Комментарии участников:
Люди, занимающиеся поддержкой работоспособности TDL-4 получают от $20 до $200 за каждые 1000 зараженных компьютеров, в зависимости от региона, в котором они расположены.
источник: itc.ua
источник: itc.ua
28% жертв TDL-4 находится в США. Немалое их число в Индии (7%) и Великобритании (5%). Примерно по 3% – во Франции, Германии и Канаде.
Однако, пишут исследователи, из-за особенностей его работы этот ботнет трудно найти и обезвредить.
Создатели TDL-4 придумали свою собственную систему кодировки для защиты способов связи между теми, кто управляет ботнетом, и зараженными компьютерами, что затрудняет анализ обмена данными между ними.
Кроме того, TDL-4 посылает команды зараженным машинам, используя открытые сети, а не централизованную командную систему. Это еще больше усложняет анализ, так как при такой системе связи нет центральных серверов, которые регулярно «общаются» с инфицированными машинами.
«Для чего бы он не предназначался, его очень трудно удалить. Определенно, это один из самых сложных ботнетов, — говорит Джо Стюарт из компании SecureWorks.
Тем не менее, именно сложность TDL-4 может помочь в его уничтожении, считают исследователи из Лаборатории Касперского, которым удалось обнаружить ошибки в коде трояна.
Это позволило им получить доступ к базам данных, где хранится информация об инфицированных компьютерах, что, в свою очередь, поможет исследователям понять, кто и зачем создал TDL-4.
Российская пресса, в частности, «Известия», утверждает, что автором «самого совершенного трояна» является некая группировка российских хакеров, которая, по сведениям издания, зарабатывает на этом по 1 млн долларов в месяц.Обнаружена сеть из 4 миллионов „компьютеров-зомби“
Даже на «самый совершенный ботнет в мире, который практически нельзя уничтожить» найдется средство. Так что, это просто очередной более совершенный ботнет.
А серьёзный криминал организует полностью легализованный ботнет: зеркало перемещенного поста хабра
А серьёзный криминал организует полностью легализованный ботнет: зеркало перемещенного поста хабра
Даже на «самый совершенный ботнет в мире, который практически нельзя уничтожить» найдется средство.Вот оно. Для Windows нет никакой заразы, которую бы не мог прибить AVZ.
Хороший инструмент. Только использовать крайне осторожно надо. Здорово помог мне Windows Genuine Advantage прибить когда-то.
только за первые три месяца 2011 года с помощью TDL-4 было заражено более 4,5 млн компьютеров по всему мируага, уже представил как 4,5 млн. пользователей запускают AVZ и пытаются вычистить TDL c PC…
Ну там в AVZ ничего сложного нет. Думаю большинство пользователей должно справиться. А те, которые звонят друзьям или в тех.поддержку, если у них вдруг ярлык internet explorer пропал с рабочего стола — они и простой антивирус поставить не смогут :)
"… а мыши плакали, кололись, но продолжали жрать кактус..."
В позапрошлом (?) году свирепствовала эпидемия… уже и не помню которого из вирусов, помню только, что «полиморф». Так вот MS примерно за два (!) месяца до эпидемии выпускала «заплатку», направленную на устранение той самой уязвимости. Там, где обновления устанавливались — там эпидемии не было.
Выводы предлагаю сделать самостоятельно.
В позапрошлом (?) году свирепствовала эпидемия… уже и не помню которого из вирусов, помню только, что «полиморф». Так вот MS примерно за два (!) месяца до эпидемии выпускала «заплатку», направленную на устранение той самой уязвимости. Там, где обновления устанавливались — там эпидемии не было.
Выводы предлагаю сделать самостоятельно.
По доходам с продаж антивирусы занимают второе место в мире, после оффиса. При таком рынке на услуги вирусы будут всегда. Любые.