Война ботнетов 2010

Война ботнетов 2010

Троян Spy Eye в новой версии помимо стандартного набора возможностей, получила функцию Kill Zeus, которая позволяет трояну удалять с инфицированного ПК компоненты конкурирующей программы Zeus

----------------------<cut>----------------------

Невидимым для широкой публики остаётся ещё один аспект наступающего киберпанка — войны разворачивающиеся в киберпространстве. Оно то и немудрено. Война эта идёт скрытно и в сводки новостей попадает редко. Мы привыкли, что хакеры воюют как правило с файерволами да антивирусами на компьютерах пользователей. И совершенно не замечаем как хакеры воюют друг с другом. Нам эта война совершенно не видна. Зато теперь полем битвы хакеров и вирусописателй стали пользовательские машины.

Троян Spy Eye удаляет конкурентов с инфицированных компьютеров
Spy Eye представляет собой хакерский комплект, предназначенный для кражи персональной пользовательской информации, к примеру, паролей к банковским системам. Последняя модификация Spy Eye (V1.0.7), помимо стандартного набора возможностей, получила функцию Kill Zeus, которая позволяет трояну удалять с инфицированного ПК компоненты конкурирующей программы Zeus (она же Zbot). Троян Zeus уже сформировал обширный ботнет, в состав которого входят сотни тысяч машин. Недавно Zeus атаковал американские государственные структуры.
Уничтожая компоненты Zeus, вредоносная программа Spy Eye расчищает себе поле для деятельности. Кроме того, этот троян может перехватывать данные, которые отсылаются на командно-контрольные серверы Zeus. Эксперты считают, что благодаря подобному поведению в скором времени Spy Eye может сформировать крупный ботнет.

Войну ботнетов 2010 торжественно объявляю открытой :)
Остаётся только подождать когда антивирусы тоже объединятся в ботнет (облачный антивирус?) и станут динамически приспосабливаться к новым угрозам или даже вычислять источники инфицирования и своевременно вводить карантин :)

Комментарии

  1. Рейтинг: 0+
    Bigalexis (BigAlexis) 12 февраля 2010, 23:16 #

    Остаётся только подождать когда антивирусы тоже объединятся в ботнет (облачный антивирус?) и станут динамически приспосабливаться к новым угрозам или даже вычислять источники инфицирования и своевременно вводить карантин
    Очень напоминает SKYNET.

  2. Рейтинг: 1+
    Bigalexis (BigAlexis) 12 февраля 2010, 23:11 #

    Когда у какого нибудь пострадавшего пользователя лопнет терпение и он целенаправленно займется поиском хотя бы одного вирусописателя и поставит ему "контрольную" точку в его жизни. Может тогда эти бляди одумаются.

    • Рейтинг: 0+
      xploser2 12 февраля 2010, 23:21 #

      они прямо в трои свой домашний адрес пишут . да и пишут они на заказ , распространяют другие люди , пока есть спрос , будет и предложение ....

  3. Рейтинг: 0+
    pmobile 12 февраля 2010, 21:00 #

    Слава Богу. Чхали теперь вирусы на пользователя с его данными, единственно минус только процессорное время будут отъедать. Мож со временем и машины будут выбирать, какие по круче, дабы не распыляться по мелочам ...

    • Рейтинг: 0+
      madmanager 12 февраля 2010, 21:10 #

      уверяю вас, на сегодняшний день достаточно вирусов которые безвозвратно уничтожают данные, не поможет ни какое восстановление

  4. Рейтинг: 1+
    madmanager 12 февраля 2010, 20:23 #

    более 5 лет назад появились вирусы которые сканируя память заражённого ПК и находя там "конкурентов" — убивали их. Lovesun нашумевший был одним из первых.

  5. Рейтинг: 0+
    willamette 12 февраля 2010, 19:28 #

    terrorists win!

  6. Рейтинг: 0+
    xploser2 12 февраля 2010, 18:30 #

    да это не первый случай , пару лет назад лоадеры продавались которые чистили от зевсоподобных троев ....

  7. Рейтинг: 1+
    zaugen 12 февраля 2010, 18:14 #

    ха ха ха
    ботнет от лабаратории касперского
    вот инет тормозить то начнет

    • Рейтинг: -1+
      skc 12 февраля 2010, 23:25 #

      У Вас есть доказательство, что каспер не ботнет?

  8. Рейтинг: 0+
    wishman77 (WishMan) 12 февраля 2010, 16:08 #

    "Остаётся только подождать когда антивирусы тоже объединятся в ботнет (облачный антивирус?) и станут динамически приспосабливаться к новым угрозам или даже вычислять источники инфицирования и своевременно вводить карантин :)"

    - тогда единственное что останется это либо врубить комп или не врубать — для участия в этой битве — ибо после этого компы, ни на что другое уже не будут способны..

    • Рейтинг: 1+
      osv14 12 февраля 2010, 16:53 #

      Нет, не верно. Это антивирусный ботнет будет писать на экране что-то вроде: "Карантин интернет снят. Ваш компьютер Unblocked. Теперь вы можете войти и проверить банковские счета и получить бесплатную консультацию своего лечащего врача" :-)

      • Рейтинг: 0+
        wishman77 (WishMan) 12 февраля 2010, 17:04 #

        ога, — "остатки вашего банковского счёта после атаки и как следствие бесплатную (последнюю) консультацию врача"

        • Рейтинг: 1+
          osv14 12 февраля 2010, 17:06 #

          Нет: "ввиду возникших непредвиденных расходов на защиту Вашего ПК с лицевого счета безакцептно списаны средства в сумме nnn"

  9. Рейтинг: 2+
    aero-b (baG) 12 февраля 2010, 12:48 #

    Забавно

  10. Рейтинг: 0+
    mazdan 12 февраля 2010, 11:07 #

    О сегодня вот ещё одна новость про Zeus
    "Одна из последних модификаций банковского трояна Zeus содержит скрытое сообщение, в котором создатель этого вредоноса выражает благодарность разработчикам антивирусов. Текст сообщения можно увидеть в бинарном файле трояна, после того как тот внедрится на целевой компьютер, сообщается в блоге компании Trend Micro.
    Сообщение составлено на простом английском и выглядит буквально так: "Thanks to KAV and to Avira for new quests, i like it! NOD32 and SAV is stupid!" "

    P.S. у меня Avira =)

  11. Рейтинг: 3+
    Tanger 12 февраля 2010, 10:40 #

    Лучший антвирь — это format c:
    )))

    • Когда-то тут был комментарий

  12. Рейтинг: 1+
    freddikor 12 февраля 2010, 10:23 #

    Пока читал всю эту инфу, чет разчихался, наверно заразился тоже.

  13. Рейтинг: 4+
    RiPPER2004 12 февраля 2010, 08:56 #

    это просто update... удаление старой хрени и установка новой хрени... объединение двух ботнетов... а война вирусни ещё под ДОСом была.

    • Рейтинг: 0+
      osv14 12 февраля 2010, 18:59 #

      Призом тогда был адрес обработчика прерывания и доза эндорфина вирмэйкеру/админу, но благодаря М$ и Техническому Прогрессу под руководством Мудрых Правителей ..., мы теперь можем выбирать, кому платить.

  14. Рейтинг: 1+
    maxxasot 12 февраля 2010, 08:23 #

    Че твориться, че твориться.....

  15. Рейтинг: 0+
    eduardo (минусуют пидарасы) 12 февраля 2010, 07:34 #

    Лучше бы написали как это все убивать/лечить. У меня на компе вир затесался, никак извести не могу- антивиры видят, лечат, но при следующей загрузке он опять появляется.

    • Рейтинг: 1+
      demonick2 12 февраля 2010, 08:04 #

      загрузись в диска/флешки и прибей его, как вариант снять винт и пролечить на другой машине.

    • Рейтинг: 0+
      hypersnake (HyperSnake) 12 февраля 2010, 08:27 #

      Винду обнови )

      • Рейтинг: 0+
        xploser2 12 февраля 2010, 18:32 #

        и чем это поможет ???

        • Рейтинг: 0+
          madmanager 12 февраля 2010, 21:07 #

          а поможет это вот чем — система быдет с нуля — чистая, переустановка занимает 40 минут,
          + 1 час на сохранение данных
          + 2 часа на инсталляцию рабочего софта

          В то время как бессмысленное сканирование системы антивирусом за один раз убивает примерно 1 час времени (зависит от оборудования и занятого дискового пространства).

          Другой вопрос — как не допустить последующего заражения.

          • Рейтинг: 0+
            xploser2 12 февраля 2010, 21:33 #

            я чего то подумал что он про виндовые апдейты ....

    • Рейтинг: 2+
      zulk 12 февраля 2010, 08:50 #

      У тебя скорее всего сидит вирус Downloader, модификацию которого не знает твой антивирус, а вот он уже каждый раз при подключении к и-нету подгружает другие вирусы, которые уже знает твой антивирь. И поэтому пока не изведёшь свой вирус Downloader ты можешь долго и безуспешно бороться с последствиями его деятельности.
      drweb (freedrweb.ru), AVZ (z-oleg.com) — тебе в помощь, ну это конечно в дополнение к твоему уже установленному антивирю. И эти про которые я сказал, не устанаваливаются, а просто проходятся по системе как сканеры и потом их просто закрываешь.
      Они бесплатные и в связке очень неплохи. Прогоняешь сначала одним, а потом другим.

      • Рейтинг: 0+
        zulk 12 февраля 2010, 08:52 #

        И разумеется, поддержу demonick2, в том, что нужно подняться с LiveCD и именно из под него запускать эти утилитки. Но зачему что не каждый LiveCD позволит запустить DrWeb нужно найти, котрый даст его запустить.

        • Рейтинг: 0+
          homan 12 февраля 2010, 15:57 #

          и разумеется выруби восстановление системы. то ты его удаляешь а он оттуда вылазит снова :)))

          • Рейтинг: 0+
            zulk 12 февраля 2010, 16:54 #

            Разумеется, обычно вырубать это "Восстановление" нужно уже при установке системы. Или сервис вырезать этот nLite-ом. :)

          • Рейтинг: 0+
            kocha1 (Kocha) 12 февраля 2010, 18:29 #

            Наверняка там и сидит

    • Рейтинг: 0+
      lazy_anty 12 февраля 2010, 21:44 #

      А это не значит, что лечение безуспешное. Просто в сетке активный вирус, и сразу после подключения к тырнету этот же вирус снова инфицирует этот же комп. ((
      Скачать и нарезать образ свежей версии загружаемого CD с антивирусом (Drweb, например), отключить РС от сети. Просканировать этим CD систему, включить встроенный файрволи и запретить исключения, затем отключить от протокола tcpip "клиента для сетей MS" и "доступ к файлам и принтерам MS". И поставить, на_конец, обновляемый резидентный антивирус, чтобы не залететь в следующий раз.

  16. Рейтинг: 3+
    clevergod (clevergod) 12 февраля 2010, 06:19 #

    это не троян, это прям падла жадная какая то!

  17. Рейтинг: 2+
    vezdehodof 12 февраля 2010, 06:16 #

    не ссыте господа, русским ничего не грозит, они по прежнему записывают очень важную инфу в маленькие бумажные блокнотики

    • Рейтинг: 0+
      petrovich308 12 февраля 2010, 06:19 #

      +1.

    • Рейтинг: 1+
      sasaaa 12 февраля 2010, 08:31 #

      не знаю, маленькие ли, но часто слышу, что типа "блокнот дома, извини..."

    • Рейтинг: 0+
      busi («Bu§i») 12 февраля 2010, 12:40 #

      %)

    • Рейтинг: 0+
      wishman77 (WishMan) 12 февраля 2010, 16:04 #

      не пали контору!

    • Рейтинг: 0+
      lazy_anty 12 февраля 2010, 21:46 #

      Ага, простым карандашом с твердым грифелем. ))

  18. Рейтинг: 0+
    mindcrash 12 февраля 2010, 04:21 #

    давненько это уже )) в стабы мини-антивири прогружают.

  19. Рейтинг: 0+
    chupamax 12 февраля 2010, 03:21 #

    пиздос господа однозначный!

  20. Рейтинг: 0+
    holyshit66 (Борец за правду) 12 февраля 2010, 02:21 #

    Я считаю, что каждый уважающий себя человек должен иметь свой ботнет для флуда — он позволяет быстро поставить на место зарвавшихся недоумков. Зевс (Zbot) служит для кражи банковских аккаунтов.

    • Рейтинг: 0+
      lazy_anty 12 февраля 2010, 21:48 #

      А можно помедленнее (и поподробнее) — я записываю! ))

комментарии
^ Наверх