دیسنا - پایگاه اطلاع رسانی امنیت اطلاعات دورانتاش DISNA :

به گزارش دیسنا به نقل از وب سایت شرکت آوست ، آزمایشگاه شرکت آوست اعلام کرد بوت نت Kroxxu به شدت در حال رشد و گسترش می یابد .
هکرها
با شبکه ایجاد شده توسط این بوت نت اقدام به سرقت اطلاعات و تزریق ویروس و
تروجان به کامپیوترها و ارسال هرزنامه و اسپم می نمایند .
این بوت نت تاکنون نزدیک به 100،000 دامنه را آلوده کرده است که احتمالا حدود 1 میلیون کاربر را در برگرفته است .
به
گفته سرپرست تحلیلگران ویروس شرکت آوست ، امروزه پول خبر می سازد ، اما ما
یک شرکت فناوری می باشیم و باید به فکر امنیت و حفاظت از کاربران خود
باشیم و اینکه در حال حاضر بوت نتی را شناسایی می کنیم که باید بدانیم
چگونه در 1 سال گذشته کار می کرده است .
ویروس
Kroxxu منحصرآ برای سرقت اطلاعات و پسورهای FTP بکار می رود که بر خلاف
Gumblar و بوت نتهای تجاری می باشد و اولین راه گسترش آن آلوده نمودن
سرورها و سپس کاربران نهایی می باشد .
آزمایشگاه
آوست احتمال می دهد شبکه زامبی Kroxxu zombie شامل 10000 لینک redirector و
2500 صفحه وب PHP می باشد که 700 وب سایت نیز در گسترش آلودگی نقش دارند و
مجموعه هایی که پنهان می باشند .
رشد این ویروس به شکلی است که به طور متوسط در هر ماه حدود 1000 سایت ( دامنه ) را آلوده می کند .
ویروس Kroxxu براساس آمار :
- Network with over 10,000 redirectors, 2,500 PHP redirectors, and an additional 700 plus malware distribution sites
- The 15 redirectors used in the longest active connection send
visitors through 7 countries in 3 continents to infectious exploits
- 90 day average lifespan of infected zombie servers.
حقایقی از Kroxxu :
- Steady expansion for over one year
- Cyber-criminal monetization is still concealed
- Based completely on servers, distributes malware including key loggers
- Botnet components interchangeable for greater flexibility
- Can only be removed by system administrators
- Upsets the ‘clean rules’ criteria for URL blocking engines.
متن و منبع خبر
دیسنا - پایگاه اطلاع رسانی امنیت اطلاعات دورانتاش DISNA
اولین پایگاه اطلاع رسانی تخصصی امنیت اطلاعات ایران
www.DISNA.ir