Фирма FireEye придушила ботнет Mega-D

  • Автор темы Socks24.net
  • Дата начала
A

ИнфоБот

Во избежание случаев мошенничества администрация форума рекомендует избегать заочной передачи денежных средств или товаров. Совершайте сделки с незнакомыми людьми только через
Гарант Сервис.
Socks24.net

Socks24.net

Пользователь
Регистрация
6 Ноя 2009
Сообщения
3
Реакции
0
Депозит
$0
Ofline
Ботнет, который в свое время нес ответственность за треть всего мирового спама, был разрушен благодаря усилиям исследователей из фирмы FireEye.

После тщательного анализа деятельности ботнета, известного под именами Mega-D и Ozdok, сотрудники FireEye на прошлой неделе нанесли скоординированный молниеносный удар по десяткам каналов управления и связи ботнета, служащим для передачи новых спам-инструкций огромному числу инфицированных машин, входящих в состав зомби-сети.

По данным блога M86 Security, практически сразу же после этого поток спама прекратился. Впрочем, справедливости ради стоит отметить, что конечные пользователи могут и не заметить снижения объемов спама, поскольку многие почтовые серверы к моменту прекращения деятельности Mega-D уже отфильтровывали сообщения, приходящие с IP-адресов входящих в состав ботнета машин. Впрочем, поставщики услуг электронной почты в любом случае испытают значительное облегчение.

Само по себе уничтожение ботнета весьма примечательно уже тем, что оно показывает, как сравнительно небольшая компания может одолеть криминальную коммерческую сеть, создатели которой принимают экстраординарные меры для сохранения ее жизнеспособности. Достаточно вспомнить о том, что за ботнетом Ozdok числятся как длинные списки зарезервированных доменных имен, так и сверхсекретные DNS-серверы. Кроме того, в случае необходимости программные средства управления ботнетом способны были создавать новые доменные имена прямо “на лету”.

Снеся голову ботнету Ozdok, специалисты FireEye зарегистрировали обращения с 264 тысяч IP-адресов, принадлежащих инфицированным компьютерам, боты внутри которых продолжали считать, что они входят в состав зомби-сети. Эксперты компании намерены связаться с провайдерами, чтобы установить личности владельцев зараженных ПК и уведомить их о необходимости дезинфекции.


доп. инфа:
http://blog.fireeye.com/research/2009/11/killing-the-beastpart-4.html
 
Последнее редактирование:

Для входа на onion-домен сайта, вам требуется установить tor-браузер, скачав его по этой ссылке.
После этого, вы можете зайти на наше зеркало.


ONION Перейти

Статистика форума

Темы
31,630
Сообщения
307,130
Пользователи
80,490
Новый пользователь
vasya7865

Пользователи онлайн

  • Evazmg
  • mpkc
  • Seven7
  • bow
  • iRafa
  • Дакота
  • genius
  • kash.kings
  • dimakz
  • UNK1337
  • johnbridge42
  • bossplaya
  • artyrhaya
  • H0ll
  • ehler
  • chick0n
  • c00l
  • pnduh714
  • henny24
  • ruberoid
  • DayMan
  • SteelLord
  • gnome
  • orlandognm
  • rickyy
  • JOJOKUM
  • clany
  • mashiro
  • Numundunse
  • awarnesstest
...и ещё 124.
31,630Темы
307,130Сообщения
80,490Пользователи
vasya7865Новый пользователь
Сверху