[simple_tooltip content='SPAccess'] [/simple_tooltip] [simple_tooltip content='SPAccess'] [/simple_tooltip] [simple_tooltip content='SPAccess'] [/simple_tooltip]
Categories: Securitate IT

Kaspesky avertizeaza: TDL4 – Top Bot, 4,5 milioane de infectari

TDSS (cunoscut şi sub numele de TDL) este un tip de malware foarte periculos, aflat în prezent în arsenalul infractorilor cibernetici.

Caracteristicile acestuia permit autorilor să creeze o reţea botnet compusă din milioane de computere infectate din întreaga lume. În analiza „TDL4 – Top Bot”, experţii Kaspersky Lab estimează că numărul PC-urilor compromise de acest program periculos depăşeşte 4,5 milioane, dintre care peste 80,000 se află în România.

Noul TDL-4 foloseşte reţele de tip peer-to-peer (P2P) pentru a controla computerele infectate, dar prezintă şi funcţii care instalează servere proxy. Scopul pentru care acesta a fost creat este de a construi o reţea de calculatoare-zombie (botnet) foarte bine ascunsă de competitori – infractori cibernetici care folosesc alte programe periculoase pentru a crea botnet-uri – şi de companiile de securitate informatică, şi care poate oferi acces la staţiile infectate, chiar dacă serverele de comandă şi control sunt dezactivate. TDL-4 elimină aproximativ 20 de programe periculoase foarte populare, considerate competitoare, precum Gbot, ZeuS, Optima şi multe altele.

Asemenea versiunilor anterioare, TDL-4 se răspândeşte, în principal, prin intermediul aşa-numitelor programe de parteneriat cunoscute sub numele de „partnerka” . Autorii malware-ului nu se ocupă ei înşişi de extinderea botnet-ului, ci plătesc alte persoane pentru această activitate. În funcţie de termene şi condiţii, partenerii sunt plătiţi între 20 şi 200 USD pentru instalarea a 1000 de versiuni ale programului periculos. Statisticile Kaspersky Lab arată că pentru o reţea de peste 4,5 milioane de PC-uri şi un preţ cuprins între sumele menţionate, infractorii cibernetici au cheltuit aproximativ 250.000 USD în trei luni pentru a crea o reţea tip botnet formată din computere aparţinând utilizatorilor americani.

TDSS instalează pe un computer infectat aproximativ 30 de „utilitare”, inclusiv programe anti-virus false şi sisteme pentru creşterea traficului publicitar şi distribuţia de spam. Una dintre cele mai importante caracteristici a TDL-4 este capacitatea de a infecta sisteme de operare Windows pe 64 de biţi. De asemenea, pentru controlul botnet-ului – pe lângă serverele de comandă şi control – este folosită pentru prima dată reţeaua publică pentru schimb de fişiere numită Kad.

„Fără îndoială, dezvoltarea TDSS va continua”, spun autorii analizei „TDL4 – Top Bot”. „Malware-ul şi botnet-urile vor crea neplăceri atât pentru utilizatori, cât şi pentru specialiştii în securitate IT. Actualizările constante în codul TDL-4, rootkit-urile pentru sisteme de operare pe 64 de biţi, folosirea de exploit-uri din arsenalul Stuxnet, utilizarea tehnologiilor P2P, „anti-virusul” proprietar şi multe alte caracteristici fac din TDSS unul dintre mai avansate şi greu de analizat programe periculoase ale momentului”, încheie aceştia.

TDL-4 este identificat de produsele Kaspersky Lab cu numele de TDSS, iar utilizatorii acestor soluţii de securitate sunt pe deplin protejaţi împotriva acestui nou tip de malware.

Analiza completă a evoluţiei TDL-4 poate fi citită integral aici:

http://www.securelist.com/en/analysis/204792180/TDL4_Top_Bot.

Share
Publicat de
admin2

Stiri Recente

Conferința de Analiză de Risc – Ediția a V a

Ediția a V-a a Conferinței de analiză de risc va avea loc pe data de…

March 5, 2020

The Power of Video 2020

Roadshow-ul Power of Video, organizat de Milestone Systems, va demonstra diferite moduri în care conținutul…

March 5, 2020

Reținuți pentru complicitate la furt și tâlhărie

La data de 18 decembrie., polițiștii de investigații criminale din cadrul Poliției municipiului Roman au…

December 20, 2019

De ce să nu folosești rețelele WiFi publice gratuite și ce riști dacă o faci

Într-o lume cu abonamente la cu trafic de internet nelimitat, nu mai ai nevoie neapărat…

December 20, 2019

Atacuri de phishing şi malware, apărute în contextul celui mai nou film din seria ”Star Wars”

Cel mai recent film care continuă seria ”Star Wars” a atras atenţia atacatorilor chiar înainte…

December 20, 2019

Cercetați de polițiști pentru furturi din genți și buzunare

Polițiștii ieșeni au identificat trei bărbați și o tânără, bănuiți de furturi din genți și…

December 20, 2019