Российский эксперт обнаружил ботнет из веб-серверов // 04 Декабря 2012

Российский эксперт обнаружил ботнет из веб-серверов

Российский независимый эксперт в области информационной безопасности обнаружил кластер из скомпрометированных хакерами веб-серверов, работающих под управлением операционной системы Linux. Хакерская инфраструктура представляет собой уникальную разновидность традиционного ботнета и используется для доставки вредоносного ПО на компьютеры обитателей глобальной сети.

«Каждая из инфицированных систем является физическим или виртуальным выделенным сервером, обеспечивающим работу вполне легального сайта» - объясняет Денис Синегубко из Магнитогорска – «Однако, помимо сервера Apache, отвечающего за доставку безобидного контента, на каждой этих машин запущен дополнительный веб-сервер, известный как nginx, в чьи обязанности входит распространение хакерского кода».

Таким образом, по словам Дениса Синегубко, вниманию экспертов предложен тот самый долгожданный серверный ботнет - группа «зомбированных» веб-серверов с единым центром управления, которая используется для осуществления вредоносной деятельности. Кстати, помимо прочего, эта инфраструктура подключена к более привычной хакерской сети из захваченных домашних ПК.

Для передачи на клиентские компьютеры легитимного веб-трафика все зараженные машины, обследованные Денисом Синегубко, использовали стандартный TCP-порт 80. Однако, параллельно с этим действием, через порт 8080 на пользовательский ПК поступали вредоносные приложения.

Экспертам пока не удалось установить, каким образом серверы оказались скомпрометированы. Синегубко склонен предполагать, что невольными пособниками хакеров стали беспечные ИТ-специалисты, допустившие утечку «админских» паролей. Из за малых размеров обнаруженной инфраструктуры (сеть состоит всего из сотни узлов) исследователи также не могут получить точное представление о реальных целях и намерениях злоумышленников.

ПО материалам сайта TheRegister.

Читайте еще:

Японские мобильники откажутся воспроизводить пиратскую музыку

Японские мобильники откажутся воспроизводить пиратскую музыку

Японская ассоциация звукозаписывающих компаний RIAJ объявила войну пиратскому контенту для сотовых телефонов. В настоящее время организация ведет переговоры с японскими операторами сотовой связи о внедрении особой системы, которая будет проверять легальность воспроизводимых на устройстве музыкальных композиций. Активно продвигаемая защитниками копирайта система функционирует следующим образом. При выборе...

16 Ноя 2012

Робот Taizo – фитнесс-инструктор для пожилых людей

Робот Taizo – фитнесс-инструктор для пожилых людей

Японские робототехники сконструировали электромеханического фитнесс-инструктора, который поможет людям пожилого возраста сохранять прекрасную физическую форму. Небольшой гуманоидный робот по имени Taizo cможет руководить группами пожилых спортсменов как в специализированных медицинских учреждениях, так и в общедоступных фитнесс-центрах. Одетый в белый плюшевый костюм инструктор на первый взгляд напоминает добродушного...

26 Фев 2013

IEEE утвердила стандарт беспроводной связи 802.11n

IEEE утвердила стандарт беспроводной связи 802.11n

Организация IEEE сообщила об утверждении стандарта 802.11n одной из наиболее современных и перспективных технологий беспроводной передачи данных. Длительная отсрочка в ратификации стандарта, разработка которого началась еще в 2002, вызвана наличием разногласий между двумя ключевыми участниками отраслевого консорциума, корпорациями Atheros и Broadcom. Долгое время компании не могли...

31 Мар 2013

16.04.2013
Total Commander - лучший среди файловых менеджеров
Если еще недавно все радовались появлению Windows и его «удобнейшему» интерфейсу с окнами, где перемещать...
16.04.2013
Avast - один из лучших бюджетных антивирусов
Не мало количество пользователей, не скрывающих необходимость в защите компьютера при помощи антивирусов пользуются именно...
16.04.2013
NOD32 Smart Security 6, получил обновление!
Компания ESET является одним из самых мощных разработчиков, выпускающих качественное программное обеспечение, направленное на защиту...
30.05.2012
Осторожно спам Сбербанка
В последнее время участилась массовая рассылка фишинговых электронных писем от мошенников, якобы работников Сбербанка России....
29.05.2012
Новый вирус в сети интернет
"Лаборатория Касперского" обнаружила новую вредоносную программу, которая активно используется в качестве кибероружия , распространяемого по...