2009. április. 23. 11:11 hvg.hu Utolsó frissítés: 2009. április. 23. 11:28 Tech

Új ukrán botnet: bement, lopott, ott maradt

A Stormnál is nagyobb, Ukrajnában hostolt zombihálózatot találtak amerikai biztonsági szakértők. A hálózat nevét még nem sikerült felfedniük, az azonban biztos, hogy 77 kormányzati domain gépeit fertőzték meg szerte a világon, ezekből 51 amerikai - írja a DarkReading biztonságtechnikai portál.

Az amerikai Finjan biztonságtechnikai cég azt állítja, értesüléseik szerint az Ukrajnában hostolt botnet működéséért hat személy felelős. A hálózat igen kiterjedt - eddig körülbelül 1,9 millió gépet fertőzött meg - , de méretétől függetlenül más meglepő dolgot is tapasztaltak vele kapcsolatban. A fertőzött gépeken fellelt malware, azaz károkozó program révén a támadók elolvashatják áldozataik emailjeit, kódrészleteket helyezhetnek el futó programokba, weboldalakat látogathatnak a felhasználók tudomása nélkül.

A DarkReading által megkérdezett botnetszakértő, Joe Stewart szerint a rendszer működése nem tér el más botnetekétől, vélhetően számos felfedezetlen botnet-hálózat áll még bűnszövetkezetek rendelkezésére. A most felfedezett botnet először saját károkozó programját helyezi el a megcélzott gépeken, majd képes megrendelésre más programokat is elhelyezni - ezért a botnet tulajdonosai természetesen nagy összegeket vágnak zsebre. A Finjan jelentése szerint az áldozatok alig veszik észre a károkozókat, ugyanis 39 tesztelt biztonsági programból csak 4 észlelte a botnet programját - ami egyébként teljesen legitim oldalakon van elhelyezve.

A jelentés szerint a botok körülbelül 45 százaléka amerikai gépeken található, amelyek mindegyikén Windows XP fut, a legtöbb fertőzött gép pedig Internet Explorert használnak böngészésre. A botneteket bankokban, kormányzati szektorban és vállalati gépeken is egyaránt megtalálták. A Finjan állítása szerint a botnetek tulajdonosai hálózatuk egyes részeit árusítják is; minderre egy orosz hackerfórumban találtak írásos bizonyítékot.

hvg360 Tiszai Balázs 2025. január. 06. 09:30

MVM-terjeszkedés Romániában: a helyiek szerint Orbán most tolja be az országba Putyin trójai falovát

A magyar állami energiacég kivásárolja a német E.On-t Románia második legnagyobb gázcégéből. A helyi félelmek szerint, ha az üzlet lezárul, az MVM orosz gázzal fogja ellátni az ország háztartásainak csaknem felét, és ezzel nagyban erősödik Moszkva befolyása Bukarestben. A tranzakció 2025 első felében zárulhat, de még elkaszálhatják. Ennek az esélyét erősítheti az a sürgősségi rendelet, mellyel a román kormány megakadályozhatja a stratégiai fontosságú vállalatok “ellenséges” átvételét.