Car-tech

AVG descoperă o nouă furt de date Mumba Botnet

Bots and Botnets - CompTIA Security+ SY0-501 - 1.1

Bots and Botnets - CompTIA Security+ SY0-501 - 1.1
Anonim

Cercetătorii de la AVG au descoperit un botnet care a recoltat informații personale și folosește cea mai recentă versiune a codului Zeus, subliniind utilizarea pe scară largă a malware-ului sofisticat.

Dubbed botnetul Mumba, campania a infectat mai mult 3500 de calculatoare, când a început la sfârșitul lunii aprilie, potrivit unei cărți albe publicate de AVG.

Botnet-ul a acumulat cel puțin 60 de GB de informații de la aproximativ 55.000 de computere, dintre care jumătate sunt în Marea Britanie și Germania, potrivit o analiză a unui server utilizat pentru colectarea datelor, care conținea numere de cărți de credit, e-mail, informații despre login și parolă pentru site-urile de rețele sociale și detalii despre contul bancar.

[Citirea suplimentară: Cum să eliminați programele malware de pe Windows PC]

Mumba utilizează cel puțin patru variante de Zeus pentru a spiona pe computere. Zeus este o piesă bine cunoscută de malware care poate trimite spam, poate fura date financiare sau de altă natură sau poate conduce un atac distribuit de servicii distribuit împotriva altor computere.

Creatorii săi au dezvoltat un set de instrumente pe care le pot vinde infractorilor ciber-calificați mai puțin calificați din punct de vedere tehnic care facilitează utilizarea și gestionarea computerelor infectate. Ultima versiune Zeus, 2.0.4.2, suporta sistemul de operare Windows 7 si poate fura de asemenea date de trafic HTTP din browserul Firefox, a spus AVG.

Se crede ca botnetul Mumba este controlat de grupul Avalanche, specializat in phishing precum și malware, a spus AVG

. Pentru a ascunde modul în care controlează botnetul, operatorii Mumba folosesc o tehnică numită flux rapid, care permite unui administrator să îndrepte rapid un nume de domeniu la o nouă adresă IP. Este un mecanism de redundanță care este proiectat să permită site-uri web cu trafic ridicat pentru a gestiona traficul, dar este, de asemenea, abuzat de infractorii cibernetici pentru a face mult mai greu să închidă sistemul lor de comandă și control.

"Mumba" botnet este probabil unul dintre primii care utilizează operația Avalanche pentru a-și găzdui bunurile furate și infecția malware ", a spus lucrarea albă. "Acest lucru pare să fie un alt pas în cursa înarmărilor între industria de securitate și infractorii cibernetici".

Trimiteți sfaturi pentru știri și comentarii la [email protected]