Ответить Создать тему

Ботнет Cutwail возрождается и отвоевывает свои поз

NanoCatty
post Feb 22 2012, 10:46 
Отправлено #1


Начинающий

Сообщений: 17



В феврале текущего года количество email сообщений, содержащих вредоносный код, выросло в 200 раз.

Согласно данным компании M86 Security, снова активизировался ботнет Cutwail, также известный под названиями Pandex, Mutant и Pushdo. Сотрудники компании заявляют, что в течение последних нескольких недель они зарегистрировали несколько волн HTML писем, содержащих вредоносный JavaScript сценарий. Эти письма скорее всего рассылались с зараженных компьютеров под управлением Cutwail.

Пик активности Cutwail был 5 лет назад, когда он уверенно лидировал среди существующих ботнетов и насчитывал 1.6 млн. зомби. Он потерял свои позиции после того, как неизвестные хакеры сумели скомпрометировать систему и раскрыть имена клиентов и продавцов незаконных услуг.

Согласно M86 Security, количество инфицированных email сообщений было превышено в 50 раз по сравнению со среднестатистическими данными в период с 23 по 25 января. И последующие 3 волны рассылок после 6 февраля увеличили количество рассылаемых писем в 200 раз. Инфицированные письма содержали в теме сообщения следующие строки: "FDIC Suspended Bank Account", "End of August Statement" и "Scan from Xerox WorkCentre".

Содержащийся в письме JavaScript сценарий использует известные бреши в различном ПО, например уязвимости в старых версиях Acrobat Reader. В некоторых случаях, после успешной компрометации на систему устанавливается троянское приложение "Cridex". Для управления зомби ботнет использует популярный на черном рынке набор эксплоитов "Phoenix Exploit Kit". Согласно данным M86 Security, 15,8% спама во всем мире контролируется ботнетом Cutwail.

Редакция Securitylab рекомендует своим читателям обновлять используемое ими программное обеспечение с сайтов производителей.

Источник: SecurityLab

Сообщение отредактировал JONNY - Feb 22 2012, 12:16
Profile CardPM
  0/0  

ОтветитьTopic Options
1 чел. читают эту тему (1 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
Быстрый ответ
Кнопки кодов
 Расширенный режим
 Нормальный режим
    Закрыть все тэги


Открытых тэгов: 
Введите сообщение
Смайлики
smilie  smilie  smilie  smilie  smilie 
smilie  smilie  smilie  smilie  smilie 
smilie  smilie  smilie  smilie  smilie 
smilie  smilie  smilie  smilie  smilie 
smilie  smilie  smilie  smilie  smilie 
smilie  smilie  smilie  smilie  smilie 
         
Показать все

Опции сообщения