesnicou.

Je to presne tak, ako pisem :D


Odpovedať Známka: -2.0 Hodnotiť:
 

Cize podla teba nie je potrebny antivir na Windowse a ten kto ho ma spochybnuje, resp. nedoveruje svojej IT gramotnosti alebo ma peniaze na zvys a tak si plati rocne licencie, aby ich utratil a charitativne podporil ubohe antivirove spolocnosti s prijmom xy miliard rocne, ci ako to teraz myslis? :P
Odpovedať Hodnotiť:

Pridať komentár