• Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události
Žádné výsledky
Zobrazit všechny výsledky
ITBiz.cz
ITBiz.cz
Žádné výsledky
Zobrazit všechny výsledky

Botnet ZeroAccess opět funguje

Martin Stančík
3. 2. 2015
| Články

Botnet, který bezpečnostní analytici přezdívají jako ZeroAccess, nyní po šesti měsících opět začal fungovat. I přesto, že se jej v minulosti FBI spolu s bezpečnostními společnostmi snažila rozbít.

V době své největší slávy – v roce 2013 – ovládal ZeroAcces (jinak také známý jako Sirefef) přes 1,9 milionu infikovaných počítačů, které byly primárně používány k podvodům a „dolování“ bitcoinů. Následně však odborníci ze společnosti Symantec našli v architektuře botnetu díru. Funguje jako peer-to-peer síť, která umožňovala botům vyměňovat si mezi sebou soubory, instrukce a další informace bez nutnosti využívat centrální servery, které slouží útočníkům ke kontrole botů. Tyto servery jsou Achilovou patou většiny botnetů.

Symantecu se pomocí zmíněné díry podařilo od botnetu v červenci roku 2013 „odpojit“ přes půl milionu počítačů. Symantec následně spustil projekt, v rámci kterého měly být počítače ve spolupráci s poskytovateli internetu vyčištěny od příslušných škodlivých kódů. V prosinci toho samého roku FBI, Europol, Microsoft a několik bezpečnostních firem spustilo druhou operaci, jejímž cílem bylo botnet dále oslabit a zjistit, kdo za ním stojí. Operátoři botnetu na infikované počítače poté odeslali aktualizaci obsahující zprávu se slovy: „Vyvěšujeme bílou vlajku“.

„Myslíme si, že útočníci nám tímto chtěli sdělit, že se vzdávají kontroly nad botnetem,“ uvedl tehdy Richard Domingues Boscovich z Microsoft Digital Crimes Unit na blogu. „Mír“ však příliš dlouho nevydržel. Útočníci botnet reaktivovali a používali od 21. března do 2. července 2014. Od té doby pak experti žádnou aktivitu nezaznamenali – až doposud.

Botnet byl znovu aktivován 15. ledna, když podle expertů z Dell SecureWorks začal „opět posílat na ovládané počítače příkazy“. Útočníci podnikají například tzv. klikací podvody, když na infikovaných počítačích zobrazují reklamy a následně na ně červ nainstalovaný na počítači „sám klikne“. Kliknutí na reklamu z pohledu inzerenta vypadá legitimně a vlastníkům botnetu se tak generují nemalé příjmy.

Botnet ZeroAccess je ve srovnání s minulostí o dost menší – útočníci neinfikovali nové počítače od prosince 2013. Z nové aktivity, na niž minulý týden upozornili experti z Dell SecureWorks však lze usuzovat, že to hackeři ještě nevzdali. Experti z Dell SecureWorks zaznamenali aktivitu mezi sedmnáctým a pětadvacátým lednem tohoto roku, když pozorovali 55 208 unikátních IP adres, které jsou součástí botnetu – 38 094 z nich běželo na 32-bitové verzi Windows a 17 114 na 64-bitové variantě tohoto operačního systému. Nejvíce infikovaných počítačů je v Japonsku, Indii, Rusku, Itálii, Spojených státech, Brazílii, Rumunsku, Venezuele, Německu a na Tchajwanu.

„I když lidé, kteří ovládají ZeroAccess, již přes rok podnikli žádný krok k rozšíření sítě infikovaných počítačů, i tak je celá síť poměrně velká,“ uvedli experti ze SecureWorks. „Je vidět, že operátoři tohoto botnetu jsou opravdu houževnatí.“

Rubriky: Security

Související příspěvky

Mají státní orgány vstupovat do soukromých interních systémů?
Zprávičky

NÚKIB představuje Národní politiku CVD pro bezpečné hlášení zranitelností

13. 12. 2025
Zprávičky

Počet kybernetických incidentů v Česku byl v listopadu podle NÚKIB podprůměrný

12. 12. 2025
Články

Rok 2026 přepíše pravidla pro odolnost dat, energetiku datových center i využívání AI

12. 12. 2025
Ransomwarový útok stojí české oběti 8,25 milionu korun
Zprávičky

USA a partneři včetně ČR varují před útoky proruských hackerů

11. 12. 2025

Napsat komentář

Vaše e-mailová adresa nebude zveřejněna. Vyžadované informace jsou označeny *

Souhlasím se Zásadami ochrany osobních údajů .

Zprávičky

Izrael od února zakáže mobilní telefony na základních školách, píše AFP

ČTK
14. 12. 2025

Izrael od února zakáže dětem používat v prostorách základních škol mobilní telefony. Podle agentury

Mají státní orgány vstupovat do soukromých interních systémů?

NÚKIB představuje Národní politiku CVD pro bezpečné hlášení zranitelností

Pavel Houser
13. 12. 2025

Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) zveřejnil Národní politiku koordinovaného zveřejňování zranitelností,

Peking protestuje proti britským sankcím vůči dvěma čínským kybernetickým firmám

ČTK
13. 12. 2025

Čínská vláda odsoudila britské sankce uvalené na dvě čínské společnosti, které se podle Londýna

Macron: Francie by měla zavést věkové omezení pro přístup na sociální sítě

ČTK
12. 12. 2025

Emmanuel Macron potvrdil, že by si přál, aby Francie zavedla povinnost ověřování věku pro

Dopad amerických cel na sektor IT: boj o softwarovou nezávislost

Trump nařídil centralizaci regulace umělé inteligence na federální úrovni

ČTK
12. 12. 2025

Americký prezident Donald Trump nařídil v noci na dnešek centralizaci regulace umělé inteligence. To

Komerční úspěch 5G: Sítě nové generace dosáhly za tři roky stejných milníků, jako 4G za pět let

Huawei zvažuje budoucnost své nedávno dokončené továrny ve Francii

ČTK
12. 12. 2025

Čínská společnost Huawei kvůli pomalému zavádění komunikačních sítí 5G v Evropě a tvrdšímu postoji

Počet kybernetických incidentů v Česku byl v listopadu podle NÚKIB podprůměrný

ČTK
12. 12. 2025

Počet kybernetických incidentů v Česku byl v listopadu podprůměrný. Národní úřad pro kybernetickou a

Jak se GenAI etabluje v podnikových informačních systémech?

OpenAI – od neziskové laboratoře k nejhodnotnějšímu start-upu na světě

ČTK
11. 12. 2025

Před 10 lety, 11. prosince 2015, byla založena americká nezisková organizace pro výzkum umělé

Tiskové zprávy

Podvodníci zneužívají jména EPH Invest a odvolávají se na Českou národní banku

Kyberpohádky učí bezpečnému chování na internetu

OMEN Max od HP: design, výkon a OLED magie pro hráče i kreativce

Acronis EDR s oceněním uživatelské oblíbenosti od MSP poskytovatelů

NÚKIB podporuje upozornění Spojeného království na škodlivé kybernetické aktivity čínských společností I-S00N a Integrity Tech

Datová suverenita v EU: Může k ní pomoci sekundární software?

Zpráva dne

Nedávejte svým milovaným na Mikuláše sladkosti, radši Windows 11 CDkey od Goodoffer24.com!

Nedávejte svým milovaným na Mikuláše sladkosti, radši Windows 11 CDkey od Goodoffer24.com!

Redakce
5. 12. 2025

Na Mikuláše ani sladkosti, už vůbec ne uhlí ani brambory, ale radši nový software,...

Komentujeme

Chvála černých skřínek

Neocloudy – nové slovo, prudký růst?

Pavel Houser
24. 11. 2025

Opět se vše točí kolem GPU a AI. Poskytovatelé cloudových služeb nového typu („neoclouds“) mají v...

Slovník

AdMonitoring

Ambientní sítě

On Page SEO

Kategorie

  • Články
  • Komentujeme
  • Slovník
  • Tiskové zprávy
  • Zprávičky

Portál ITbiz.cz přináší informace z IT a byznysu již od roku 2006. Provozuje jej internetové vydavatelství Nitemedia.  Mezi další naše projekty patří například ABClinuxu.cz a Sciencemag.cz. Na stránce Redakce naleznete informace o redakci a možnostech inzerce.

Rubriky

Akce a události Byznys Cloud Ekomerce Hardware Internet Operační systémy podn Podnikový software Právo Science Security Technologie Telekomunikace veře Veřejná správa Vývoj a HTML Zpráva dne České IT
Žádné výsledky
Zobrazit všechny výsledky
  • Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události

© 2019 Vydává Nitemedia s.r.o. Hosting zajišťuje Greenhousing.cz.

Tento web používá cookies. Pokračováním dáváte souhlas s jejich používáním. Více na itbiz.cz/soukromi.