Botnet HLUX na nowo

Systemy zabezpieczeń | Śr, 22 Luty 2012 09:02:15 +0100 | Autor: Redakcja | Czytań: 600

Pojawiła się nowa wersja botnetu HLUX, którego pierwowzór został niedawno zamknięty przez ekspertów z Kaspersky Lab, Microsoftu, SurfNET i Kyrus Tech.

Szkodnik, którego cyberprzestępcy używają do zwiększania ilości zainfekowanych komputerów w botnecie HLUX rozprzestrzenia się sam i posiada możliwość przeprowadzania ataków DDoS, pozwalających na spowolnienie lub całkowite zatrzymanie funkcjonowania serwerów podłączonych do Internetu.

Dodatkowo, szkodliwy program posiada następujące funkcje:

- infekowanie pamięci flash (na przykład pendrive),
- wyszukiwanie w plikach konfiguracyjnych systemu operacyjnego informacji o programach służących do obsługi serwerów FTP,
- możliwość kradzieży portfeli Bitcoin oraz tworzenia własnej kopalni Bitcoin,
- możliwość działania w trybie serwera proxy,
- wyszukiwanie adresów e-mail w plikach znajdujących się na komputerze,
- przechwytywanie haseł, sesji FTP oraz HTTP w ruchu sieciowym.

Tak jak poprzednio, botnet HLUX otrzymuje głównie polecenia rozprzestrzeniania spamu. Jednak, na komputerach przyłączanych do sieci zainfekowanych komputerów instalowany jest również szkodliwy program, którego głównym zadaniem jest manipulowanie wyszukiwarkami. W wyniku jego dziania użytkownicy zamiast widzieć to, czego szukają, patrzą na informacje, które chcą im wyświetlić cyberprzestępcy.

Przechwycone dane dostępowe do serwerów FTP są wykorzystywane przez cyberprzestępców do umieszczania szkodliwych skryptów Java na stronach WWW. Skrypty te przekierowują użytkowników zhakowanych stron do zestawu szkodliwych programów infekujących poprzez wykorzystanie szeregu luk w zabezpieczeniach systemów operacyjnych oraz aplikacji.

Innymi słowy, cyberprzestępcy stojący za HLUXem robią wszystko, co tylko mogą, by przyłączać nowe komputery do botnetu, i atakują użytkowników na wszelkie możliwe sposoby.

źródło: KasperskyLab


  1. Gravatar patataszka Śr, 22 Luty 2012 16:39:19 +0100

    Comment Arrow

    kazdy radzi sobie jak moze,im bardziej stajemy sie bezpieczniejsi w sieci tym bardziej zaawansowane sztuczki tworza ludzie ktorzy chca zaistniec w sieci...



Aby dodawać komentarze musisz się zalogować.

W dziale wiadomośći, każda zarejestrowana osoba ma możliwość dodawania swoich wiadomości. Pojawią się one w serwisie po akceptacji jednego z moderatorów. Aby zachęcić was do aktywnego udziału w rozwoju serwisu, przygotowaliśmy konkurs z nagrodami.

Top 20 news
Najaktywniejsi
1 Rellik 9520 pkt.
2 grzemach 850 pkt.
3 betaKondor 470 pkt.
4 Koras 350 pkt.
5 Localghost 120 pkt.
6 elmocamp 100 pkt.
7 Tommy 100 pkt.
8 Scoti 80 pkt.
9 sevar 60 pkt.
10 Maximus 50 pkt.
Zobacz pełną listę