Polska celem ataku botnetu

Subskrybuj RSS A A A
08 września 2010 15:24
Ludwik Krakowiak

TAGI: cyber-przestępczość zombie PC Ukraina

Zidentyfikowany został nowy serwer C&C ("command and control"), zarządzający botnetem typu SpyEye. Skład botnetu w przeważającej części stanowią komputery zlokalizowane w Polsce.

Lokalizacja komputerów zombie działających w ramach botnetuKliknij, aby powiększyćLokalizacja komputerów zombie działających w ramach botnetu
Polecamy:
Analitycy Trend Micro ustalili, że serwer sterujący siecią komputerów zombie PC SpyEye znajduje się na Ukrainie. Ponieważ serwer nie był wystarczająco dobrze zabezpieczony przez operatora (pozostawił on m.in. otwarte foldery, jak również możliwość odczytu plików konfiguracyjnych), umożliwiło to pracownikom firmy antywirusowej poznać 400 MB skradzionych danych.

Część z nich pochodziła z banków, serwisów społecznościowych oraz serwisów pośrednictwa pracy.

Rik Ferguson, doradca ds. bezpieczeństwa z firmy Trend Micro, uznał wykrycie tego konkretnego botnetu za zjawisko dość nietypowe - większość zombie PC to maszyny użytkowników państw zachodnich, np. Wielkiej Brytanii, Niemiec, Francji czy USA.

Trend Micro zapowiada dalsze monitorowanie aktywności ukraińskiego serwera C&C, jak też botnetu SpyEye jako całości.

Więcej informacji: Trend Labs

Oceń artykuł

średnio: 4 liczba ocen: 2

Komentarze (12)

~karol

10-09-2010 19:29

Czy to już wychodzi na wierzch problem z plikami EXE ? Niemal identyczny jak z plikami DLL lecz, żadne zmiany kluczy rejestru Windows na to nie pomagają. Jak pisałem przy okazji problemu z dll-kami to dopiero początek poważnych problemów Windows, bo dotykających zasad wedle jakich stworzono ów system. Features okazuje się być bugiem ? Czy może jednak pozostanie features, przynajmniej wedle zdeklarowanych wielbicieli komercyjnego systemu dla ludzi nastawionych biznesowo ?

~cabi

10-09-2010 14:23

Dlaczego komputery n arażone są na ataki BotNet ?????

~Zeke

10-09-2010 10:29

"wymuszacze uznają za stosowne dla swojego zastępczego proletu" Tadziu, im dalej tym gorzej :) nawet nie próbujesz już wyrażać się w jakimś zrozumiałym języku, bełkoczesz jak małe dziecko, które dorwało się do słownika wyrazów obcych.

~J

09-09-2010 16:46

open=psychol - niby dlaczego? wszystko powinno być opatentowane i płatne? alfabet i nauka czytania wraz z pisaniem też jak sądzę

~phi

09-09-2010 11:10

Chodziło o takie ataki, zarażanie przez dziurę w badziewnej przeglądarce internetowej, instalację mnóstwa śmieci za pomocą kontrolek wykorzystujących technologię z ubiegłego wieku, pracę na kontach z uprawnieniami administratora lub zabezpieczeniami, które bardzo prosto się obchodzi (UAC w Viście i 7). Tytuł powinien być inny - fffatman ma rację To polskie Windowsy są ciałem i celem botnetu.

~phi

09-09-2010 11:05

Gościu, najlepszą odpowiedzą na twój bełkot jest pytanie - a jakiej firmy system operacyjny został zaatakowany i tworzy ten botnet? Pytanie pomocnicze - dlaczego akurat ten system jest podatny na ataki a inne (o innej konstrukcji) w ogóle nie są?

~Gosć

09-09-2010 10:28

Marcin: mylisz się. Polska tez jest celem ataku botnetu, owszem, celem pośrednim w celu tworzenia ciała, ale przecież nawet ci którzy staną się ofiarami przez ten bootnet tez nie są celem (chyba, że psycholi open), bo celem ostatecznym są zyski, tak jak u złodziei czy bandytów kosztem reszty. W zasadzie atakujący są formą totalitaryzmu i terroryzmu - z tym,że nie w wyniku bezmiaru krzywd a w wyniku bycia lewakiem; wymuszających pogodzenie się lub przyłączenie się do ich ideologią pasożytowania jako jakby jakoś usprawiedliwioną w ich mentalności. A ludzie chcą tylko efektywniej pracować i robic swoje zadania głównonurtowe zamiast dobierać system operacyjny, czytac fora czy cokolwiek, co wymuszacze uznają za stosowne dla swojego zastępczego proletu.

~Luke

09-09-2010 00:51

@LukszMS - mam dla Ciebie zadanie.. Jak tu zainstalować nielegalnego ubunciaka. Wierz mi, niewiele osób ma nielegalnego Windowsa jak poznało Linuksa. Nie znam takowego.

Marucins

08-09-2010 23:13

Czy to przypadkiem nie nasza-klasa :) - Analitycy Trend Micro ustalili, że serwer sterujący siecią komputerów zombie PC SpyEye znajduje się na Ukrainie. - Skład botnetu w przeważającej części stanowią komputery zlokalizowane w Polsce Wszystko na to wskazuje. To c.peksy nie umiejący nie zasyfić OS serfując po sieci.

~LukszMS

08-09-2010 21:12

W polsce 60% MS to piraty bez aktualizacji, zabezpieczeń i idealny materiał dla skynetu i trojanów... Wszystkie MSwin. zainstalowane u linuksiarzy to kolejny schowek dla trojanów i sieci skynet zommbie, a linuksiarz jakio ciemnogród bo nie instaluje nic legalnego i komercyjnego...

~fffatman

08-09-2010 20:11

Polskie windowsy są ciałem botnetu.

~Marcin

08-09-2010 16:18

Chyba tytuł trzeba by poprawić, bo treść artykułu nie wskazuje na to że Polska jest celem ataku, artykuł stwierdza raczej że "Polska jest ciałem botnetu" :-)


Najnowsze

MAC, czyli ministerstwo reformowania rządzenia

Premier wspiera lojalnie w kryzysie najbliższego współpracownika, Michała Boniego, przyjmując na siebie atak oburzonych internautów podczas debaty o ACTA.

Nowe, unijne zamówienia publiczne

Komisja Europejska proponuje ważne zmiany prawa wspólnotowego w obszarze zamówień publicznych. Warto im się przyjrzeć bo to jeden z elementów nowej perspektywy finansowej UE. Warto zatem przyjrzeć się owej propozycji bliżej.

Bezpieczeństwo rządowych stron - analiza

Zespół zadaniowy ds. ochrony portali rządowych opublikował wytyczne. Trudno stwierdzić, że to najlepsze rekomendacje, jakie można było przy okazji zaistniałych ataków wypracować.

DEBATA: Kiedy walka polityczna w sieci przemienia się w cyberterroryzm?

Skuteczny atak cybernetyczny przyniesie opłakane skutki dla państwa i gospodarki. Boleśnie się o tym przekonaliśmy, gdy nie można było dostać się na strony internetowe najważniejszych instytucji w Polsce.

Czy MSW chce unieważnienia przetargu na pl.ID?

Rośnie ryzyko całkowitego unieważnienia przetargu na nowe dowody osobiste. Krajowa Izba Odwoławcza odrzuciła odwołanie firmy Sygnity, która nie zgadzała się na wydłużenie o trzy miesiące terminu składania ofert na dostawę blankietów nowych dowodów osobistych. Wydłużenie całego postępowania o trzy miesiące może spowodować skargi uczestniczących w nim firm, a w konsekwencji unieważnienie przetargu.

Garść rad dla roztropnego szefa IT

Trudne czasy w gospodarce to okres, kiedy szczególnego znaczenia nabiera hasło: Jak cię widza, tak cię piszą. Osłabienie rynku przekłada się na oszczędności w przedsiębiorstwie, a oszczędności najłatwiej szukać w działach, które, w opinii zarządu, nie są bezpośrednio związane z prowadzoną działalnością - czyli również w dziale IT.

Sprzeczne wizje e-dowodu

Koncepcja elektronicznego dowodu osobistego powstała w Polsce wiele lat temu. Starsze są koncepcje elektronicznego systemu świadczeń ochrony zdrowia. Mimo to, nadal są w trakcie budowy.

Rekomendacje


Serwisy IDG - Warunki obsługi - Kontakt - Redakcja - Regulamin - O nas - Polityka prywatności - Serwis zgodny z ASME
Reklama - Licencjonowanie treści
Computerworld Polska i Computerworld Polska online są znakami towarowymi IDG Poland SA.
© Copyright 2012 International Data Group Poland S.A. 04-204 Warszawa ul. Jordanowska 12 tel.(+4822)321-78-00 fax(+4822)321-78-88