Вернуться к списку

События рынка

Вредоносный Waledac возвращается два года спустя с новыми возможностями

Вредоносный Waledac возвращается два года спустя с новыми возможностями

Недавно было отмечено появление новой версии вируса Waledac, но если предыдущая использовалась исключительно для спама, эта ворует пароли и доступ к виртуальным деньгам.

«Вирус впервые был замечен 2 февраля, а работа с ним антивирусов началась только 13 февраля», - рассказывает исследователь фирмы Palo Alto Networks, занимающейся сетевой безопасностью.

Ботнет Waledac изначально был источником спама, пока Microsoft совместно с другими вендорами не закрыли его в 2010 году.

Цель новой версии вируса вовсе не спам – она ворует данные FTP, POP3 и SMTP доступов, а также ворует пароли из виртуальных кошельков.  Со времени закрытия ботнета это первое появление данного вредоноса. Данные подтверждены фирмой BitDefender. «Мы мониторили веб во время международных событий, таких как смерти политических лидеров и катастрофы, именно в эти моменты ботнет Waledac развивал особую активность. Но никаких следов его деятельности не обнаружили», - говорит аналитик  BitDefender Богдан Ботезату.

Невозможно определить, является ли новая версия продуктом тех же авторов ,что и оригинальный ботнет, но сходство со старой версией подсказывает, что по меньшей мере некто имел доступ к исходному коду программы.

«Но несомненно, функционал обновленной версии станет основным в развитии нового ботнета, - продолжает Ботезату. – Аккаунты FTP будут задействованы для хранения копий бота, а почтовые данные – для рассылки спама с еще не отмеченных в черных списках серверов».

Сейчас идет активное распространение нового вируса, но BitDefender уже занимается расследованием этой проблемы.

«Мы советуем всем пользователям обновить свои антивирусы, а также использовать SFTP и SSL при подключении к FTP и почтовым серверам, чтобы минизировать риск кражи паролей», - говорит Ботезату.

Читай также

Новости по теме

Вирусы любят Android, но пользователи iOS тоже могут быть подвержены риску

Новое исследование компании Juniper показывает, что Android наиболее сильно подвержен атакам со стороны зараженных приложений, но и iOS может иметь уязвимости

Уязвимость Adobe Flash Player XSS создает реальные угрозы

FBI заставляет облачных вендров подчиняться правилам безопасности CJIS

Статьи по теме

О безопасности мобильных устройств

Скотт Эмо (Scott Emo), руководитель отдела маркетинга продуктов для защиты конечных точек сети, компания Check Point Software Technologies

Украли данные? Во всем виновата система удаленного доступа третьей компании

Ботнеты – лазейка в корпоративные сети организаций

Комментарии

Написать комментарий

Аналитика

ИТ-специалистам предстоит серьезная работа по подготовке сетей к переходу на облачные технологии    // новости информационных технологий

Компания Cisco опубликовала результаты исследования, проведенного в 13 странах, включая Россию

Проблема инсайдера и как ее решать    //информационная безопасность

Информация - жизненно важный ресурс в банковском деле. Она хранится и обрабатывается в вычислительных системах банков, а потоки данных перемещаются по внутренним и внешним коммуникациям: где контролируемо, а где совершенно бесконтрольно. А безопасность ее использования в банковских учреждениях порой оставляет желать лучшего, делают выводы эксперты.

Число кибератак в 2011 году выросло на 81%    //информационная безопасность

Согласно ежегодному отчету Symantec, киберпреступников все больше интересуют мобильные приложения и компании SMB сегмента

В эпоху сверхглобализации личные встречи остаются важнейшим условием успешного бизнеса    //новости информационных технологий

Хотя деловые отношения получили распределенный характер и бизнесменам приходится взаимодействовать с контрагентами по всему миру, руководители бизнеса по-прежнему считают, что для получения новых идей в ходе мозговых штурмов, управления кризисными ситуациями и т.п. им необходимо личное общение.

Вся лента