国产精品香蕉在线观看网,亚洲欧美精品综合在线观看,亚洲不卡av一区二区无码不卡,亚洲日本精品国产第一区二区

移動安全 安全管理 應用案例網絡威脅 系統(tǒng)安全 應用安全 數(shù)據(jù)安全 云安全
當前位置: 主頁 > 信息安全 > 網絡威脅 >

Facebook遭報復打擊,源自賬號匯集報復打擊的歹意

時間:2013-05-21 12:52來源:TuZhiJiaMi企業(yè)信息安全專家 點擊:
新呈現(xiàn)的一種新的Dorkbot變種歹意軟件,可以經Facebook的內部聊天辦事轉播,為收集犯法分子供給了一個匯集用戶暗碼的東西。 近段來,美國、印度、葡萄牙、結合王國、德國、土耳其和羅馬尼
Tags惡意軟件(261)網絡威脅(394)Facebook(46)  

  新呈現(xiàn)的一種新的Dorkbot變種歹意軟件,可以經Facebook的內部聊天辦事轉播,為收集犯法分子供給了一個匯集用戶暗碼的東西。

  近段來,美國、印度、葡萄牙、結合王國、德國、土耳其和羅馬尼亞的Facebook用戶遭到這類歹意軟件的困擾。BitDefender研究人員新近找到了傳播這類歹意軟件的鏈接。Bitdefender禮拜一說不知道傳染的范圍有多大年夜,可是在24小時內,他們檢測到多達9,000個指向這類歹意軟件的鏈接。

  BitDefender將發(fā)現(xiàn)通知Facebook后,Facebook在禮拜二斷根遭到傳染的網頁。

  BitDefender的高級電子威脅闡發(fā)師波格丹·博泰扎圖(Bogdan Botezatu)說,“他們的反應很是敏捷,可能籍此呵護了良多用戶。”

  收集犯法分子操縱文件共享網站Mediafire系統(tǒng)的一個縫隙傳播歹意軟件,手法出格。電腦一旦被傳染后,歹意軟件會經由過程Facebook的聊天辦事向受害人的Facebook伴侶發(fā)送鏈接,鏈接指向一歹意App法度。

  鏈接的后綴是JPG,其目標是讓領受者相信鏈接是指向一張圖片。點擊此鏈接后會下載并運行一個歹意軟件。

  博泰扎圖(Botezatu)說,歹意軟件一旦下載到電腦今后,就會監(jiān)督受害者的網頁瀏覽勾當并匯集暗碼。被傳染的電腦也能夠用于漫衍式拒盡辦事(DDoS)報復打擊。

  Dorkbot可更新本身,并且可以禁止防病毒軟件運行安然更新。Dorkbot也能夠從一個號令和節(jié)制(C&C)辦事器上下載軟件,做發(fā)垃圾郵件和Ransomware用。

  Dorkbot和變種自2003年以來就一向在網上傳播。除此次新的變種外,Dorkbot上一次的瘋狂傳播是2001年。那時是經由過程幾個即時動靜客戶端轉播的,包含Yahoo Messenger,Pidgin和XChat。

  Dorkbot經由過程僵尸收集(Botnet)傳播。僵尸收集則是操縱互聯(lián)網的IRC和談進行傳播的。

  博泰扎圖(Botezatu)說,“Dorkbot的首要用處是傳染盡可能多的計較機?!背闪⒁粋€大年夜的僵尸收集,該歹意軟件的首要用處是賬號匯集和漫衍式拒盡辦事(DDoS)報復打擊。

  Spamhaus是一個反垃圾電子郵件小組。鑒于一些基于IRC的僵尸收集傳播Virut歹意軟件, Spamhaus曾在一月打消良多有關的域名。Virut一旦安裝到電腦上后,會經由過程一個加密連接連到IRC辦事器上,從而讓報復打擊者可以節(jié)制受傳染的電腦。

  IRC Bot源于1993年的一個善意的EggDrop Bot。第一個歹意Bot名為GTbot,是1998年發(fā)現(xiàn)的。

  收集罪犯常常操縱一個基于IRC的號令節(jié)制型的集中式布局,部門啟事是因為良多人對有關這類布局的源碼手藝有很深的體味。自2000年以來,犯法分子也開端利用非集中式P2P手藝,要封鎖利用這類手藝的僵尸收集要堅苦良多。

------分隔線----------------------------

推薦內容