Další aktuality
Dnes
Nové verze domácích produktů ESET obsahují řadu vylepšení a oprav...
Produkty ESET ve verzi 5.2.9.12 opravují chyby a přinášejí několik novinek...

Dnes
Nové procesory od Intelu budou fušovat do řemesla antivirům...
Nové procesory od Intelu obsahují řadu bezpečnostních funkcí...

15.5.2012
České honeypoty ukazují reálná rizika pro tuzemské uživatele
V Česku provozované honeypoty naznačují, jaké jsou skutečné hrozby, kterým musí čelit čeští uživatelé.

14.5.2012
Nizozemská Pirátská strana má zákaz i jenom mluvit o Pirate Bay
Nizozemská Pirátská strana má zákaz i jenom mluvit o Pirate Bay

11.5.2012
Facebook a jeho používání ve firmách - riziko, nebo standard?
Jak velkým rizikem je používání Facebooku ve firmách?

10.5.2012
Srovnání antivirových programů, srovnání antivirů
Statistický přehled srovnání antivirů...

9.5.2012
Microsoft opravil dalších 23 zranitelností...
Celkem 23 chyb opravuje poslední dávka automatických aktualizací Microsoftu...

4.5.2012
Moderátor warez fóra může jít až na 5 let do vězení
Moderátor warez fóra způsobil držitelům práv údajně škodu až 80 milionů korun...

3.5.2012
Hacknuté weby šíří malware, který se umí sám nahrát do Androidích zařízení.
Výzkumníci společnosti Lookout objevili weby, které umí šířit androidí malware bez vědomí uživatele...


více v archivu
potřebujete poradit? - jsme tady

Botnet Gumblar se vyhýbá Japonsku

5.5.2010

Zločinci stojící za botnetem Gumblar a s ním spojenou malwarovou kampaní upravili svou strategii. Děje se tak jednak proto, aby zamezili detekci, ale i proto, aby znesnadnili práci bezpečnostním expertům, kteří se novou verzi jejich malwaru snaží stáhnout a analyzovat.

Nová analýza posledních aktivit Gumblaru vykazuje, že aktuální verze (nebo jadna z aktuálních verzí) obsahuje novou funkcionalitu, která v průběhu prvotní infekce kontroluje, ve které zemi se nově napadený počítač nachází. Cílem je v tomto případě vyhnout se nakažení nových počítačů v Japonsku, kde bezpečnostní experti pracují na rozbití botnetu Gumblar obzvláště horlivě.

Gumblar šíří nákazu mezi servery a stanicemi již déle než rok s velmi vysokou úspěšností. Poslední změny dokazují, že se útočníci dokáží velmi pružně přizpůsobit.

Vývojáři Gumblaru zaregistrovali silnou aktivitu z mnoha japonských IP adres, zacílenou na jejich systém. Úsilí věnované sledování botnetu nezůstalo bez odezvy ze strany zločinců. Není to tak dlouho a objevila se nová varianta skriptu vytvořená vývojáři Gumblaru, která ověřuje, odkud napadený klient pochází. Skript pomocí volně dostupné databáze IP adres lokalizuje zemi, ve které se klient nachází. Pokud se ukáže, že napadený počítač pochází z Japonska, skript se přeruší a nezaútočí.

Poslední výzkum prokázal, že síť Gumblar se nyní skládá z 4460 napadených serverů. Jedná se o velmi vysoké číslo, zvláště pokud si představíme, že i zlomek tohoto čísla by dokázal dát dohromady celkem rozsáhlou síť klientů. Co se týká počtu klientů, momentálně nikdo neví, kolik jich síť Gumblar má, počítá se však s tím, že číslo bude vyšší než počet napadených serverů, protože toto číslo představuje pouze uživatele, kteří mají vlastí webové stránky a používají FTP klienty.

© 1998 - 2012 Amenit s.r.o.
www.amenit.cz
Antivirové programy a mnohem více...
Verze Shop-NET: 2.7.13