Erőt gyűjtenek a botnetek

2011. szeptember 21., 08:51
A Commtouch egy botnettel kapcsolatos, jelentős mértékű aktivitásra lett figyelmes, de a kutatók egyelőre nem tudják, hogy a kiberbűnözésnek ezúttal mi lehet a pontos célja.

Az elmúlt években már megszokottá vált, hogy egy-egy, kártékony számítógépekből felépülő hálózat időnként kimagasló aktivitást mutat. Ez általában akkor szokott bekövetkezni, amikor a botnetek üzemeltetői jelentősebb mennyiségű spam küldésébe fognak, vagy elosztott szolgáltatásmegtagadási támadásokat indítanak nagyobb célpontok ellen.

A Commtouch még augusztusban figyelt fel először arra, hogy az egyik botnet bővítéséhez szükséges számítógépes kártevők nagy mennyiségben kezdtek terjedni elsősorban elektronikus levelek útján. Becslések szerint augusztus egyik napján olyan e-mailek milliói próbáltak beférkőzni a postafiókokba, amelyek egy botnet kialakításában résztvevő ártalmas kódot is tartalmaztak. Azóta - igaz már nem akkora intenzitással - még további két napon terjedtek jól észrevehető mennyiségben ezek a spamek.

A biztonsági cég szerint a vírusterjesztők az első napon a UPS és a FedEx nevében küldték ki a leveleiket. Az e-mailek mellékletében egy olyan fájl volt megtalálható, amely látszólag egy rossz helyre címzett csomaggal kapcsolatos információkat tartalmazott. A valóságban azonban egy kártékony kód lapult a csatolmányba. Másodszor a spammerek PDF-fájlokkal felvértezett e-mailekkel próbálkoztak, míg végül úgy döntöttek, hogy szállodák nevében terjesztik a levélszemetüket. Amennyiben a felhasználók kíváncsiságból megnyitották a csatolt fájlokat, akkor a számítógépük azonnal megfertőződött. Arról azonban egyelőre nincsenek információk, hogy a káros küldemények hány PC megfertőződéséhez járultak hozzá.

A Commtouch kutatói jelenleg tanácstalanul állnak a jelentős botnettevékenység előtt. A legnagyobb kérdés az, hogy a kiberbűnözőknek mi a céljuk a kártékony hálózattal. Amennyiben a botnet feladata spammelés lenne, akkor annak nagy valószínűséggel türköződnie kellene a globálisan terjedő kéretlen levelek mennyiségében. Azonban a levélszemét mennyisége az utóbbi időben, ha kis mértékben is, de csökkent. Jelenleg úgy fest, hogy a kiberbűnözés erőt gyűjt, és építkezik, miután az elmúlt hónapokban több jelentős botnetet is elvesztett a hatóságok nemzetközi fellépéseinek köszönhetően.

 

A hozzászólások a vonatkozó jogszabályok értelmében felhasználói tartalomnak minősülnek, értük a szerkesztőség és a szolgáltatás üzemeltetője semmilyen felelősséget nem vállal! A moderálási elvekbe ütköző hozzászólásokat szerkesztőségünk bármikor törölheti.

0 hozzászólás

Ehhez a cikkhez még nem érkezett hozzászólás.
ESET Online Vírusirtó