EUR 78.08 USD 66.25
Курс валют на 22.09.2018

Новейший неуловимый ботнет обнаружен под названием Mylobot

Специалистами компании Deep Instinct обнаружен новейший ботнет - Mylobot, особенность которого в том, что он настроен на обход любой защити и уничтожение программ-конкурентов. Информация опубликована в блоге компании.

Ботнет обладает возможностью работать с восьмью различными действиями, куда входит возможность принудительного завершения процессов, а так же запуск на выполнение exe-файлов без необходимости загрузки их на диск. Весь возможный спектр по программам заражения весьма широк, это могут быть вирусы-вымогатели, включая уровень криптомайнеров.


В отличие от прочих явно инфицирующих устройства ботнетов, вредный код Mylobot деятельность свою ведет скрыто. В него заложена возможность контроля всех процессов, связанных с защитным алгоритмом Windows Defender, сюда входят функции элементов контроля и слежение за фильтрацией трафика. Помимо прочего, для ведения своей деятельности незаметно, ботнет осторожничает и не подает признаков своего присутствия в течение 14 дней, после того, как устройств уже заражено. При всем этом им активно вытесняются другие имеющиеся вредоносные программы, в случае их обнаружения.

Исследователями Deep Instinct, после определения сервера управления ботнетом, определено, что ему уже пиходилось попадить в пользование другим кампаниям, которые происходили из даркнета. Как предполагают специалисты, наличие «темной сети» имеет важное значение при распространении ПО вредоносного содержания. Ведь именно на любом «теневом» форуме можно найти злоумышленника, торгующего приемами и методами, используемыми в последствии разработчиками.


 
Технологии
Добавил: Дубов Дмитрий 24-06-2018, 18:24

Читайте также
Добавить комментарий



Кликните на изображение чтобы обновить код, если он неразборчив



ПОСЛЕДНИЕ НОВОСТИ