Car-tech

AVG phát hiện ra dữ liệu ăn cắp dữ liệu mới Mumba Botnet

Bão số 10 Goni giật cấp 11, Bão số 10 hướng đi lệch nam dần do không khí lạnh | VTVWDB

Bão số 10 Goni giật cấp 11, Bão số 10 hướng đi lệch nam dần do không khí lạnh | VTVWDB
Anonim

Được gọi là botnet Mumba, chiến dịch bị nhiễm nhiều hơn 35.000 máy tính khi nó bắt đầu vào cuối tháng Tư, theo một giấy trắng được phát hành bởi AVG.

Các botnet đã thu thập ít nhất 60GB thông tin từ 55.000 máy tính, một nửa trong số đó là ở Anh và Đức, theo phân tích máy chủ được sử dụng để thu thập dữ liệu, bao gồm số thẻ tín dụng, e-mail, thông tin đăng nhập và mật khẩu cho các trang mạng xã hội và chi tiết tài khoản ngân hàng.

[Đọc thêm: Cách xóa phần mềm độc hại khỏi Windows của bạn PC]

Mumba sử dụng ít nhất bốn biến thể của Zeus để gián điệp trên máy tính. Zeus là một phần mềm độc hại nổi tiếng có thể gửi spam, ăn cắp dữ liệu tài chính hoặc dữ liệu khác hoặc tiến hành tấn công từ chối dịch vụ phân tán chống lại các máy tính khác.

Người sáng tạo của nó đã phát triển bộ công cụ mà họ có thể bán cho các tội phạm mạng ít kỹ thuật hơn giúp việc sử dụng và quản lý máy tính bị nhiễm dễ dàng hơn. Phiên bản mới nhất của Zeus, 2.0.4.2, hỗ trợ hệ điều hành Windows 7 và cũng có thể lấy cắp dữ liệu lưu lượng HTTP từ trình duyệt Firefox, AVG cho biết.

Botnet Mumba được cho là do Avalanche Group kiểm soát, chuyên về lừa đảo. Các trang web cũng như phần mềm độc hại, AVG cho biết.

Để ẩn cách họ kiểm soát botnet, các nhà khai thác của Mumba đang sử dụng kỹ thuật được gọi là thông lượng nhanh, cho phép quản trị viên nhanh chóng trỏ tên miền đến địa chỉ IP mới. Đó là một cơ chế dự phòng được thiết kế để cho phép các trang web có lưu lượng truy cập cao quản lý lưu lượng truy cập, nhưng nó cũng bị lạm dụng bởi tội phạm mạng để làm cho hệ thống điều khiển và lệnh của họ khó đóng hơn.

botnet có lẽ là một trong những người đầu tiên sử dụng hoạt động Avalanche để lưu trữ hàng hóa bị đánh cắp cũng như nhiễm phần mềm độc hại ”, tờ báo trắng cho biết. "Đây có vẻ là một bước tiến khác trong cuộc đua vũ khí không bao giờ kết thúc giữa ngành công nghiệp an ninh và tội phạm mạng."

Gửi lời khuyên và bình luận về [email protected]