Car-tech

AVG fjerner New Data-stealing Mumba Botnet

My Average Day 2019 (Raw Video)

My Average Day 2019 (Raw Video)
Anonim

Forskere ved AVG har afdækket et botnet, der har høstet personlige oplysninger og bruger den nyeste version af Zeus-koden, understreger den udbredte anvendelse af den sofistikerede malware.

Overskredet Mumba botnet, kampagnen inficeret mere end 35.000 computere, da den startede i slutningen af ​​april, ifølge et hvidbog udgivet af AVG.

Botnet har nu indsamlet mindst 60 GB information fra omkring 55.000 computere, hvoraf halvdelen er i Storbritannien og Tyskland ifølge en analyse af en server, der bruges til at indsamle dataene, som indeholdt kreditkortnumre, e-mail, login og adgangskodeoplysninger til sociale netværkswebsteder og bankkontooplysninger.

[Yderligere læsning: Sådan fjernes malware fra dine Windows PC]

Mumba bruger mindst fire varianter af Zeus til at spionere på computere. Zeus er et velkendt stykke malware, der kan sende spam, stjæle finansielle eller andre data eller udføre et distribueret denial-of-service-angreb mod andre computere.

Dens skabere har udviklet et værktøjssæt, som de kan sælge til mindre teknisk dygtige cyberkriminelle det gør det nemmere at bruge og styre inficerede computere. Den nyeste Zeus-version 2.0.4.2 understøtter Windows 7-operativsystemet og kan også stjæle HTTP-trafikdata fra Firefox-browseren, siger AVG.

Mumba botnet antages at blive kontrolleret af lavine-gruppen, der specialiserer sig i phishing websteder og malware, sagde AVG.

For at skjule, hvordan de kontrollerer botnet, bruger Mumbas operatører en teknik kaldet hurtig flux, hvilket gør det muligt for en administrator hurtigt at pege på et domænenavn til en ny IP-adresse. Det er en redundansmekanisme, der er designet til at tillade websteder med høj trafik at styre trafikken, men det bliver også misbrugt af cyberkriminelle til at gøre deres kommando- og styringssystem meget sværere at lukke.

"The Mumba" botnet er nok en af ​​de første til at bruge lavineoperationen for at være vært for sine stjålne varer såvel som malwareinfektionen, "sagde hvidbogen. "Dette synes at være endnu et skridt i det uendelige våbenkapel mellem sikkerhedsbranchen og cyberkriminelle."

Send nyhedstips og kommentarer til [email protected]