Nowy podobno jak na razie niezniszczalny malware!
#1
W ręce badaczy bezpieczeństwa sieciowego trafił egzemplarz nowego niezniszczalnego robaka - złośliwego programu infekującego komputery użytkowników i wykorzystującego je do niecnych celów. Badacze obawiają się, że sieć komputerów zarażona tym złośliwym kodem będzie nie do pokonania.

Złośliwy program nazwany został przez badaczy Alureon albo TDL-4 został przez przestępców wyposażony w bogaty zestaw funkcji. Robak usuwa instalacje konkurencyjnych złośliwych programów, między innymi popularnego Zeusa, pozwala też na instalowanie i usuwanie specjalistycznych modułów realizujących konkretne przestępcze funkcje (np spamowanie).

Nowością jest drugi kanał sterowania, który może uczynić sieć komputerów zarażonych TDL-4 niezniszczalną. Poprzednie robaki po zarażeniu komputera łączyły się z "centralą" wysyłającą rozkazy. TDL-4 ma taką funkcję, ale oprócz tego wykorzystuje łączność p2p - poszczególne zarażone komputery znają swoje adresy i mogą przekazywać informacje pomiędzy sobą, bez udziału centrali. Jeśli nawet uda się przejąć kontrolę nad centralą sterowania Alureona, jego mocodawcy mogą zaktualizować listę adresów "centrali" informując o tym część zarażonych komputerów, które przekażą informację pozostałym.

Alureon zarobi dla swoich mocodawców pieniądze wyświetlając na zarażonych komputerach reklamy, przekierowując kliknięcia w linki sponsorowane i wysyłając spam. Ma też funkcję anonimowości na godziny - za sto dolarów miesięczni inni przestępcy mogą wynająć komputery Alureona jako pośredników do anonimowego łączenia się z siecią - połączenie zamiast z lokalizacji przestępcy, wyjdzie na świat z jednego z adresów komputerów zarażonych Alureonem.

Robak ma też wsparcie dla 64-bitowej wersji Windows.

source: interia
WIN11
Ventura
Odpowiedz
#2
Robak znany i ciekawy, ale interia ostro przesadziła z tytułemFacepalm
Tak się buduje panikę i zarabia miliony na oprogramowaniu zabezpieczającym.

[Aby zobaczyć linki, zarejestruj się tutaj]

Odpowiedz
#3
też tak myślę, bo już jakiś czas temu o nim czytałem
WIN11
Ventura
Odpowiedz
#4
LOL, to z dzisiaj news? No to się obudzili Wink
TDL aka Alureon aka Olmarik aka TDSS ma wsparcie dla x64 od lepiej niz pol roku ;p

Tekst typowo tabloidowy, ale fakt em jest, hyhy, że to jeden z najbardziej zaawansowanych trojanów.
ESET NOD32 5 + PC Tools Firewall Plus + Truecrypt
Odpowiedz
#5
TDSS lepiej działa na 64-bitowych systemach niż niejeden program antywirusowyFacepalm
Odpowiedz
#6
Tyle, że ma uboższe funkcje..
ESET NOD32 5 + PC Tools Firewall Plus + Truecrypt
Odpowiedz
#7
Czyli dodali implementację Kademlii, teraz ich sieć będzie odporniejsza na zakłócenia.
SpyShelter Firewall, Sandboxie, 1Password, Keriver 1-Click Restore Pro, HitmanPro, SecurityKISS, Bitdefender TrafficLight, Adblock Plus, ScriptSafe, DISCONNECT
Odpowiedz
#8
polak900 napisał(a):Robak usuwa instalacje konkurencyjnych złośliwych programów, między innymi popularnego Zeusa...

Nie taki Alureon zły jak go malują Grin
Odpowiedz
#9
Stare, ale bardzo uczące:

[Aby zobaczyć linki, zarejestruj się tutaj]

[Aby zobaczyć linki, zarejestruj się tutaj]

KIS/EIS/MKS, MBAM, HitmanPro, Eset Online, WF+uBlock
Odpowiedz


Skocz do:


Użytkownicy przeglądający ten wątek: 1 gości