Показать сообщение отдельно
Старый 16.02.2012, 15:35   #2350
ivan1975
Гость
 
Сообщений: n/a
По умолчанию

Ботнет Waledac вновь просыпается

Поставщик решений для сетевой безопасности Palo Alto Networks накануне опубликовал данные о том, что в интернете опять зафиксированы следы пробуждения ранее известного ботнета Waledac. Компьютеры, зараженные новым вариантом Waledac, начинают рассылать спам, однако само злонамеренное ПО получило еще и возможности по краже паролей и разнообразной аутентификационной информации.

Согласно данным Palo Alto Networks, первые следы пробуждения Waledac зафиксированы еще 2 февраля. Новый вариант червя ищет пользовательские FTP-, POP3- или SMTP-аккаунты, а также крадет широкий спектр конфигурационных файлов. При этом, общая логика поведения червя осталась той же. Новый червь использует те же методы коммуникаций и полагается на те же внутренние операции и механизм доставки краденного контента.

Напомним, что оригинальный ботнет Waledac был закрыт в 2010 году, а связанные с ним домены - заблокированы. С тех пор червь не подавал признаков активности. До момента облавы на Waledac эта сеть рассылала от 5 до 15% мирового спама.

В Palo Alto Networks говорят, что обновленный Waledac может быть более опасным, в сравнении с оригиналом, так как использует обновленные методы распространения и базируется на довольно опасной программной начинке.
  Ответить с цитированием
2 пользователя(ей) сказали cпасибо: