Комплект ПО для «юного хакера» продается на русскоязычных форумах // 15 Января 2013

Комплект ПО для «юного хакера» продается на русскоязычных форумах

Корпорация Symantec обнаружила новое вредоносное программное обеспечение для проведения DDoS-атак, определяемое антивирусными продуктами Symantec как Backdoor.Zemra. Оно предназначено для проведения DDoS-атак на различные организации с целью вымогательства. Впервые Zemra появился на подпольных форумах в мае 2012 по цене 100 евро.

Пакет вредоносного ПО имеет панель управления, размещенную на удаленном сервере. Она позволяет отдавать команды подчинённым компьютерам и отслеживать количество заражений и ботов, находящихся в распоряжении атакующего.

В сравнении с другими подобными предложениями Zemra предоставляет большее количество функций:

  • 256-разрядное шифрование взаимодействия сервера с клиентом по протоколу DES;
  • Проведение DDoS-атак;
  • Мониторинг устройств;
  • Загрузка и выполнение двоичных файлов;
  • Установка и постоянная проверка наличия заражения;
  • Распространение по USB;
  • Автоматическое обновление;
  • Автоматическая деинсталляция;
  • Сбор информации о системе.

Однако главной его функцией является осуществление DDoS-атак на удаленный компьютер по выбору пользователя. Изначально, при заражении компьютера, код Backdoor.Zemra связывается с «хозяином» по HTTP и отправляет запрос, передавая информацию об оборудовании, текущем пользовательском программном агенте, уровне прав пользователя и версии ОС. Данный запрос обрабатывается скриптом gate.php, извлекающим информацию и размещающим её в базе данных SQL. На основе этой информации отслеживаются готовые к выполнению заданий компьютеры.

Исследование полученного кода позволило определить два типа DDoS-атак, реализуемых этим ботом – HTTP-флуд и SYN-флуд. При атаке первого типа (HTTP-флуд) происходит открытие соединения с произвольным портом атакуемого компьютера (в этом случае имеется специальная возможность закрывать подобное соединение, не дожидаясь окончания таймаута). После чего соединение на стороне клиента закрывается и открывается новое с небольшой паузой.

Атака второго типа (SYN-флуд) позволяет отправлять множество пакетов вызова на компьютер-мишень одновременно. Задачей подобного типа атак является создание перегрузки сервера при обработке им сетевых запросов.

По материалам пресс-релиза.

Читайте еще:

В

В "Блогах@Mail.ru" теперь можно делать голосовые записи

Пользователи, ведущие онлайновые дневники на Mail.ru, теперь могут делать голосовые записи. Голосовую запись можно надиктовать в мобильный телефон, позвонив на специальный короткий номер. Телефон при этом должен быть проассоциирован с учетной записью Mail.ru. Звонки на короткий номер оплачиваются по тарифу в...

25 Ноя 2012

Порносайты эксплуатируют новую дыру в Windows

Порносайты эксплуатируют новую дыру в Windows

Корпорация Microsoft подтвердила информацию об очередной критической уязвимости в операционных системах Windows, используя которую злоумышленники могут получить несанкционированный доступ к удалeнным компьютерам. Проблема связана с библиотекой Microsoft Vector Graphics Rendering (vgx.dll), которая используется при отображении страниц в формате VML (Vector...

26 Ноя 2012

Wi-Fi повысит безопасность морских грузоперевозок

Wi-Fi повысит безопасность морских грузоперевозок

Компания WiFi Wireless анонсировала новое решение на базе Wi-Fi-технологий, которое позволит существенно повысить безопасность морских грузоперевозок. Ежегодно через американские морские порты проходят миллионы грузовых контейнеров. При этом представители администрации портов вынуждены полагаться на сведения, указанные в накладных документах, не имея...

03 Мар 2013

16.04.2013
Total Commander - лучший среди файловых менеджеров
Если еще недавно все радовались появлению Windows и его «удобнейшему» интерфейсу с окнами, где перемещать...
16.04.2013
Avast - один из лучших бюджетных антивирусов
Не мало количество пользователей, не скрывающих необходимость в защите компьютера при помощи антивирусов пользуются именно...
16.04.2013
NOD32 Smart Security 6, получил обновление!
Компания ESET является одним из самых мощных разработчиков, выпускающих качественное программное обеспечение, направленное на защиту...
30.05.2012
Осторожно спам Сбербанка
В последнее время участилась массовая рассылка фишинговых электронных писем от мошенников, якобы работников Сбербанка России....
29.05.2012
Новый вирус в сети интернет
"Лаборатория Касперского" обнаружила новую вредоносную программу, которая активно используется в качестве кибероружия , распространяемого по...