Korzár logo Korzár

Dômyselná kooperácia trojanov poukazuje na slabinu antivírusov

Minulý týždeň bezpečnostní experti zaznamenali mimoriadne úspešnú trojicu trójskych koňov, ktoré premieňajú systémy na brány pre odosielanie spamu a

ich autori za to inkasujú od spammerov nemalé čiastky.Dokonale spolupracujúce trioÚloha prvého člena, trójskeho koňa Win32.Glieder.AK, je šíriť sa čo najrýchlejšie. Deje sa tak posielaním e-mailov s nebezpečnou prílohou, na ktorú treba kliknúť. Musí sa stihnúť rozšíriť za pár hodín, kým stihnú zareagovať antivírové spoločnosti. Autor medzitým pripraví novú verziu a cyklus sa môže opakovať. Počas minulej stredy bolo napríklad vydaných minimálne 8 verzií. Cieľom je získať veľké množstvo obetí v krátkom čase a posunúť štafetový kolík ďalej - stiahnutím ďalšieho trojana. Bojovať proti tomu napríklad oslovením majiteľov serverov, aby dáta zmazali či internetových poskytovateľov, aby server odpojili, by bolo neúčinné - trojan má vyše 140 rôznych zdrojov a pre autorov by určite nebolo problémom získať nové. Glieder tiež stíha zablokovať vstavaný firewall vo Windows 2000/XP a Security Center vo Windows XP s SP2.Stiahnutým trojanom je Win32.Fantibag.A, ktorý má užívateľa odrezať od pomoci. Zablokovaním vybraných vyše 110 domén zamedzí aktualizovaniu väčšiny rozšírenejších antivírusov aj samotných Windows. Ďalšie zaujímavé prejavy tento trojan nemá. Na záver prichádza na rad Win32.Mitglieder.CT, meniaci systém na proxy server, cez ktorý bude odosielaný spam. Zároveň zablokuje firewally a antivírusy. Autori nezabudli ani na možnosť, že by od systému v budúcnosti potrebovali niečo iné - Mitglieder im necháva otvorené dvere pre nainštalovanie akejkoľvek ďalšej záškodníckej aplikácie. Napadnuté systémy sú ovládané cez IRC.Obojstranne výhodný biznisBotnet, sieť stoviek napadnutých systémov, je následne ponúkaný spammerom. Za každý jeden z obrovského množstva napadnutých systémov vraj autori dômyselnej trojice trójskych koňov dostanú viac než 10 centov. Suma môže byť aj oveľa vyššia, vyšetrovanie je totiž ešte len v začiatkoch."Vidíme to, čoho sme sa báli už približne rok - skutočné partnerstvo medzi zlými chlapcami," hovorí S. Curry, prezident bezpečnostnej firmy eTrust. V súčasnosti sú partnermi podobných získavačov botnetov väčšinou "len" spammeri, treba si však uvedomiť, že armáda botnetov má oveľa viac možností použitia a tak postupne bude stúpať na cene. Získavaniu botnetov sa vraj naplno venuje a súťaží medzi sebou okolo 200 ľudí, ktorí ovládajú až 95 % z nich, tvrdí T. Larholm z PivX Solutions. Zápolenie potvrdzuje i S. Coursen z Kaspersky Lab.Základná slabina antivírusovPodľa bezpečnostných expertov záškodníci zistili, že pokiaľ zľahka pozmenia trójske kone či ďalšie svoje aplikácie a aj ich balenie, budú mať s nimi pri napádaní systému výrazne väčšiu úspešnosť. Dôvod je zrejmý - odhaľovanie antivírusmi pomocou vírusových signatúr je prakticky vyradené z hry a často zlyháva aj heuristická analýza. Kým sa pripraví ďalšia vírusová signatúra, obetí je dostatok a do obehu sa navyše dostane nová verzia záškodníckej aplikácie. To si uvedomujú aj antivírusové firmy, v súčasnosti im však nezostáva nič iné, ako priznať nedostatky svojich produktov v tomto smere.

SkryťVypnúť reklamu
SkryťVypnúť reklamu
Článok pokračuje pod video reklamou
SkryťVypnúť reklamu
Článok pokračuje pod video reklamou

SkryťVypnúť reklamu

Autor: erik

Najčítanejšie na Korzár

Komerčné články

  1. Aká bytová architektúra dnes developerom predáva?
  2. Závod Carpathia v Prievidzi oslavuje jubileum
  3. Čo našli Strýco Filip a Miško Páleník v kuchyni Milana bez mapy?
  4. Pozitívne myslenie nie je všetko. Skutočnú silu nájdete inde
  5. Kondičný tréner: Ubolený zo sedavého zamestnania? Toto pomôže
  6. Firmu rozbiehal po maturite. Dnes má obrat vyše pol milióna
  7. Tieto chyby pri investovaní vám bránia zhodnotiť majetok
  8. Takto bude vyzerať nové námestie na začiatku Dúbravky
  1. Šéf nemocníc v Šaci Sabol: Nemôžeme byť spokojní s počtom roboti
  2. Chcete dokonalé zuby? Čo vám reklamy nepovedia
  3. Čo našli Strýco Filip a Miško Páleník v kuchyni Milana bez mapy?
  4. Pozitívne myslenie nie je všetko. Skutočnú silu nájdete inde
  5. Závod Carpathia v Prievidzi oslavuje jubileum
  6. Aká bytová architektúra dnes developerom predáva?
  7. Štartuje prvý ročník Fjällräven Campfire Česko a Slovensko
  8. Katarína Brychtová: Každý nový začiatok je dobrý
  1. Domácnosti pozor, od júla sa mení výpočet poplatkov za elektrinu 76 625
  2. Firmu rozbiehal po maturite. Dnes má obrat vyše pol milióna 20 361
  3. Kondičný tréner: Ubolený zo sedavého zamestnania? Toto pomôže 10 055
  4. Čo robí Portugalsko jedinečným? Jedenásť typických vecí a zvykov 8 444
  5. Inštruktorky sebaobrany: Najväčšia hrozba nie je cudzí muž v tme 7 130
  6. Pili sme pivo, ktoré sa nedá ochutnať nikde inde na svete 5 198
  7. Tieto chyby pri investovaní vám bránia zhodnotiť majetok 5 192
  8. Takto bude vyzerať nové námestie na začiatku Dúbravky 4 252
  1. Teodor Dlužanský: Vážení zamestnanci okrem verejného sektora – štát ďakuje!
  2. Ján Škerko: Prečo vláda nezvládla slintačku a krívačku? Lebo sama je ňou postihnutá
  3. Juraj Tušš: Intelektuáli, blogeri, na slovíčko prosím – Zmysluplné využitie umelej inteligencie "ChatGPT" v dnešnej dobe.
  4. Matúš Radusovsky: Ohrozenia včiel a ako im môžeme pomôcť
  5. Štefan Šturdzík: Čurillovci.
  6. Otilia Horrocks: Bože, ako hlboko vie jeden klesnúť...
  7. Jaroslav Karahuta: Boj veľkých proti malým neskončil ani po 21 rokoch od vstupu do EÚ. Čaká nás kolonizácia vidieka ?
  8. Daniel Balko: Ohrozuje Trump súčasný medzinárodný systém? Čo to pre nás znamená?
  1. Rado Surovka: Raši dostal padáka 80 574
  2. Radko Mačuha: Najprv si prišli po Šimečku. 79 550
  3. Matej Galo: Záhady o pôvode slintačky a krívačky odhalené 55 484
  4. Rado Surovka: Ficove Amater Airlines dopravili na Slovensko slintačku 20 484
  5. Miroslav Daniš: Pec nám spadla, pec nám spadla, ktože nám ju postaví 15 329
  6. Otilia Horrocks: Odporné, príšerné, drzé, nechutné 11 940
  7. Juraj Kumičák: ...radšej choďte kravy pásť... 10 583
  8. Martina Paulenová: Dozvedeli sme sa zlú správu 8 982
  1. INESS: Ekonomika Ruska a tri vojnové roky
  2. Věra Tepličková: Býky za vlasť padajú, gule nám tu chýbajú
  3. Radko Mačuha: Slavín nieje Slovenská socha Slobody.
  4. Tupou Ceruzou: Businessman
  5. Marcel Rebro: Rusi bombardujú energetickú infraštruktúru, Slováci elektrifikujú ukrajinské zákopy
  6. Radko Mačuha: Fico a Neveriaci Tomáš.
  7. Jiří Ščobák: Investovanie vs. hazard: Aké hry hráme? Kedy hazardujeme, namiesto toho, aby sme investovali?
  8. Věra Tepličková: Spevy sobotné alebo Vybrala sa Martina na púť priamo do Ríma
SkryťVypnúť reklamu
SkryťVypnúť reklamu
SkryťVypnúť reklamu
SkryťVypnúť reklamu
  1. Teodor Dlužanský: Vážení zamestnanci okrem verejného sektora – štát ďakuje!
  2. Ján Škerko: Prečo vláda nezvládla slintačku a krívačku? Lebo sama je ňou postihnutá
  3. Juraj Tušš: Intelektuáli, blogeri, na slovíčko prosím – Zmysluplné využitie umelej inteligencie "ChatGPT" v dnešnej dobe.
  4. Matúš Radusovsky: Ohrozenia včiel a ako im môžeme pomôcť
  5. Štefan Šturdzík: Čurillovci.
  6. Otilia Horrocks: Bože, ako hlboko vie jeden klesnúť...
  7. Jaroslav Karahuta: Boj veľkých proti malým neskončil ani po 21 rokoch od vstupu do EÚ. Čaká nás kolonizácia vidieka ?
  8. Daniel Balko: Ohrozuje Trump súčasný medzinárodný systém? Čo to pre nás znamená?
  1. Rado Surovka: Raši dostal padáka 80 574
  2. Radko Mačuha: Najprv si prišli po Šimečku. 79 550
  3. Matej Galo: Záhady o pôvode slintačky a krívačky odhalené 55 484
  4. Rado Surovka: Ficove Amater Airlines dopravili na Slovensko slintačku 20 484
  5. Miroslav Daniš: Pec nám spadla, pec nám spadla, ktože nám ju postaví 15 329
  6. Otilia Horrocks: Odporné, príšerné, drzé, nechutné 11 940
  7. Juraj Kumičák: ...radšej choďte kravy pásť... 10 583
  8. Martina Paulenová: Dozvedeli sme sa zlú správu 8 982
  1. INESS: Ekonomika Ruska a tri vojnové roky
  2. Věra Tepličková: Býky za vlasť padajú, gule nám tu chýbajú
  3. Radko Mačuha: Slavín nieje Slovenská socha Slobody.
  4. Tupou Ceruzou: Businessman
  5. Marcel Rebro: Rusi bombardujú energetickú infraštruktúru, Slováci elektrifikujú ukrajinské zákopy
  6. Radko Mačuha: Fico a Neveriaci Tomáš.
  7. Jiří Ščobák: Investovanie vs. hazard: Aké hry hráme? Kedy hazardujeme, namiesto toho, aby sme investovali?
  8. Věra Tepličková: Spevy sobotné alebo Vybrala sa Martina na púť priamo do Ríma

Už ste čítali?

SME.sk Najnovšie Najčítanejšie Minúta Video
SkryťZatvoriť reklamu