ESET pomohl eliminovat Dorkbot – nebezpečně velký botnet

09. prosinec 2015 00:00 0 komentářů

ESET se aktivně zúčastnil celosvětové operace na odhalení malwaru, který zneužíval více než milion počítačů.

Operace, při níž spolupracovaly bezpečnostní orgány po celém světě v čele s FBI, Interpolem a Europolem, narušila infrastrukturu Dorkbotu, včetně řídících serverů ve 190 zemích světa. A co více, velká mezinárodní akce vedla k zabavení domén, čímž narušila schopnost operátorů botnetu zneužívat počítače svých obětí.

„Chceme-li mít bezpečnější internet a chránit naše uživatele, musíme se podílet na úsilí, které vede k narušování takových aktivit. V případě Dorkbotu sdílel ESET technické analýzy a statistické informace o malwaru a došel k závěru, že určité domény a internetové adresy slouží k vedení a řízení serverů botnetu,“ uvedl Jean-Ian Boutin, výzkumník malwaru v ESETu.

Dorkbot je etablovaným botnetem založeným na škodlivém softwaru Win32/Dorkbot, který je distribuován prostřednictvím různých kanálů, jako jsou sociální sítě, spam, paměťová média či Exploit kity. Jakmile se nainstaluje do počítače, pokouší se narušit normální fungování bezpečnostního softwaru tím, že blokuje přístup k jeho aktualizacím a následně se připojí k IRC serveru, od něhož přijímá další příkazy.

Kromě toho, že se snaží získat hesla k populárním službám jako je Facebook a Twitter, Dorkbot brzy poté, co získá kontrolu nad daným systémem, instaluje kód jedné z mnoha dalších rodin malwaru. Velmi často jde o Win32/Kasidet, malware používaný k provádění DDoS útoků a známý také pod názvem Neutrino bot, a Win32/Lethic nebo též Spambor. „Jakmile jsme zaregistrovali tisíce detekcí, které přicházely každý týden téměř ze všech koutů světa, a další čerstvé vzorky se začaly objevovat denně, připadl nám Dorkbot jako vhodný cíl,“ říká Jean-Ian Boutin.

Produkty ESET v současné době chrání své uživatele před tisíci variantami modulů Dorkbotu, včetně mnoha dalších forem škodlivého softwaru šířeného pomocí tohoto botnetu. Uživatelé internetu, kteří mají obavu, že jejich systém mohl být nakažen Dorkbotem, mohou využít bezplatného nástroje ESET pro důkladné prověření a kontrolu.

Více informací o Dorkbotu a jak byla jeho hrozba neutralizována si můžete přečíst v článku Jeana-Iana Boutina na webu WeLiveSecutiry.com, oficiálním blogu ESETu zaměřeného nejen na IT bezpečnost. Další aktuální zprávy o této hrozbě sledujte prostřednictvím hashtagu #Dorkbot na sociálních sítích.


Komentáře

RSS 

Komentujeme

Umí ještě chlapi řídit IT byznys?

ITBiz.cz , 07. srpen 2018 11:00

Co mají v ČR společného obří IT korporace jako Google, HP, Microsoft, Oracle a nejnověji SAP? Mají v...

Více







RSS 

Zprávičky

Apple prý už nechce sám vyrábět autonomní auta, soustředí se na software

ČTK , 14. srpen 2018 10:55

Manažer Doug Field, který odešel z Tesly, se vrací do Applu....

Více 0 komentářů

Google prý ukládá údaje o poloze uživatelů i proti jejich vůli

ČTK , 14. srpen 2018 09:00

I s pozastavenou historií pohybu prý některé aplikace Googlu automaticky ukládají data o poloze s ča...

Více 0 komentářů

Foxconnu nečekaně klesl zisk o 2,3 %

ČTK , 14. srpen 2018 08:00

Firma čelí riziku nasycení trhu s chytrými telefony....

Více 0 komentářů

Kalendář

22. 08.

25. 08.
Human-Level AI Conference 2018
26. 08.

30. 08.
VMworld 2018 U.S.
31. 08.

05. 09.
IFA 2018

Starší zprávičky

Zranitelnost ve WhatsApp umožňuje manipulovat konverzaci

Pavel Houser , 13. srpen 2018 13:03

Útočníkům se nabízí nástroj na vytváření a šíření dezinformací, které vypadají jako zprávy z důvěryh...

Více 0 komentářů

Před 150 lety se narodil úspěšný italský podnikatel Olivetti

ČTK , 13. srpen 2018 08:00

V 80. letech byla značka Olivetti známá jako jeden z největších výrobců počítačů. Sloužily i při čes...

Více 0 komentářů

Nová služba databáze v cloudu: Oracle Autonomous Transaction Processing

Pavel Houser , 11. srpen 2018 13:46

Vytvoření systému pro řízení databáze tradičně vyžadovalo experty, kteří sestavili na míru přizpůsob...

Více 0 komentářů

Centrum kyberobrany představilo svou strategii do roku 2022

ČTK , 11. srpen 2018 12:11

Vojenské zpravodajství buduje NCKO na základě vládního akčního plánu ke kybernetické bezpečnosti z r...

Více 0 komentářů