Önerilen, 2024

Editörün Seçimi

Polis operasyonu, kötü amaçlı yazılım dağıtımı için kullanılan Beebone botnet'i bozdu

Sky Security-botnet

Sky Security-botnet
Anonim

Europol ile enfekte olmuş en fazla sayıda bilgisayara sahiptir. Hollandalı yetkililer, ABD FBI ve özel güvenlik şirketleri, Beebone adlı bir botnet'i kontrol etmek için kullanılan alan adlarını ele geçirdiler.

Polis eylemleri Çarşamba günü, botnet'in komuta tarafından kullanılan alanların yönlendirilmesiyle ilgili bir botnet batanlığı operasyonu içeriyordu. Güvenlik şirketleri tarafından kontrol edilen bir sunucuya kontrol sunucuları.

Böyle bir eylem, saldırganların botnet'i kontrol etmesini engelliyor ve aynı zamanda yetkililere bilgisayarları şimdi batık sunucuya bağlanan kurbanları tanımlama şansı veriyor.

[Ek okuma: Nasıl Windows PC'nizden kötü amaçlı yazılımları kaldırmak için]

Botnet ile ilgili bilgiler, dünyanın her yerinden ISS'ler ve CERT'lere (bilgisayar acil müdahale ekipleri) dağıtılacaktır. kurbanları haberdar edebilir ve sistemlerini temizlemelerine yardımcı olurken, Europol Perşembe günü basın açıklamasında bulundu.

Bazı diğer botnetlerle karşılaştırıldığında Beebone büyük değildi. İlk rakamlar yaklaşık 12.000 bilgisayardan oluştuğunu, ancak son sayının daha yüksek olabileceğini ileri sürüyor.

Yılın başından beri, Symantec bir ay boyunca Beebone tarafından yaklaşık 30,000 girişimde bulundu. ABD, Güney Afrika, Brezilya, Meksika ve Hindistan en çok virüs bulaşan bilgisayarlara sahip.

Ayrıca, Changeup olarak da bilinen Beebone malware, 2009'dan beri var olan bir polymorphic solucudur. Kötü amaçlı yazılım dağıtımı olarak kullanıldığı için özellikle tehlikelidir.

Yıllar geçtikçe Beebone, Microsoft'un kötü amaçlı yazılım veritabanında yer alan bir girdiye göre bir düzineden fazla bilgisayar arkası, solucan, Truva atı ve diğer kötü amaçlı programları dağıtmak için kullanıldı.

Beebone, sisteme sürücü aracılığıyla yüklenir. İndirmeler-tarayıcılarda güvenlik açıklarından yararlanan Web tabanlı saldırılar-ama aynı zamanda Vobfus solucanı tarafından dağıtılır. Beebone'un kendisi de Vobfus'u bir kötü amaçlı yazılım enfeksiyonu döngüsü oluşturarak kuruyor.

Europol'un operasyonlar direktör yardımcısı Wil, “Botçuları aşağı çekme ve siber suçluların çeşitli suçları işlemek için kullandıkları temel altyapıları bozma çabalarımızı sürdüreceğiz” dedi. Van Gemert. “Dünyanın dört bir yanındaki AB üyesi ülkeler ve ortaklarla birlikte, amacımız insanları dünya çapında bu suç faaliyetlerine karşı korumaktır.”

Symantec, Beebone / Changeup enfeksiyonlarını tespit edip temizleyebilen ücretsiz bir araç sunmaktadır.

Top