רכיבים

Spamers נגד גאורגיה בניין חדש Botnet

Otto Spamers Bücherfabrik - Sachbuchwelten für die Jugend

Otto Spamers Bücherfabrik - Sachbuchwelten für die Jugend
Anonim

האקרים מיקוד גיאורגיה בעיצומו של הסכסוך עם רוסיה החלו לשלוח קבוצה חדשה של הודעות דואר זבל זדוניות, ככל הנראה במטרה לבנות רשת חדשה של מחשבים עם שלט רחוק.

המסרים שגויסו החלו לצאת מוקדם בבוקר יום שישי, ו כעת מהווים קרוב לחמישה אחוזים מתנועת הספאם שנמדדה על ידי אוניברסיטת אלבמה במכון "Spam Data Miny" של בירמינגהם, לפי גארי וורנר, מנהל מחקר ומחקר פלילי באוניברסיטה. מדובר בכשליש מהנפח של דואר זבל מסוג CNN ו- MSNBC, שהציפו השבוע תיבות דואר נכנס, אבל זה עדיין משמעותי, הוא אמר.

עם כותרות כמו "שערורייה מייקיל סאאקשווילי הומוסקסואלית חדשה השבוע!" הסיפורים מנסים להונות קורבנות לתוך לחיצה על סיפור BBC מזויף על נשיא גאורגיה. עם זאת, כאשר הקורבן לוחץ על הקישור, הוא נלקח לשרת אינטרנט זדוני ולאחר מכן מנסה להדביק את המחשב שלו.

באופן מטריד, קוד ההתקפה המשמש את שרת האינטרנט אינו נחסם על ידי רוב מוצרי האנטי וירוס, אמר וורנר. בבדיקות, הצוות שלו מצא כי רק ארבעה מתוך 36 מוצרי האנטי-וירוס שמופיעים בשירות בדיקות תוכנה זדונית של וירוסים, זיהו את הקוד.

עד כה, הצוות של Warner עקב אחר המסרים בחזרה ל -44 מחשבים עם דואר זבל, שאף אחד מהם נקשר בעבר לדואר זבל. מעניין לציין כי שישה מחשבים אלה ממוקמים ברוסיה, אשר לעתים נדירות מקור ישיר של דואר זבל, ואחד מהם נמצא בתוך משרד החינוך הרוסי.

למרות שולחי דואר זבל נראה הגדרת botnet, השימוש האולטימטיבי של רשת זו אינה ברורה. וורנר העריך כי ניתן להשתמש בו כדי להפעיל התקפות סייבר נוספות נגד מחשבים ממשלתיים בגיאורגיה.

Symantec זיהתה את התוכנה הזדונית כגרסה של תוכנית הטרויאנים.בלוסוד, אמר קווין היילי, מנהל מוצר עם Symantec Security Response. בעבר, שולחי דואר זבל השתמשו בתוכנה זו כדי להתקין תוכנות אנטי-וירוס מזויפות במחשבי הקורבן, אשר לאחר מכן זיהו באופן מזויף בעיות והצעות לניקוין תמורת תשלום. [

] וורנר ערער על הניתוח של סימנטק, וציין כי סימנטק עצמה לא איתור התוכנית הטרויאנית, על פי וירוס סך הכל. "זו תוכנה זדונית חדשה", אמר. השאלה אם גאורגיה ורוסיה עוסקות בלוחמת סייבר בחסות המדינה היא עניין של ויכוח, בעקבות התפרצות הלחימה בין שתי המדינות ב -7 באוגוסט

ביום שלישי שעבר העבירה גאורגיה את אתר האינטרנט של משרד החוץ שלה לבלוג Google, בטענה כי סייבראט רוסי דפק את השרת שלו באופן לא מקוון.

מומחי אבטחה אומרים כי בעוד שהתקפות הסייבר הגאורגיות האחרונות חזקות יותר, שהושק לפני שנה נגד אסטוניה, אין כל ראיות לכך שהאירועים היו למעשה לוחמה סייברית בחסות המדינה.

חלק מהם השוו את האירועים הללו ל "קטטה קיברנטית", עם האקרים רוסים לאומניים המפעילים התקפות מחשב ספונטניות נגד שכנים אסטוניה. "אני חושב שזה בדיוק בדיוק מה שראינו בחזרה באסטוניה", אמר וורנר על האירועים האחרונים בגאורגיה. "אני באמת מפקפקת בכך שכל פעולה של ממשלת רוסיה."