Главная / Новости / Новости отрасли / Кто из вас настоящий ботнет Zeus, поднимете руки!

Кто из вас настоящий ботнет Zeus, поднимете руки!Кто из вас настоящий ботнет Zeus, поднимете руки!

Бот Zeus – один самых плодовитых. Как в «дикой природе», так и в средствах массовой информации. В последнее время в прессе появилась масса сообщений о различных аспектах жизнедеятельности Zeus, в том числе новые сведения о нем и данные об отключении от интернета сервис-провайдера Troyak.


Конечно, это прекрасно. Далеко не все еще осознали, с чем мы имеем дело, и благодаря потоку информации о Zeus многие стали лучше понимать, насколько сложно устроен мир киберпреступности. К сожалению, во многих сообщениях повторяется одна и та же ошибка. В них говорится о «ботнете Zeus», что неправильно.


В реальности бот Zeus лежит в основе очень большого числа – вероятно, нескольких сотен – различных ботнетов, и все они контролируются разными киберпреступниками. Киберпреступники, стоящие за ботом Zeus, готовы продать его любому, а покупатели создают собственные ботнеты. Более того, существуют «боковые ветви» проекта Zeus, за которыми стоят другие киберпреступники.


Учитывая это, нельзя исключать ситуацию, когда компьютеры в сети большого предприятия заражены разными вариантами бота Zeus, подконтрольными разным киберпреступникам и, соответственно, входящими в разные ботнеты.


В попытке более ясно провести различие одна антивирусная компания использовала в СМИ название, специально придуманное для обозначения конкретного ботнета, основанного на боте Zeus. Как мне кажется, новация не сработала: она, пожалуй, не уменьшила неразбериху, а только увеличила ее.


К сожалению, я вовсе не уверен, что в краткосрочной перспективе принятие системы обозначения разных вариантов одного бота поможет неспециалистам разобраться в проблеме. Что же делать? Мне кажется, есть простое решение.


Если специалисты сходятся в том, что бот X контролируется одной киберпреступной группировкой, то, говоря об угрозе, следует говорить о ботнете X. В качестве примеров можно привести Conficker, Storm и Mebroot. Если же бот можно приобрести на подпольном рынке, то следует говорить о боте Y или ботнетах, созданных ботом Y. Примеры: Zeus, SpyEye и Poison Ivy.


Дата публикации: 01, Мая 2010 г.


Источник: Лаборатория Касперского

Корзина

Количество товаров: 0
Сравнить
<%compare_list%>

Online проверка


Антивирусы РУ
Rambler's Top100