]]>
]]>
  • Новости
  • Темы
    • Экономика
    • Здоровье
    • Авто
    • Наука и техника
    • Недвижимость
    • Туризм
    • Спорт
    • Кино
    • Музыка
    • Стиль
  • Спецпроекты
  • Телевидение
  • Знания
    • Энциклопедия
    • Библия
    • Коран
    • История
    • Книги
    • Наука
    • Детям
    • КМ школа
    • Школьный клуб
    • Рефераты
    • Праздники
    • Гороскопы
    • Рецепты
  • Сервисы
    • Погода
    • Курсы валют
    • ТВ-программа
    • Перевод единиц
    • Таблица Менделеева
    • Разница во времени
Ограничение по возрасту 12
KM.RU
Наука и техника
Главная → Наука и техника → Новости
Версия для печати
  • Новости
  • В России
  • В мире
  • Экономика
  • Наука и техника
    • Наука
    • Технологии
    • История
    • Энциклопедия
    • Игры
  • Недвижимость
  • Авто
  • Туризм
  • Здоровье
  • Спорт
  • Музыка
  • Кино
  • Стиль
  • Телевидение
  • Спецпроекты
  • Книги
  • Telegram-канал

На русскоязычных подпольных форумах появился комплект ПО для DDoS атак

13:10 11.07.2012

Специалисты компании Symantec выявили новое вредоносное ПО, созданное для осуществления DdoS-атак на различные организации для последующего вымогательства. Зловред детектируется продуктами корпорации как Backdoor.Zemra.

Бот реализует два типа DdoS-атак: HTTP-флуд и SYN-флуд.

Напомним, что впервые Zemra начал продаваться на форумах в мае текущего года. Его стоимость тогда составляла 100 евро. В пакет этого вредоносного программного обеспечения входит размещенная на удаленном сервере панель управления, используя которую злоумышленники могут отдавать различные команды зараженным компьютерам, а также вести учет количества заражений и ботов, которые находятся под их контролем.


Предложение о покупке Zemra. Изображение Symantec

Если сравнить Zemra с аналогичными предложениями, можно увидеть ряд особенностей, среди которых – 256-разрядное шифрование взаимодействия сервера с клиентом (протокол DES), автоматическое обновление, постоянная проверка наличия заражения, мониторинг устройств, сбор сведений о системе, загрузка и выполнение двоичных файлов, а также автоматическая деинсталляция и распространение по USB.


Планирование атаки по HTTP. Изображение Symantec

При попадании на компьютер жертвы Backdoor.Zemra вначале связывается со своим «хозяином» по HTTP и посылает запрос, передавая при этом различную информацию об оборудовании, пользовательском программном агенте, уровне прав и версии операционной системы. Запрос обрабатывается скриптом gate.php, который извлекает данные и помещает их в базу SQL. Впоследствии, используя эти сведения, отслеживаются готовые к выполнению задач компьютеры.

Темы: Антивирусы и обеспечение безопасности компьютера, Компьютерная безопасность, Хакеры и проблема безопасности компьютерных сетей
Расскажите об этом:
0

Подписаться на KM.RU в Telegram

Сообщить об ошибке на km.ru_new@mail.ru

Комментарии читателей Оставить комментарий

]]>
]]>
Выбор читателей
© KM.RU, Александра Воздвиженская
Средняя зарплата в России в декабре выросла на 40 000 рублей
Израиль начал ограниченную наземную операцию на юге Ливана
Путин оценил продвижение России в Донбассе
Владислав Сурков © KM.RU, Игорь Варнавский
Песков прокомментировал слухи об отъезде Суркова из России
]]>
Агрегатор 24СМИ
]]>
Избранное
Фестиваль PunkRupor 2022, 25 и 26 июня, «Главклуб»
Тройное дно: зачем нужна война киевскому режиму?
Свободный полет feat. Андрей Смирнов («Терем-квартет») «Монгол Шуудан»
Юта вспомнила о заказе «написать песню, как у Валерии»
Блеск и нищета Москвабада. Часть третья. Город одиноких сердец
Гражданская оборона «На II Новосибирском Рок-Фестивале» (винил)
«Большая беда русского народа - это дырка на месте национальности»
Советская «оккупация» Восточной Европы. Очередная ложь «общечеловеков»
Среда «Мое Солнце. Ver 2.0» (интернет-сингл)
Пироги, ватрушки, пирожки и сушки: День именинника по-солдатски
Участники фестиваля в честь «Сектора Газа» раскрыли тайну мистических песен Юрия Хоя
официальный сайт © ООО «КМ онлайн», 1999-2026 О проекте ·Все проекты ·Выходные данные ·Контакты ·Реклама
]]>
]]>
Сетевое издание KM.RU. Свидетельство о регистрации Эл № ФС 77 – 41842.
Мнения авторов опубликованных материалов могут не совпадать с позицией редакции.

Мультипортал KM.RU: актуальные новости, авторские материалы, блоги и комментарии, фото- и видеорепортажи, почта, энциклопедии, погода, доллар, евро, рефераты, телепрограмма, развлечения.

Карта сайта


Подписывайтесь на наш Telegram-канал и будьте в курсе последних событий.



Организации, запрещенные на территории Российской Федерации
Telegram Logo

Используя наш cайт, Вы даете согласие на обработку файлов cookie. Если Вы не хотите, чтобы Ваши данные обрабатывались, необходимо установить специальные настройки в браузере или покинуть сайт.