
Tvrtka Panda Software otkrila je novu sofisticiranu aplikaciju za upravljanje i praćenje aktivnosti mreže kompromitiranih računala.
Program Zunker napadačima daje grafički prikaz rada pojedinog botneta, uključujući broj kompromitiranih računala i njihovu aktivnost na dnevnoj i mjesečnoj bazi.
Zunker radi kao i ostali sustavi za udaljeno upravljanje računalima, samo što je namjena ovog programa maliciozna. Prema navodima sigurnosnih stručnjaka ovaj se program koristio za upravljanje desecima tisuća zaraženih računala iz 54 zemalja, a preko 50% kompromitiranih računala još je pod kontrolom Zunkera.
Zunker je prvi program za upravljanje botnetima koji napadačima istovremeno nudi sučelje za upravljanje i praćenje aktivnosti kompromitiranih računala. Botneti se mogu i iznajmljivati nakon čega ih maliciozni korisnici mogu koristiti za slanje spama ili pokretanje DDoS napada.
Tako je otkriveno da se Zunker nedavno koristio za širenje spama zaraženog trojanskim konjem Alanchum.VL.
Svako deseto web sjedište je maliciozno
Sigurnosni stručnjaci iz Googlea tvrde da najmanje jedna desetina svih web sjedišta sadrži neki oblik malicioznog softvera.
Peteročlani istraživački tim naveo je da oko 450,000 web stranica u uzorku od 4,5 milijuna sadržava skripte za instalaciju malicioznog softvera (trojanskih konja i spywarea) na korisnička računala.
Također su naveli da je još oko 700,000 web sjedišta sumnjivo. Tako i najnovije Googleovo istraživanje potvrđuje trend širenja malicioznog softvera drive-by-downloads tehnikom s kompromitiranih web sjedišta, dok se istovremeno smanjuje korištenje zaraženih e-mail poruka za širenje virusa.
Hakeri sve manje koriste svoja maliciozna web sjedišta, već uglavnom kompromitiraju legitimna web sjedišta u koja provaljuju iskorištavanjem sigurnosnih propusta u web poslužiteljima ili samim web-aplikacijama. Googleovi stručnjaci nadaju se da će njihovo istraživanje doprinijeti širem prepoznavanju ovog problema kako bi se razvila nova generacija alata za sigurnije surfanje Internetom.
Dodao: Franjo Boras
Post je objavljen 16.05.2007. u 17:36 sati.