Ботнет Waledac крадет пароли и аутентификационные данные к учетным записям пользователей

Тема в разделе "Новости информационной безопасности", создана пользователем Severnyj, 19 фев 2012.

  1. Severnyj
    Оффлайн

    Severnyj Команда форума Супер-Модератор Ассоциация VN/VIP

    Сообщения:
    7.838
    Симпатии:
    8.591
    Исследователи в области информационной безопасности сообщили о появлении в сети новой версии известного ботнета Waledac, деятельность которого была остановлена Microsoft еще в 2010 году.

    Однако на сей раз авторы вредоносной программы снабдили ее дополнительным функционалом.

    По словам специалистов компании Palo Alto Networks, этот вариант некогда самого крупного спам-бота был обнаружен еще 2 февраля 2012 года. За это время удалось установить, что данный ботнет, помимо основной задачи - рассылки спама, еще собирает и отправляет на контрольно-командный сервер пароли и аутентификационные данные к учетным записям пользователей зараженных компьютеров, включая данные используемые для доступа к серверам электронной почты. Помимо этого, вредонос осуществляет поиск и отправку на C&C сервер файлы с расширением *.dat для FTP и BitCoin.

    [​IMG]

    Стоит отметить, что о возвращении Waledac сообщали специалисты компании Symantec. По их словам, спам - кампания была направлена против российских пользователей, которые получали сообщения о новостном ресурсе Rospress. Данный портал известен своими неправдоподобными новостями и вполне возможно, что атака была направлена на его раскрутку.

    Источник
     
    1 человеку нравится это.
  2. akok
    Оффлайн

    akok Команда форума Администратор

    Сообщения:
    12.441
    Симпатии:
    13.945
    Гидре отпилили одну голову, выросло еще две.
     

Поделиться этой страницей