|
Vijesti
|
|
Autor IP
//
Srijeda, 17 Ožujak 2010 15:32
|
|
ZeuS botnet spominjali smo u više članaka do sada, najviše u vezi s krađom financijskih podataka i izvršavanjem kriminalnih transakcija. Njegov autor (koji navodno živi negdje na području istočne Europe) konstantno dograđuje programski kod. Zadnja verzija donosi mnoge mogućnosti, među kojima je i preuzimanje kontrole nad računalom (u stilu VNC-a), no to će vas koštati 10,000 $. Neki od drugih modula omogućavaju izvršavanje transakcija u ime korisnika zaraženog računala (kako bi u slučaju traceback-a sve izgledalo regularno), kao i spremanje data polja u Firefoxu (npr. username i password polja). Autor se potrudio i oko same zaštite builder Toolkit-a, i to korištenjem tokena koji uzima u obzir mnogo hardverskih detalja (kako se softver ne bi mogao prenositi na druga računala). Uza sve to, ZeuS koristi i tzv. polymorphic enkripciju, tako da se svaka nova verzija čini drukčijom i samim time nevidljivom za anti-virusne programe.
ZeuS botnet code keeps getting better… for criminals http://www.networkworld.com/news/2010/031110-zeus-botnet.html
88 percent of firms show Zeus botnet activity http://news.cnet.com/8301-27080_3-20002425-245.html |