Крупнейший ботнет возобновил работу

Ботнет Srizbi, который по оценкам ряда экспертов ответственен за рассылку около половины мирового спама, вновь заработал, сообщает IDG News. Рассылка спама с компьютеров, входящих в Srizbi, прекратилась две недели назад.
Изображение с сайта xkod.com.pe
Изображение с сайта xkod.com.pe

Ботнет Srizbi контролировался спамерами через серверы хостинг-провайдера McColo. После того, как последний был отключен от интернета, компьютеры, входящие в Srizbi, не смогли получить новые инструкции по отправке спама.

Эксперты из компании FireEye обнаружили, что спамерами был модернизирован код Srizbi. Теперь компьютеры, входящие в этот ботнет, обращаются за инструкциями не к определенным серверам, а к случайным доменным адресам, которые генерируются специальным алгоритмом. С них боты получают дальнейшие инструкции по рассылке спама.

По данным FireEye, спамеры покупают у регистраторов из России случайно сгенерированные компьютером доменные имена, например, auaopagr.com. Новые серверы, контролирующие работу Srizbi, находятся в Эстонии и Германии.

Когда ботнет Srizbi управлялся с серверов хостинг-провайдера McColo, он объединял 450 тысяч компьютеров. Сколько из них получили новые инструкции и вошли в обновленный ботнет Srizbi, пока неизвестно.

После отключения от интернета хостинг-провайдера McColo эксперты отметили существенное сокращение доли спама. По разным оценкам, этот хостинг-провайдер был ответственен за распространения от 50 до 75 процентов мирового спама.





Интересные новости
Українські хакери вразили російські підприємства до Дня РЕБ РФУкраїнські хакери вразили російські підприємства до Дня РЕБ РФ
Блок рекламы


Похожие новости

Сервис Canva полностью прекратил работу в РоSSииСервис Canva полностью прекратил работу в РоSSии
Starlink начал работу над открытием представительства в Украине – ФедоровStarlink начал работу над открытием представительства в Украине – Федоров
Электронный суд возобновил работу после хакерской атакиЭлектронный суд возобновил работу после хакерской атаки
США обвинили украинца и нескольких россиян в создании ботнета Trickbot
В Николаеве заблокировали работу группировки, которая отмывала деньги для хакеров
Facebook сделает мир, где на работу будут ходить в виде аватаров и наймет 10 тысяч работников в Европе для создания виртуальной реальности
Ботнет FreakOut заражает цифровые видеомагнитофоны для тайной добычи криптовалют
Американский регулятор рассмотрит заявку Boeing на работу спутников связи
Хакеры парализовали работу сети супермаркетов в Швеции
Японская Disco Corp. придумала свой вариант «удалёнки»: те, кто остался дома, платят вышедшим на работу
Последние новости

Подгружаем последние новости