• Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události
Žádné výsledky
Zobrazit všechny výsledky
ITBiz.cz
ITBiz.cz
Žádné výsledky
Zobrazit všechny výsledky

Botnet ZeroAccess opět funguje

Martin Stančík
3. 2. 2015
| Články

Botnet, který bezpečnostní analytici přezdívají jako ZeroAccess, nyní po šesti měsících opět začal fungovat. I přesto, že se jej v minulosti FBI spolu s bezpečnostními společnostmi snažila rozbít.

V době své největší slávy – v roce 2013 – ovládal ZeroAcces (jinak také známý jako Sirefef) přes 1,9 milionu infikovaných počítačů, které byly primárně používány k podvodům a „dolování“ bitcoinů. Následně však odborníci ze společnosti Symantec našli v architektuře botnetu díru. Funguje jako peer-to-peer síť, která umožňovala botům vyměňovat si mezi sebou soubory, instrukce a další informace bez nutnosti využívat centrální servery, které slouží útočníkům ke kontrole botů. Tyto servery jsou Achilovou patou většiny botnetů.

Symantecu se pomocí zmíněné díry podařilo od botnetu v červenci roku 2013 „odpojit“ přes půl milionu počítačů. Symantec následně spustil projekt, v rámci kterého měly být počítače ve spolupráci s poskytovateli internetu vyčištěny od příslušných škodlivých kódů. V prosinci toho samého roku FBI, Europol, Microsoft a několik bezpečnostních firem spustilo druhou operaci, jejímž cílem bylo botnet dále oslabit a zjistit, kdo za ním stojí. Operátoři botnetu na infikované počítače poté odeslali aktualizaci obsahující zprávu se slovy: „Vyvěšujeme bílou vlajku“.

„Myslíme si, že útočníci nám tímto chtěli sdělit, že se vzdávají kontroly nad botnetem,“ uvedl tehdy Richard Domingues Boscovich z Microsoft Digital Crimes Unit na blogu. „Mír“ však příliš dlouho nevydržel. Útočníci botnet reaktivovali a používali od 21. března do 2. července 2014. Od té doby pak experti žádnou aktivitu nezaznamenali – až doposud.

Botnet byl znovu aktivován 15. ledna, když podle expertů z Dell SecureWorks začal „opět posílat na ovládané počítače příkazy“. Útočníci podnikají například tzv. klikací podvody, když na infikovaných počítačích zobrazují reklamy a následně na ně červ nainstalovaný na počítači „sám klikne“. Kliknutí na reklamu z pohledu inzerenta vypadá legitimně a vlastníkům botnetu se tak generují nemalé příjmy.

Botnet ZeroAccess je ve srovnání s minulostí o dost menší – útočníci neinfikovali nové počítače od prosince 2013. Z nové aktivity, na niž minulý týden upozornili experti z Dell SecureWorks však lze usuzovat, že to hackeři ještě nevzdali. Experti z Dell SecureWorks zaznamenali aktivitu mezi sedmnáctým a pětadvacátým lednem tohoto roku, když pozorovali 55 208 unikátních IP adres, které jsou součástí botnetu – 38 094 z nich běželo na 32-bitové verzi Windows a 17 114 na 64-bitové variantě tohoto operačního systému. Nejvíce infikovaných počítačů je v Japonsku, Indii, Rusku, Itálii, Spojených státech, Brazílii, Rumunsku, Venezuele, Německu a na Tchajwanu.

„I když lidé, kteří ovládají ZeroAccess, již přes rok podnikli žádný krok k rozšíření sítě infikovaných počítačů, i tak je celá síť poměrně velká,“ uvedli experti ze SecureWorks. „Je vidět, že operátoři tohoto botnetu jsou opravdu houževnatí.“

Rubriky: Security

Související příspěvky

Shlomo Kramer, Cato Networks
Články

Od firewallu k AI agentům: Nová éra kybernetické války

18. 11. 2025
Kyberbezpečnost jako strategie: audity a testy firmám šetří miliony
Články

Nový Acronis Cyber Protect posiluje odolnost pro on-premise IT/OT prostředí

17. 11. 2025
Tiskové zprávy

NÚKIB vydal přehled kybernetických incidentů za říjen 2025

14. 11. 2025
Kyberbezpečnost jako strategie: audity a testy firmám šetří miliony
Články

Kyberbezpečnost jako strategie: audity a testy firmám šetří miliony

14. 11. 2025

Napsat komentář

Vaše e-mailová adresa nebude zveřejněna. Vyžadované informace jsou označeny *

Souhlasím se Zásadami ochrany osobních údajů .

Zprávičky

Kvůli problémům služby Cloudflare postihly výpadky síť X nebo chatbota ChatGPT (aktualizováno)

ČTK
18. 11. 2025

Internetovou infrastrukturní službu Cloudflare dnes odpoledne postihl výpadek. V jeho důsledku hlásili problémy uživatelé

Šéf Alphabetu: Žádna firma není imunní proti splasknutí bubliny AI

ČTK
18. 11. 2025

Pokud by splaskla současná bublina umělé inteligence (AI), zasáhlo by to všechny firmy, včetně

Správce zkrachovalého e-shopu Mamut požaduje ve 27 žalobách přes 2 miliardy Kč

ČTK
18. 11. 2025

Insolvenční správce zkrachovalého e-shopu Mamut uplatňuje ve 27 odpůrčích žalobách celkem 2,034 miliardy korun,

Vláda projedná novelu, která zpřesní pravomoci NÚKIB

Vrácenou kauzu IT zakázek otevře olomoucký soud znovu v lednu, vynese rozsudek

ČTK
18. 11. 2025

Olomoucký krajský soud na konci ledna znovu otevře kauzu veřejných zakázek na informační systémy,

Německá ministryně mládeže zvažuje zakázat některé sociální sítě dětem do 16 let

ČTK
17. 11. 2025

Německá ministryně školství, rodiny, seniorů, žen a mládeže Karin Prienová uvažuje o zákazu některých

SAP navrhuje ústupky, aby ukončil antimonopolní vyšetřování Evropské komise

ČTK
16. 11. 2025

Německá společnost SAP, která je největším výrobcem softwaru v Evropě, navrhla ústupky k urovnání

Google nabídl EK změny v oblasti reklamy, prodej části aktivit však neplánuje

ČTK
15. 11. 2025

Americký internetový gigant Google předložil Evropské komisi návrhy, které by měly vydavatelům a inzerentům

Kryptoměny a jejich ekonomika

Bitcoin dál klesá, cena po větší nucené likvidaci sestoupila pod 97 000 dolarů

ČTK
14. 11. 2025

Cena nejznámější kryptoměny bitcoin dál klesá a nad ránem sestoupila pod 97.000 USD (2,01

Tiskové zprávy

Cato Networks jmenuje Lukáše Mrázka do čela svého pražského výzkumného a vývojového centra

NÚKIB vydal přehled kybernetických incidentů za říjen 2025

Spotřeba elektrické energie datových center je vysoká. S pomocí českých vědců je ale možné ji snížit a kontrolovat

Kdy je trvalá licence Microsoft výhodnější než předplatné a kdy ne?

Vítězný projekt Energetické olympiády 2025 přibližuje sdílení energie veřejnosti

Sandisk uvádí na trh nejmenší 1TB USB-C flash disk na světě

Zpráva dne

Neděste se upgradu: Windows 11 Pro na Halloween jen za €20.00 na Goodoffer24

Neděste se upgradu: Windows 11 Pro na Halloween jen za €20.00 na Goodoffer24

Redakce
15. 10. 2025

Halloween je tady a s ním i strašidelné ceny za software! Tak neváhejte a...

Komentujeme

Christian Klein, generální ředitel SAP

Digitální suverenita nestojí na ideálech, ale na konkrétních výsledcích

Christian Klein
23. 10. 2025

Diskuse o digitální suverenitě nabývá na celém světě na intenzitě. V dnešní době geopolitické nejistoty a...

Slovník

Auto Clip Routing

Keyword

DNS

Kategorie

  • Články
  • Komentujeme
  • Slovník
  • Tiskové zprávy
  • Zprávičky

Portál ITbiz.cz přináší informace z IT a byznysu již od roku 2006. Provozuje jej internetové vydavatelství Nitemedia.  Mezi další naše projekty patří například ABClinuxu.cz a Sciencemag.cz. Na stránce Redakce naleznete informace o redakci a možnostech inzerce.

Rubriky

Akce a události Byznys Cloud Ekomerce Hardware Internet Operační systémy Podnikový software Právo Science Security Technologie Telekomunikace veře Veřejná správa Vývoj a HTML Zpráva dne České IT
Žádné výsledky
Zobrazit všechny výsledky
  • Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události

© 2019 Vydává Nitemedia s.r.o. Hosting zajišťuje Greenhousing.cz.

Tento web používá cookies. Pokračováním dáváte souhlas s jejich používáním. Více na itbiz.cz/soukromi.