YoyoDdos - novi DDoS botnet pogodio gotovo 200 web stranica
Vijesti
Autor v3d // Ponedjeljak, 30 Kolovoz 2010 16:04
Hacklab01 - vijesti o sigurnostiNovi botnet koji služi za rušenje web stranica napao je dosta kineskih i nekolicinu američkih sajtova.

Devedeset posto računala koji su u YoyoDdos botnetu, kako su ga nazvali istraživači koji prate njegovu aktivnost i razvoj, nalazi se u Kini. Botnet je do sada napao oko 180 stranica, od kojih su 32 u Americi.

Istraživači tvrde kako je to prilično aktivan botnet koji se prvi puta pojavio u ožujku. Iz njega proizlaze mnogi napadi s oko 10 unikatnih žrtava dnevno.

Softver (malware) koji stoji iza botneta nije ništa revolucionarno ni nepoznato. To je prilično uobičajeni malware koji se širi na uobičajene načine, većinom preko spam e-mail poruka koje sadrže linkove za skidanje datoteke koja sadrži virus. Nije poznato koliko ovaj botnet sadrži računala.

YoyoDdos koristi i osnovne načine prikrivene komunikacije koje zaražena računala koriste kako bi komunicirala s upravljačkim serverom. Stručnjaci tvrde je obrnuti inženjering bilo jako jednostavno izvršiti, pa je tako već napravljen algoritam za otkrivanje botova u ovom botnetu.

 

Program

Zadnja izmjena: 17-05-2012 16:42.