Car-tech

AVG חושף נתונים חדשים גניבה Mumba Botnet

Our Miss Brooks: House Trailer / Friendship / French Sadie Hawkins Day

Our Miss Brooks: House Trailer / Friendship / French Sadie Hawkins Day
Anonim

חוקרים ב AVG חשפו botnet כי היה איסוף מידע אישי ומשתמש בגירסה העדכנית ביותר של קוד זאוס, מדגיש את השימוש הנרחב של תוכנות זדוניות מתוחכמות.

דבד את Bumbnet Mumba, הקמפיין נגוע יותר 35,000 מחשבים כשהתחילה בסוף אפריל, על פי מאמר לבן שפורסם על ידי AVG.

הבוטנט אספה כעת לפחות 60GB של מידע מכ -55,000 מחשבים, מחציתם בבריטניה ובגרמניה, על פי ניתוח של שרת המשמש לאיסוף הנתונים, שכלל מספרי כרטיסי אשראי, דואר אלקטרוני, פרטי התחברות וסיסמה עבור אתרי רשתות חברתיות ופרטים של חשבון בנק.

[קריאה נוספת: כיצד להסיר תוכנות זדוניות מה- Windows שלך PC]

Mumba משתמש לפחות ארבעה וריאנטים של זאוס לרגל על ​​מחשבים. זאוס היא תוכנה מוכרת של תוכנות זדוניות שיכולה לשלוח דואר זבל, לגנוב נתונים כספיים או נתונים אחרים או לבצע התקפות מניעת שירות מבוזרות נגד מחשבים אחרים.

יוצריה פיתחו ערכת כלים שהם יכולים למכור לבעלי אתרים מיומנים פחות מבחינה טכנית זה מקל יותר להשתמש ולנהל מחשבים נגועים. הגרסה האחרונה של זאוס, 2.0.4.2, תומכת במערכת ההפעלה Windows 7 ויכולה גם לגנוב נתוני תנועה של HTTP מדפדפן פיירפוקס, אומר AVG.

Bumbnet של Mumba מוערכת על ידי קבוצת Avalanche, המתמחה בדיוג כמו גם תוכנות זדוניות, אומר AVG.

כדי להסתיר כיצד הם שולטים על botnet, המפעילים של Mumba משתמשים בטכניקה הנקראת זרימה מהירה, המאפשר למנהל מערכת להצביע במהירות על שם תחום לכתובת IP חדשה. זהו מנגנון יתירות שנועד לאפשר תנועה גבוהה של אתרי אינטרנט כדי לנהל את התנועה, אבל זה גם להיות התעללות על ידי cybercriminals להפוך את הפקודה שלהם שליטה במערכת הרבה יותר קשה לסגור.

"Mumba ' botnet הוא כנראה אחד הראשונים להשתמש במבצע מפולת כדי לארח את הסחורה הגנובה שלה כמו גם את זיהום תוכנה זדונית ", נכתב במאמר הלבן. "זה נראה עוד צעד נוסף במרוץ החימוש המתמשך בין תעשיית הביטחון לבין עברייני האינטרנט".

שלח עצות חדשות והערות ל [email protected]