Kaspersky Lab hoiatab: küberkurjategijatel on uus relv
Eestlased Eestis | 05 Jul 2011  | EWR
  FB   Tweet   Trüki    Comment   E-post
Kahjurprogramm, mida Kaspersky Labi rakendused tuvastavad nimega TDSS (autori-poolne nimetus TDL), on praegu küberkriminaalide kõige täiuslikum tööriist. Võimas rootkiti osa ja TDL-i teised funktsioonid võimaldasid selle autoritel luua miljonitest zombiarvutitest koosneva robotvõrgu.

Kahjurprogrammi uue versiooni TDL-4 analüüs lubas välja selgitada kahjurtarkvara uued võimalused ja hinnata nakatunud arvutite hulka. TDL-4-s toimunud muutused on suunatud sellele, et luua konkurentide ja viirustõrjetootjate eest maksimaalselt kaitstud robotvõrku, mis võimaldab teoreetiliselt juurdepääsu nakatunud arvutitele isegi siis, kui suletud on kõik käsuserverid, mida kurjategijad kasutavad zombiarvutite juhtimiseks.

Muuseas tekkis TDL-4-s võimalus eemaldada nakatunud arvutist umbes 20 populaarset konkureerivat viirust. Nende hulgas on sellised laialt levinud kahjurprogrammid nagu Gbot, ZeuS, Optima ja teised. Seejuures paigaldab TDSS ise arvutisse umbes 30 lisautiliiti, mille hulka kuuluvad võltsviirustõrjeprogrammid, reklaami näitamis- ja rämpsposti saatmissüsteemid. Üheks oluliseks uuenduseks on võimalus nakatada 64-bitiseid operatsioonisüsteeme. Robotvõrgu juhtimiseks kasutatakse peale käsuserverite veel avalikku failivahetusvõrku Kad.

TDL-4 veel üheks uueks funktsiooniks on võimalus avada puhverserver. Kurjategijad pakuvad teenusena võimalust nakatunud arvutite kaudu anonüümselt võrku pääseda ja küsivad selle eest umbes 100 dollarit kuus. Lihtkasutajale tähendab see aga, et tema arvuti kaudu võib keegi eemalolev isik teha õigusvastaseid tegusid ja kahtlus langeb temale - pahaaimamatule arvutikasutajale

Nagu eelmised versioonidki, levib TDL-4 enamasti nn partnerprogrammide kaudu. Kahjurtarkvara autorid ei tegele nakatunud arvutite võrgu laiendamisega ise, vaid maksavad selle teenuse eest kolmandatele isikutele. Vastavalt tingimustele makstakse partneritele 20-200 dollarit 1000 kahjurtarkvara paigalduse eest.

Vaatamata juhtserverite kaitsemeetmetele, õnnestus Kaspersky Labi ekspertidel teha nakatunud arvutite üldstatistika. Saadud andmete analüüs näitas, et 2011 aasta esimese kolme kuuga nakatati TDSS-iga kogu maailmas üle 4,5 miljoni arvuti, neist enamik (28%) USAs. Arvestades kahjurtarkvara ülaltoodud paigaldushindu, võib hinnata küberkurjategijate ´umbkaudseid kulusid, et luua USAs arvutititest robotvõrk: see on umbes 250 000 dollarit.

“Me ei kahtle, et TDSS-i arendamist jätkatakse”, kinnitavad uurimuse autorid, Kaspersky Labi eksperdid Sergei Golovanov ja Igor Sumenkov. “Kahjurprogramm ja nakatunud arvuteid ühendav robotvõrk toovad arvutikasutajatele ja IT-spetsidele veel kuhjaga ebameeldivusi. TDL-4 koodi aktiivne arendamine, rootkit 64-bitistele süsteemidele, käivitumine veel enne operatsioonisüsteemi starti, Stuxneti arsenalist pärit teadaolevad rakenduste turvaprobleemid, p2p-tehnoloogiate kasutamine, isiklik viirustõrjeprogramm ja palju, palju muud paigutavad kahjurprogrammi TDSS tehnoloogiliselt kõige enam arenenud ja väga keerukat analüüsi nõudvate programmide hulka”.

 
  FB   Tweet   Trüki    Comment   E-post
Eestlased Eestis
15 Jan 2025 11:33
President Arnold Rüütli matused
15 Jan 2025 08:19
Site selection process started for Estonia’s first nuclear power plant
15 Jan 2025 06:54
Teet Kalmus: Venemaa naftatulud kasvasid eelmine aasta üle 25 protsendi (4)
13 Jan 2025 14:43
ERKÜ kutsub esitama kandidaate Henrik Visnapuu kirjandus- ja kultuuriauhinnale
13 Jan 2025 14:37
Teekond üldlaulupeole (1)
13 Jan 2025 14:22
Toronto Eesti Selts korraldab EV 107 kontsert-aktuse
13 Jan 2025 11:58
Kanada taustaga maateaduste tudeng: praegu on parim aeg õppida loodusteadusi
13 Jan 2025 10:03
Eestis sündinud laste arv jätkab kukkumist (2)
13 Jan 2025 09:36
Teet Kalmus: USA viimased sanktsioonid on tugev käik õiges suunas (4)
10 Jan 2025 07:33
Jüri Toomepuu: saamatu, usalduse kaotanud valitsus (9)
10 Jan 2025 07:08
Novembris peatus Eestis 15% rohkem välisturiste kui mullu
10 Jan 2025 06:39
Teet Kalmus: Venemaa jätkab Donbassis aeglast kuid järjekindlat edasiliikumist (3)
09 Jan 2025 19:29
Jüri Toomepuu: Trumpil võib olla võimalus Gröönimaa ja Panama plaanide täitumiseks, Kanadast rääkimata (1)
09 Jan 2025 07:20
Eesti Pank prognoosib kiirenevat inflatsiooni, peamiselt tänu kõrgematele maksudele
08 Jan 2025 07:53
Tallinna lennujaam tegi eelmine aasta rekordtulemuse
08 Jan 2025 07:41
Finland will not allow suspected sabotage ship Eagle S to operate before repairs are completed (2)
08 Jan 2025 07:07
Teet Kalmus: Venemaal inimesi surmasaatmiseks on siiani jagunud
07 Jan 2025 05:36
Andres Kasekamp: Trump on otsene oht Kanada suveräänsusele (18)
SÜNDMUSED LÄHIAJAL
Feb 6 2025 - Toronto
TLPA First Thursday: Baltic defence – ...

Vaata veel ...

Lisa uus sündmus