(495) 925-0049, ITShop интернет-магазин 229-0436, Учебный Центр 925-0049
  Главная страница Карта сайта Контакты
Поиск
Вход
Регистрация
Рассылки сайта
 
 
 
 
 

Брайан Кребс: подробности существования ботнета Grum

Источник: comss
comss

Исследователь отметил, что на C&C-сервере ботнета хранился список адресов электронной почты, размером в 350 Гб.

Эксперт по кибербезопасности Брайан Кребс (Brian Krebs) представил результаты исследования обезвреженной в прошлом месяце одной из крупнейших бот-сетей, специализирующейся на рассылке спама.

Напомним, что ботнет Grum был признан третьим по величине в мире, и на его долю приходилось почти 20% всего мирового спама. Компьютеры, находящиеся под контролем серверов Grum, рассылали по 18 млрд спам-писем каждый день. По словам исследователей, в спам-рассылке было замечено 130 тыс. скомпрометированных Интернет-адресов.

Однако согласно информации, полученной после обезвреживания контрольных серверов Grum, более 193 тыс. систем были инфицированы одним из трех образцов кода Grum, который превращал скомпрометированный компьютер в "зомби-машину".

По словам Кребса, web-интерфейс, используемый для управления ботнетом, был назван "загрузка системы", а HTML код на сервере содержал сообщение "Spam Service Coded by -= ( Spiderman)". Кроме того, для доступа к управлению сетью инфицированных компьютеров хакеры использовали логин Gera, который также использовался в качестве заголовка сообщений одной из спам-рассылок, а также пароль "a28fe103a93d6705d1ce6720dbeb5779", который является хешем пароля "megerasss".
Как отмечает аналитик, на C&C-сервере ботнета хранился список адресов электронной почты, размером в 350 Гб. База данных представляет собой десятки отдельных списков адресов, содержащих от 20 до 60 млн скомпрометированных адресов каждый. По приблизительным подсчетам Кребса в одной из директорий сервера находилось 60 различных списков с общим количеством более 2,3 млрд. адресов.

Ссылки по теме


 Распечатать »
 Правила публикации »
  Написать редактору 
 Рекомендовать » Дата публикации: 22.08.2012 
 

Магазин программного обеспечения   WWW.ITSHOP.RU
Microsoft Office 365 Персональный 32-bit/x64. 1 ПК/MAC + 1 Планшет + 1 Телефон. Все языки. Подписка на 1 год.
IBM DOMINO ENTERPRISE CLIENT ACCESS LICENSE AUTHORIZED USER LICENSE + SW SUBSCRIPTION & SUPPORT 12 MONTHS
Microsoft Office 365 Профессиональный Плюс. Подписка на 1 рабочее место на 1 год
Panda Gold Protection - ESD версия - на 1 устройство - (лицензия на 1 год)
YourKit Profiler for .NET - Floating License - 1 year of e-mail support and upgrades
 
Другие предложения...
 
Курсы обучения   WWW.ITSHOP.RU
 
Другие предложения...
 
Магазин сертификационных экзаменов   WWW.ITSHOP.RU
 
Другие предложения...
 
3D Принтеры | 3D Печать   WWW.ITSHOP.RU
 
Другие предложения...
 
Новости по теме
 
Рассылки Subscribe.ru
Информационные технологии: CASE, RAD, ERP, OLAP
Безопасность компьютерных сетей и защита информации
Новости ITShop.ru - ПО, книги, документация, курсы обучения
OS Linux для начинающих. Новости + статьи + обзоры + ссылки
Один день системного администратора
Каждый день новые драйверы для вашего компьютера!
Краткие описания программ и ссылки на них
 
Статьи по теме
 
Новинки каталога Download
 
Исходники
 
Документация
 
 



    
rambler's top100 Rambler's Top100