Kod ZeuS botneta postaje sve bolji
Vijesti
Autor IP // Srijeda, 17 Ožujak 2010 15:32

security-virusZeuS botnet spominjali smo u više članaka do sada, najviše u vezi s krađom financijskih podataka i izvršavanjem kriminalnih transakcija. Njegov autor (koji navodno živi negdje na području istočne Europe) konstantno dograđuje programski kod. Zadnja verzija donosi mnoge mogućnosti, među kojima je i preuzimanje kontrole nad računalom (u stilu VNC-a), no to će vas koštati 10,000 $. Neki od drugih modula omogućavaju izvršavanje transakcija u ime korisnika zaraženog računala (kako bi u slučaju traceback-a sve izgledalo regularno), kao i spremanje data polja u Firefoxu (npr. username i password polja). Autor se potrudio i oko same zaštite builder Toolkit-a, i to korištenjem tokena koji uzima u obzir mnogo hardverskih detalja (kako se softver ne bi mogao prenositi na druga računala). Uza sve to, ZeuS koristi i tzv. polymorphic enkripciju, tako da se svaka nova verzija čini drukčijom i samim time nevidljivom za anti-virusne programe.


ZeuS botnet code keeps getting better… for criminals
http://www.networkworld.com/news/2010/031110-zeus-botnet.html


88 percent of firms show Zeus botnet activity
http://news.cnet.com/8301-27080_3-20002425-245.html

 

Program

Zadnja izmjena: 01-02-2012 19:15.