Car-tech

AVG odhaluje nové krádež dat Mumba Botnet

Служение

Служение
Anonim

Výzkumníci z AVG odhalili botnet, který shromažďoval osobní informace a používá nejnovější verzi kódu Zeus, což podtrhuje rozšířené používání sofistikovaného malwaru.

Naznačen botnet Mumba, kampaň infikovala víc než 35 000 počítačů, když začalo na konci dubna, podle bílé knihy vydané společností AVG.

Botnet získal nejméně 60 GB informací z přibližně 55 000 počítačů, z nichž polovina je ve Velké Británii a Německu. analýza serveru používaného k shromažďování údajů, které obsahovaly čísla kreditních karet, e-mail, přihlašovací údaje a informace o heslech pro stránky sociálních sítí a údaje o bankovních účtech.

[Další informace: Jak odstranit škodlivý software z vašeho systému Windows PC]

Mumba používá nejméně čtyři varianty Zeuse ke špionáži v počítačích. Zeus je známý malware, který může posílat nevyžádanou poštu, ukrást finanční nebo jiné údaje nebo provádět distribuovaný útok typu Denial of Service proti jiným počítačům.

Jeho tvůrci vyvinuli soubor nástrojů, který mohou prodávat méně technicky kvalifikovaným kybernetickým zločincům usnadňuje používání a správu infikovaných počítačů. Nejnovější verze aplikace Zeus verze 2.0.4.2 podporuje operační systém Windows 7 a může také krást provozní data protokolu HTTP z prohlížeče Firefox, říká AVG.

Věří, že botnet Mumba je řízen skupinou Avalanche, která se specializuje na phishing stejně jako malware, řekl AVG.

Aby se skrývalo, jak řídí botnet, operátoři společnosti Mumba používají technologii nazvanou rychlý tok, která umožňuje správci rychle uvést název domény na novou adresu IP. Jedná se o redundanční mechanismus, který je navržen tak, aby umožňoval velkým dopravním webům řídit provoz, ale je také zneužíváním kybernetických zločinců k tomu, aby jejich systém příkazů a řízení byl mnohem těžší vypnout.

"Mumba" botnet je pravděpodobně jedním z prvních, kteří používají operaci Avalanche, aby mohli hostit své ukradené zboží i infekci malware. "Zdá se, že se jedná o další krok v nekončícím závodě ve zbrojení mezi bezpečnostním průmyslem a kybernetickými kriminálníky."

Odeslat tipy na zprávy a komentáře na adresu [email protected]