Vírusírtó Blog

Az Europol lelőtt egy 3,2 millió számítógépet megfertőző bothálózatot

2015.03.01. 11:21 G Data

title160_5.jpgA Ramnit kártevővel létrehozott óriás bothálózatot sikerült semlegesíteni közös erőfeszítéssel az Europol Európai Kiberbűnözés Elleni Központ vezetésével, számos magán biztonsági cég bevonásával.

 

A művelet során a kiberbűnözők által használt 300 parancs- és ellenőrző (C&C) szervert sikerült földre küldeni a Microsoft, a Symantec és az AnubisNetworks közreműködésével.

 

A Ramnit már 2010 áprilisa óta működött, amikor is egy agresszívan terjedő, a merevlemezen és a számítógépekhez kötött mobil háttértárakon található EXE, DLL, HTM és HTML fájlokat fertőző féregként feltűnt a színen.

 

Az évek alatt továbbfejlődött és új modulokat kapott a Zeus banki trójai kódjából 2011 májusában. 2011. szeptembere és decembere között már 800000 Ramnittel fertőzött gépről szóltak a hírek. „Ez a fejlődési ütem a Ramnit bothálózatot egy hatalmas kiberbűnözési birodalommá transzformálta”, nyilatkozták a Symantectől.

 

A legutóbbi variáns hat modult tartalmaz, amelyek a banki bejelentkező adatok, jelszavak, sütik és fertőzött rendszerekből származó fájlok begyűjtését teszik lehetővé. Képes figyelni a böngészésünket és beazonosítani pénzintézetek weboldalait. A Ramnitot olyan webes képességekkel látták el, amelyek segítségével meg tudja változtatni a bankok weboldalait, hogy elhitesse az áldozatokkal, hogy további pluszinformációra van szükség a fiókba lépéshez, azután persze minden adatot feltölt a támadók által vezérelt C&C szerverekre.

 

25220794_l.jpg

Egy másik módon, egy távoli elérést biztosító, úgynevezett VNC modul révén is át tudták venni az uralmat a fertőzött rendszerek felett. Úgy gondolták már jó ideje, hogy a Ramnit már nem jelent fenyegetést, mert a legtöbb antivírustermék képes volt felismerni, de a Symantec telemetriai adatai azt mutatták, hogy a fertőzés tovább folytatódott 2014-ben, és novemberben 6700 újat regisztráltak.

 

Azt mondják, ez azért volt lehetséges, mert a Ramnit elhelyezett egy példányt magából a merevlemezen és a memóriában is. Ha a lemezről eltávolították, akkor a memóriában lévő készített egy új másolatot.

 

A telemetriai adatok azt mutatták, hogy a legfertőzöttebb országok India (27%), Indonézia (18%), Vietnam (12%), Banglades (9%), az USA (6%) és a Fülöp-szigetek (5%) voltak. Azonban abból kiindulva, hogy a bothálózatot az Europol lőtte le, a legtöbb fertőzött gép valószínűleg Európában volt megtalálható.

 

Forrás: Softpedia

Tetszett a bejegyzés? Lájkolj minket a Facebookon!

Címkék: botnet europol

Írj kommentet

A bejegyzés trackback címe:

https://virusirto.blog.hu/api/trackback/id/tr307230313

Kommentek:

A hozzászólások a vonatkozó jogszabályok  értelmében felhasználói tartalomnak minősülnek, értük a szolgáltatás technikai  üzemeltetője semmilyen felelősséget nem vállal, azokat nem ellenőrzi. Kifogás esetén forduljon a blog szerkesztőjéhez. Részletek a  Felhasználási feltételekben és az adatvédelmi tájékoztatóban.

Nincsenek hozzászólások.

Értesülj az új átverésekről a Facebookon!

Címkék

adatbiztonság (1) adathalászat (10) adatvédelem (36) Adobe (1) alkalmazás (13) amazon (1) android (36) android market (1) anonymus (1) apple (8) arcfelismerés (2) arcfelismerési technológia (1) átverés (41) Audi (1) bank (1) BankGuard (1) bankkártya (4) biometrikus azonosító (1) bitcoin (1) biztonság (21) blizzard (1) botnet (1) bouncer (1) celeb (1) cenzúra (1) chat (1) Chrome (1) cnn (1) csalás (8) csoport (1) cyberbullying (1) ddos (1) dnt (1) domén (1) e-book (1) e-mail (1) email (4) emoji (1) engedély (1) esemény (1) EU (1) europol (3) facebook (129) Facebook (10) Facebook hangulatjelek (1) fbi (3) felhő (1) felmérés (17) féreg (2) fiók (1) Flame (1) foci (1) frissítés (1) gdata (1) geotagging (2) Gmail (1) google (9) gps (1) gyermek (2) G Data (35) G data (3) g data (6) G Data BankGuard (1) G Data jelszómenedzser (1) G Data TotalProtection (1) hack (2) hacker (36) híresség (1) hoax (1) Hotmail (1) hozzáférés (2) hummer (1) idővonal (2) információbiztonság (2) instagram (4) intel (1) internet (4) internetbiz (1) internetbiztonság (62) ios (1) iOS (2) ipari kémkedés (1) jelszó (2) Jelszókezelő (1) jogok (3) kártevő (47) katasztrófa (1) kémkedés (1) kémprogram (1) keresés (1) kéretlen program (1) kiberbűnözés (2) kiberháború (3) kínai közösségi média (1) komment (1) közösségi média (1) közösségi portál (1) kriptobányászat (1) lájk (1) like (4) Linux (1) linux (1) mac (1) macintosh (1) maya (1) média (1) megosztás (6) metaadat (1) Microsoft (2) mobiltelefon (5) napló (1) Nigéria (3) okosóra (1) okostelefon (2) olimpia (1) online (3) Online bankolás (1) online bankolás (1) Ötven Cent Csoport (1) password (1) phising (1) Pokémon Go (1) Popcorn TIme (1) poszt (1) ransomware (13) rendőrség (2) rootkit (1) sérülékenység (9) Skype (1) skype (2) smart tv (5) spam (10) személyi (3) születésnap (1) szülői felügyelet (1) tartalomszűrés (1) tartózkodási hely (1) ThyssenKrupp (1) törlés (1) torrent (3) trójai (19) twitter (1) update (1) usb (5) vásárlás (1) védelem (2) végítélet (1) videó (1) vírus (2) virusirtó (1) vírusirtó (12) VirusTotal (1) visszaélés (1) Vista (1) vízjel (1) vodafone (1) warcraft (1) Weibo (1) whatsapp (1) wifi (3) Windows (2) windows (1) wordpress (1) World of Warcraft (1) WoW (1) Yahoo (1) Yahoo! (1) zaklatás (1) Zeus (1) zsaroló kártevő (5) Címkefelhő
süti beállítások módosítása