Крупнейший ботнет возобновил работу

Ботнет Srizbi, который по оценкам ряда экспертов ответственен за рассылку около половины мирового спама, вновь заработал, сообщает IDG News. Рассылка спама с компьютеров, входящих в Srizbi, прекратилась две недели назад.
Изображение с сайта xkod.com.pe
Изображение с сайта xkod.com.pe

Ботнет Srizbi контролировался спамерами через серверы хостинг-провайдера McColo. После того, как последний был отключен от интернета, компьютеры, входящие в Srizbi, не смогли получить новые инструкции по отправке спама.

Эксперты из компании FireEye обнаружили, что спамерами был модернизирован код Srizbi. Теперь компьютеры, входящие в этот ботнет, обращаются за инструкциями не к определенным серверам, а к случайным доменным адресам, которые генерируются специальным алгоритмом. С них боты получают дальнейшие инструкции по рассылке спама.

По данным FireEye, спамеры покупают у регистраторов из России случайно сгенерированные компьютером доменные имена, например, auaopagr.com. Новые серверы, контролирующие работу Srizbi, находятся в Эстонии и Германии.

Когда ботнет Srizbi управлялся с серверов хостинг-провайдера McColo, он объединял 450 тысяч компьютеров. Сколько из них получили новые инструкции и вошли в обновленный ботнет Srizbi, пока неизвестно.

После отключения от интернета хостинг-провайдера McColo эксперты отметили существенное сокращение доли спама. По разным оценкам, этот хостинг-провайдер был ответственен за распространения от 50 до 75 процентов мирового спама.





Интересные новости
Дети обмениваются порно-фото и выкладывают их в Сеть, а взрослые не понимают Интернет-слэнг
Марк Цукерберг раскритиковал "Социальную сеть"
Американских игроков начали сажать
1го апреля один из сайтов дошутился: на него подают в суд
Масоны онлайн
Блок рекламы


Похожие новости

Сервис Canva полностью прекратил работу в РоSSииСервис Canva полностью прекратил работу в РоSSии
Starlink начал работу над открытием представительства в Украине – ФедоровStarlink начал работу над открытием представительства в Украине – Федоров
Электронный суд возобновил работу после хакерской атакиЭлектронный суд возобновил работу после хакерской атаки
США обвинили украинца и нескольких россиян в создании ботнета Trickbot
В Николаеве заблокировали работу группировки, которая отмывала деньги для хакеров
Facebook сделает мир, где на работу будут ходить в виде аватаров и наймет 10 тысяч работников в Европе для создания виртуальной реальности
Ботнет FreakOut заражает цифровые видеомагнитофоны для тайной добычи криптовалют
Американский регулятор рассмотрит заявку Boeing на работу спутников связи
Хакеры парализовали работу сети супермаркетов в Швеции
Японская Disco Corp. придумала свой вариант «удалёнки»: те, кто остался дома, платят вышедшим на работу
Последние новости

Подгружаем последние новости