«Доктор Веб» обнаружил ботнет, атакующий российские банки

inteeu-com-doktor-veb-obnaruzhil-botnet-atakuyushhij-rossijskie-banki

Сотрудники  «Доктор Веб» анонсировали  о фиксации  ряда DDoSатак на интернетаккаунты  ведущих банков  России «Росэксимбанк» и «Росбанк». При этом  киберпреступники  внедряют вирус BackDoor.IRC.Medusa.1.
Утилита BackDoor.IRC.Medusa.1 считается  категорией классических IRCботов. В данную  касту попадают вредоносные  запрещенные программыимеющие возможность  формировать ботнеты и общаться с управляющим узлом при обращении к  протоколу IRC. После подключения к  требуемому  чату, IRCботы запрашивают  поступления  уникальных директивных команд. Главное  особенность данного вируса –  исполнение DDoSатакСпециалисты  «Доктор Веб» также  усматривают, что эти же  криминальные  приложение использовалось в ряде  атак на ресурсы  крупнейшего  банка , кем является Сбербанк России, которые прошли этой осенью.
Вирус Medusa  имееет возможность  создавать  ряд  разновидностей DDoSатак, а также  имеет возможность загружать и активировать на взломанном  ПК исполняемые  программыфайлы (после получения соответствующей инструкции от злоумышленников).
В условиях современной  действительности  преступники  успешно распространяют вредоносную  зло программу на специализированных  интернет форумах. Создатели троянской  кибер программы уверяют , что вредоносная сеть, состоящая из 120 скомпрометированных КП комплексов , способна генерировать 2025 тысяч запросов в секунду, пиковое значение может достигать 30 тысяч. К  примеру  доказательства они даже публикуют график, демонстрирующий результат тестовой атаки на серверное оборудование.
Во время написания статьи один из IRCканалов, созданный для управления ботнетом, имел 314 активных подключений. Анализ переданных в сеть команд актуализирует , что в середине ноября злоумышленники несколько раз атаковали сайты eximbank.ruРосэксимбанк»), rosbank.ruРосбанк»), en.livraison.lu и fr.livraison.lu (популярная сеть ресторанов), а также несколько частных вебсайтов.
Сигнатура Medusa занесена в вирусные базы. В современных реалиях времени  специалисты продолжают отслеживать активность данной утилиты.

Нашли ошибку в тексте? Выделите ее и нажмите Ctrl + Enter

    1. Cyeliiаук 1.0

      Информационная безопасность очень важна в современных реалиях бизнес структур.

Добавить комментарий

Ваш адрес email не будет опубликован.