Создатели руткита Win32/Olmarik получают деньги за каждую его установку в системе

Компания ESET проанализировала последнюю модификацию известного руткита Win32/Olmarik. Этот вредоносный модуль, который также известен под названием TDSS, активно используется злоумышленниками для создания бот-сетей. Как и многое вредоносное ПО подобного класса, Win32/Olmarik состоит из нескольких функциональных модулей. В результате он может применяться для решения различных задач в зависимости от состава используемых модулей.

ESET подвела итоги вирусной активности в марте

Win32/Olmarik приобрел известность благодаря своей способности обходить защиту многих антивирусных решений, в том числе использующих технологии HIPS для детектирования вредоносных действий исполняемого кода. Кроме того, Win32/Olmarik отличается высоким уровнем выживаемости.

Заслуживают внимания схемы распространения руткита. Например, создатели Win32/Olmarik используют достаточно распространенную сегодня схему Pay-Per-Install, при которой они получают вознаграждение за каждую установку руткита в системе, по сути, за каждое заражение компьютера. В результате, чем успешнее будет руткит, тем больше денег получат его создатели.

Несмотря на то, что руткит известен уже достаточно продолжительное время (около двух лет), вредоносный код регулярно дорабатывается злоумышленниками для успешного противодействия антивирусным решениям.

Полную версию отчета, посвященного руткиту Win32/Olmarik, можно прочитать здесь.


Сергей и Марина Бондаренко, 3DNews





Интересные новости
Незавершенная версия Windows 7 работает лучше Vista
Программист открыл заблокированные возможности Windows 7
Quick Slide Show 2.32: создание flash-презентаций
Покупатели гоняются за старыми компьютерами ради Windows XP
Визуализатор V-Ray 1.5 Service Pack 2 с поддержкой 3ds Max 2009
Блок рекламы


Похожие новости

Windows 10 реализует переустановку системы из облака
Чип Apple T2 на новых MacBook блокирует установку Linux
Google запретит установку расширений для Chrome со сторонних сайтов
Ошибка в файловой системе Apple приводит к потере данных в macOS High Sierra
Создатели WannaCry вывели $140 тысяч, полученных от жертв атаки
Новый вирус крадет деньги с банковских карт: атаке подверглись несколько стран
Microsoft разрабатывает Windows в Open Source-системе Git, и это крупнейший в мире Git-репозиторий
Уязвимость CVE-2017-7494 в Samba позволяет исполнять произвольный код на удалённой системе
Уязвимость CVE-2016-9587 в Ansible позволяет взломанной системе запускать код на контроллере
Ubilling 0.8.0 — новая версия свободного веб-интерфейса к биллинговой системе
Последние новости

Подгружаем последние новости