امنیت هدیه ما به شماست

امنیت در دنیای دیجیتال - دیسنا : اولین پایگاه اطلاع رسانی فضای تبادل اطلاعات

امنیت هدیه ما به شماست

امنیت در دنیای دیجیتال - دیسنا : اولین پایگاه اطلاع رسانی فضای تبادل اطلاعات

گزارش آوست : بوت نت Kroxxu تاکنون 100 هزار دامنه را آلوده کرده

دیسنا - پایگاه اطلاع رسانی امنیت اطلاعات دورانتاش  DISNA :

avast! antivirus


به گزارش دیسنا به نقل از وب سایت شرکت آوست ، آزمایشگاه شرکت آوست اعلام کرد بوت نت Kroxxu  به شدت در حال رشد و گسترش می یابد .
هکرها با شبکه ایجاد شده توسط این بوت نت اقدام به سرقت اطلاعات و تزریق ویروس و تروجان به کامپیوترها و ارسال هرزنامه و اسپم می نمایند .
این بوت نت تاکنون نزدیک به 100،000 دامنه را آلوده کرده است که احتمالا حدود 1 میلیون کاربر را در برگرفته است .
به گفته سرپرست تحلیلگران ویروس شرکت آوست ، امروزه پول خبر می سازد ، اما ما یک شرکت فناوری می باشیم و باید به فکر امنیت و حفاظت از کاربران خود باشیم و اینکه در حال حاضر بوت نتی را شناسایی می کنیم که باید بدانیم چگونه در 1 سال گذشته کار می کرده است .

ویروس Kroxxu  منحصرآ برای سرقت اطلاعات و پسورهای FTP بکار می رود که بر خلاف Gumblar  و بوت نتهای تجاری می باشد و اولین راه گسترش آن آلوده نمودن سرورها و سپس کاربران نهایی می باشد .
آزمایشگاه آوست احتمال می دهد شبکه زامبی Kroxxu zombie شامل 10000 لینک redirector و 2500 صفحه وب PHP می باشد که 700 وب سایت نیز در گسترش آلودگی نقش دارند و مجموعه هایی که پنهان می باشند .
رشد این ویروس به شکلی است که به طور متوسط در هر ماه حدود 1000 سایت ( دامنه ) را آلوده می کند .
ویروس Kroxxu براساس آمار :
  • Network with over 10,000 redirectors, 2,500 PHP redirectors, and an additional 700 plus malware distribution sites
  • The 15 redirectors used in the longest active connection send visitors through 7 countries in 3 continents to infectious exploits
  • 90 day average lifespan of infected zombie servers.
حقایقی از Kroxxu :
  • Steady expansion for over one year
  • Cyber-criminal monetization is still concealed
  • Based completely on servers, distributes malware including key loggers
  • Botnet components interchangeable for greater flexibility
  • Can only be removed by system administrators
  • Upsets the ‘clean rules’ criteria for URL blocking engines.
متن و منبع خبر
دیسنا - پایگاه اطلاع رسانی امنیت اطلاعات دورانتاش  DISNA
اولین پایگاه اطلاع رسانی تخصصی امنیت اطلاعات ایران
www.DISNA.ir
نظرات 0 + ارسال نظر
برای نمایش آواتار خود در این وبلاگ در سایت Gravatar.com ثبت نام کنید. (راهنما)
ایمیل شما بعد از ثبت نمایش داده نخواهد شد