27.11.2008, 10:37:26
Версия для печати | PDA/КПК  
Изображение с сайта xkod.com.pe
Изображение с сайта xkod.com.pe

Крупнейший ботнет возобновил работу

Ботнет Srizbi, который по оценкам ряда экспертов ответственен за рассылку около половины мирового спама, вновь заработал, сообщает IDG News. Рассылка спама с компьютеров, входящих в Srizbi, прекратилась две недели назад.

Ботнет Srizbi контролировался спамерами через серверы хостинг-провайдера McColo. После того, как последний был отключен от интернета, компьютеры, входящие в Srizbi, не смогли получить новые инструкции по отправке спама.

Эксперты из компании FireEye обнаружили, что спамерами был модернизирован код Srizbi. Теперь компьютеры, входящие в этот ботнет, обращаются за инструкциями не к определенным серверам, а к случайным доменным адресам, которые генерируются специальным алгоритмом. С них боты получают дальнейшие инструкции по рассылке спама.

По данным FireEye, спамеры покупают у регистраторов из России случайно сгенерированные компьютером доменные имена, например, auaopagr.com. Новые серверы, контролирующие работу Srizbi, находятся в Эстонии и Германии.

Когда ботнет Srizbi управлялся с серверов хостинг-провайдера McColo, он объединял 450 тысяч компьютеров. Сколько из них получили новые инструкции и вошли в обновленный ботнет Srizbi, пока неизвестно.

После отключения от интернета хостинг-провайдера McColo эксперты отметили существенное сокращение доли спама. По разным оценкам, этот хостинг-провайдер был ответственен за распространения от 50 до 75 процентов мирового спама.



[ Обсудить с другими читателями ]
[ Сообщить о найденной опечатке ]
URL: http://lenta.ru/news/2008/11/27/srizbi/  
Последние новости
27.05 18:00 После "Белого дефиле" на Арбате задержали больше 100 человек
27.05 16:07 При разгоне гей-парада в Москве задержаны 40 человек
27.05 17:53 Марк Уэббер выиграл Гран-при Монако
27.05 17:27 Митинг оппозиции в Тбилиси собрал несколько десятков тысяч человек
27.05 17:24 На юго-востоке Москвы застрелен мужчина
27.05 14:12 Леди Гага отменила концерт в Индонезии из-за угроз исламистов

Аутсайд

starshinazapasa: Как правильно
Канадские студенты нарисовали полиции маршрут своего шествия.
Learnist: Share what you know
Стартап, с помощью которого можно рассказать друзьям о том, что ты изучаешь.
drugoi: "Борис Годунов" в Мариинке
Фотографии с репетиции гиперактуальной постановки "Бориса Годунова".
zyalt: Стеклянный болт 2012, подборка №3
Илья Варламов продолжает клеймить нерадивых чиновников.
Nokia Conversations: Nokia brings live traffic advice and geocoding to Bing
На картах Bing (Microsoft) будет показана информация от Nokia.
@Support: Did you know you can embed a Tweet within a Tweet? Just paste in the URL
Теперь твиты можно вкладывать в другие твиты. Пока - только в веб-версии.

Интернет
26.05 13:09 СМИ узнали о планах Facebook купить Opera
25.05 20:32 Мэра города и его сына арестовали за хакерскую атаку
25.05 15:01 Google отчитался о жалобах на "пиратские" ссылки
25.05 14:19 Рассказ Пулитцеровского лауреата опубликуют в Twitter
24.05 21:31 Facebook представил собственное фотоприложение
24.05 19:08 LiveJournal перезапустит выборы блогера года

Фото ИТАР-ТАСС, Сергей Портер
24.05 18:38
Газпромбанк оказался в центре медиаскандала из-за ДТП

Фото Reuters
23.05 21:03
СМИ сообщили о блокировании "ВКонтакте" в Турции
23.05 20:22
Василий Якеменко стал причиной нового скандала вокруг "Ридуса"

 
© ООО "Лента.Ру" (1999-2012)
Лицензия Минпечати Эл No ФС77-42043
Дизайн — Студия Артемия Лебедева, 2004
О сервере | Реклама | Письмо в редакцию | Техподдержка
Система Orphus Ramler_Top_100