| YoyoDdos - novi DDoS botnet pogodio gotovo 200 web stranica |
| Vijesti |
| Autor v3d // Ponedjeljak, 30 Kolovoz 2010 16:04 |
Novi botnet koji služi za rušenje web stranica napao je dosta kineskih i nekolicinu američkih sajtova.
Devedeset posto računala koji su u YoyoDdos botnetu, kako su ga nazvali istraživači koji prate njegovu aktivnost i razvoj, nalazi se u Kini. Botnet je do sada napao oko 180 stranica, od kojih su 32 u Americi. Istraživači tvrde kako je to prilično aktivan botnet koji se prvi puta pojavio u ožujku. Iz njega proizlaze mnogi napadi s oko 10 unikatnih žrtava dnevno. Softver (malware) koji stoji iza botneta nije ništa revolucionarno ni nepoznato. To je prilično uobičajeni malware koji se širi na uobičajene načine, većinom preko spam e-mail poruka koje sadrže linkove za skidanje datoteke koja sadrži virus. Nije poznato koliko ovaj botnet sadrži računala. YoyoDdos koristi i osnovne načine prikrivene komunikacije koje zaražena računala koriste kako bi komunicirala s upravljačkim serverom. Stručnjaci tvrde je obrnuti inženjering bilo jako jednostavno izvršiti, pa je tako već napravljen algoritam za otkrivanje botova u ovom botnetu. |
Novi botnet koji služi za rušenje web stranica napao je dosta kineskih i nekolicinu američkih sajtova.