Артур Скальский

© РИА-Новости

Интернет и ИТМир

3337

03.07.2011, 10:44

"Лаборатория Касперского" нашла вирус, умеющий "устранять конкурентов"

Новый компьютерный вирус, который обучен уничтожать конкурирующие зловредные программы на зараженных компьютерах и позволяет хакерам создавать практически "непотопляемые" бот-сети для рассылки спама, обнаружили специалисты российской антивирусной компании "Лаборатория Касперского", сообщила компания в среду.

Обычно для прекращения деятельности бот-сети специалисты по информационной безопасности находят и отключают серверы управления, через которые владельцы бот-сети отдают команды зараженным компьютерам. По данным исследователей "Лаборатории", вредоносная программа TDSS позволяет использовать кроме командных серверов публичную файлообменную сеть КAD, что теоретически обеспечивают доступ к зараженным машинам даже при закрытии всех командных центров.

"Злоумышленники "расшаривают" в файлообменной сети зашифрованный файл, расшифровать который могут только зараженные компьютеры. После загрузки и расшифровки данного файла бот исполняет указанные там команды. Учитывая, что KAD-сеть является децентрализованной (в отличие, например, от той же BitTorrent, где есть трекеры), закрыть её на текущий момент практически невозможно", - объяснил РИА Новости один из авторов исследования, эксперт "Лаборатории Касперского" Сергей Голованов.

Работа через файлообменные сети - только одна из функций новой программы. TDSS сама отчасти заменяет антивирус и умеет удалять с зараженного компьютера более 20 популярных конкурентных вредоносных программ, среди которых такие известные приложения, как Gbot, ZeuS, Optima (включают зараженный компьютер в одноименные ботнеты) и другие.

А сам TDSS устанавливает на ПК около 30 дополнительных утилит, включая фальшивые антивирусы, системы накрутки рекламного трафика и рассылки спама. Еще одной функцией TDL-4 стала возможность открытия прокси-сервера. Злоумышленники предлагают сервис анонимного доступа к сети через зараженные компьютеры, запрашивая за такую услугу около 100 долларов в месяц.

Исследователи отмечают, что авторы новой программы не занимаются расширением сети зараженных компьютеров самостоятельно, вместо этого оплачивая ее третьим лицам. В зависимости от ряда условий, партнерам выплачивается от 20 до 200 долларов США за тысячу установок вредоносного ПО.

Экспертам "Лаборатории Касперского" также удалось получить общую статистику по количеству зараженных компьютеров. Анализ полученных данных показал, что только за первые три месяца 2011 года с помощью TDL-4 (другое название TDSS) было заражено более 4,5 миллиона компьютеров по всему миру, большая их часть (28%) расположена в США. Учитывая упомянутые ранее "расценки" на распространение вредоносного ПО, можно оценить примерный уровень затрат киберпреступников на создание ботнета из компьютеров американских пользователей: он составляет около 250 тысяч долларов.

Размеры ботнета указывают на то, что сейчас он является одним из крупнейших в мире. Для сравнения, ботнет Rustock, который был отключен в марте этого года, насчитывал более 800 тысяч компьютеров и считался одним из крупнеших в мире генераторов спама. Его отключение уменьшило на треть объем мирового спама, правда, лишь кратковременно.

По мнению авторов исследования, экспертов "Лаборатории Касперского" Сергея Голованова и Игоря Суменкова, киберпреступники продолжат развитие TDSS. Использование инструментов атаки из арсенала Stuxnet, использование технологий p2p, собственный "антивирус" и многое другое ставят вредоносную программу TDSS в разряд самых технологически развитых и наиболее сложных для анализа. "Вредоносная программа и ботнет, объединяющий зараженные компьютеры, доставят еще много неприятностей и пользователям, и специалистам по IT-безопасности", - констатировали эксперты "ЛК".

Артур Скальский

© РИА-Новости

Интернет и ИТМир

3337

03.07.2011, 10:44

URL: https://babr24.info/?ADE=94568

Bytes: 3727 / 3702

Версия для печати

Скачать PDF

Поделиться в соцсетях:

Также читайте эксклюзивную информацию в соцсетях:
- Телеграм
- ВКонтакте

Связаться с редакцией Бабра:
newsbabr@gmail.com

Последние новости

20.05 21:33
В Монголии отреставрируют крышу храма «Ундур гэгээн»

20.05 21:19
В Баргузинском лесничестве обнаружили нелегальную вырубку сосен. Возбуждено уголовное дело

20.05 20:41
Делегация посольства США посетила аймак Завхан в Монголии

20.05 18:57
Капремонт школы №1 в Улан-Удэ завершен на 60%

20.05 18:42
В Красноярске бесхозные миллионы коррупционера из РЖД перешли в собственность государства

20.05 18:39
Полчаса взаперти: в красноярской многоэтажке лифт с ребенком уехал под крышу. Возбуждено уголовное дело

20.05 18:38
Названы точные даты празднования юбилея Красноярска: гуляния растянутся на семь дней

20.05 18:37
В Томской области скончался бывший проректор ТГАСУ. Следователи начали проверку

20.05 18:37
Угроза ЧС: четыре дома в Красноярске признали аварийно опасными

20.05 18:36
Содержание заключенных обходится бюджету края почти как средняя зарплата в Красноярске

Другие статьи в рубрике "Интернет и ИТ"

T2 прокачала сеть на 7 автотрассах Иркутского района

Инженеры Т2 установили в Иркутском районе новые базовые станции: качество мобильного интернета и звонков стало еще выше на 21-м, 28-м и 57-м км Байкальского тракта, на 7-м км Мельничной пади, в Большом и Малом Голоустном, а также в поселках Добролет, Зорино-Быково, деревне Жердовка.

Александр Макаров

Интернет и ИТИркутск

2069

13.05.2026

Т2 дарит полгода бесплатной связи новому абоненту и начисляет 2000 рублей тому, кто его пригласил

Мобильный оператор Т2 запустил реферальную программу «Бонус за друга». Действующие абоненты получают вознаграждение до 2000 рублей на счет за каждого приглашенного пользователя. Новый клиент получит полгода связи в подарок при переходе со своим номером.

Александр Макаров

Интернет и ИТИркутск

3576

29.04.2026

Для абонентов-путешествеников Т2 запустила бесплатный безлимитный интернет в 34 странах мира

Мобильный оператор Т2 предоставит абонентам безлимитный интернет в 34 странах мира без дополнительной платы. Клиенты популярных тарифов получат 15 дней услуги, а пользователи подписки MiXX — 22 дня.

Александр Макаров

Интернет и ИТИркутск Россия

3253

28.04.2026

Блогнот. Блокировать блокировки блокирования блокировок!

Вот уже третью неделю российский интернет колбасит. Сбои Интернета наблюдались 1, 3, 6, 7, 8, 9, 11, 13, 14, 16, 17, 19, 20 и 21 апреля в разных регионах России. То есть почти каждый день.

Наталья Касперская

Интернет и ИТРасследованияПолитикаРоссия

24195

25.04.2026

Свобода с оговорками: где Монголия оказалась на карте интернет-цензуры

Интернет давно стал не просто средой общения, а инструментом контроля. Государства усиливают регулирование цифрового пространства, и эта тенденция затрагивает даже те страны, которые еще недавно считались относительно открытыми.

Эрнест Баатырев

Интернет и ИТОбществоПолитикаМонголия

19596

15.04.2026

Блогнот. Вряд ли стоит ждать согласованной человеколюбивой позиции...

Ещё хотелось бы сказать пару слов про очевидные экономические аспекты блокировки Телеграма. За несколько последних лет так сложилось, что Телеграм стал не только площадкой для сотен тысяч чатов и форумов, но и рекламной площадкой для многих бизнесов.

Наталья Касперская

Интернет и ИТЭкономикаНаука и технологииРоссия

5231

07.04.2026

T2 отменила международный роуминг для звонков

Мобильный оператор T2 первым на российском рынке приравнял звонки в Россию из роуминга к домашним тарифам. Абоненты оператора могут использовать включенный в тариф пакет минут для звонков на любые номера России из 50 стран мира.

Александр Макаров

Интернет и ИТРоссия

4762

30.03.2026

Более 420 миллионов рублей инвестиций и 600 объектов связи: как компания «Пилар» развивает инфраструктуру Дальнего Востока

Коммерческая башенная компания «Пилар», входящая в группу оператора Т2, направила более 420 миллионов рублей на развитие антенно-мачтовых сооружений в регионах Дальнего Востока в 2025 году.

Александр Макаров

Интернет и ИТРоссия

5523

25.03.2026

Реклама в Telegram: казнить нельзя помиловать

Федеральная антимонопольная служба (ФАС РФ) внезапно на ровном месте возбудила первые административные дела о нарушении закона «О рекламе» при размещении рекламных материалов в Telegram и на YouTube. События развивались в конце февраля — начале марта 2026 года.

Леонид Улих, социальный эколог

Интернет и ИТЭкономикаРасследованияРоссия

35670

07.03.2026

Нейросети или кошелёк: в Бурятии чиновников лишат премий за цифровую неграмотность

Правительство Бурятии 9 февраля подписало распоряжение, которое обязывает всех лиц, замещающих государственные должности, и руководителей исполнительных органов пройти курсы по использованию нейросетей до 1 апреля 2026 года. Обучение финансируется из республиканского бюджета.

Виктор Кулагин

Интернет и ИТОфициозБурятия

8182

24.02.2026

Миллионы скачанных гигабайт и больше года «на трубке»: в Т2 выяснили, насколько активно жители малых сел Прибайкалья пользуются связью

Анализ Т2 показал высокую активность абонентов в небольших населенных пунктах Иркутской области, где связь появилась не так давно благодаря программе «Устранение цифрового неравенства 2.0». В 2025 году самыми «разговорчивыми» и «качающими» оказались жители села Азей Тулунского района.

Александр Макаров

Интернет и ИТИркутск

8775

10.02.2026

Т2 за 2025 год заблокировала свыше 2 миллиардов спам-звонков

В 2025 году технологии мобильного оператора Т2 помогли предотвратить более двух миллиардов нежелательных вызовов. Бесплатный голосовой ассистент, доступный всем абонентам, сэкономил клиентам время, сравнимое с 380 годами общения с роботами. Оператор Т2 продолжает борьбу с телефонным спамом.

Александр Макаров

Интернет и ИТИркутск

10440

31.01.2026

Лица Сибири

Корнев Михаил

Дикунов Эдуард

Мякишева Ирина

Чернышов Дмитрий

Буханцов Владимир

Виниченко Николай

Тенигин Алексей

Еловский Дмитрий

Парцей Петр

Перевозников Вадим