Car-tech

एवीजी नए डेटा-चोरी मुम्ब बॉटनेट को अनवरोधित करता है

idk

idk
Anonim

एवीजी के शोधकर्ताओं ने एक बॉटनेट खोला है जो व्यक्तिगत जानकारी का कटाई कर रहा है और ज़ीउस कोड के नवीनतम संस्करण का उपयोग करता है, जो परिष्कृत मैलवेयर के व्यापक उपयोग को रेखांकित करता है।

मुम्ब बॉटनेट को डब किया गया, अभियान संक्रमित एवीजी द्वारा जारी किए गए एक श्वेत पत्र के अनुसार अप्रैल के अंत में 35,000 कंप्यूटर शुरू हुए।

बोनेट ने अब 55,000 कंप्यूटरों से कम से कम 60 जीबी की जानकारी एकत्र की है, जिनमें से आधे यूके और जर्मनी में हैं, डेटा एकत्र करने के लिए उपयोग किए जाने वाले सर्वर का विश्लेषण, जिसमें क्रेडिट कार्ड नंबर, ई-मेल, लॉगिन और सामाजिक-नेटवर्किंग साइटों और बैंक खाता विवरण के लिए पासवर्ड जानकारी शामिल थी।

[आगे पढ़ें: अपने विंडोज़ से मैलवेयर कैसे निकालें पीसी]

मुम्बई कंप्यूटर पर जासूसी करने के लिए ज़ीउस के कम से कम चार प्रकारों का उपयोग करता है। ज़ीउस मैलवेयर का एक प्रसिद्ध टुकड़ा स्पैम भेज सकता है, वित्तीय चोरी कर सकता है या अन्य डेटा या अन्य कंप्यूटरों के खिलाफ एक वितरित अस्वीकार सेवा के हमले का संचालन कर सकता है।

इसके रचनाकारों ने एक टूलकिट विकसित किया है जो वे कम तकनीकी रूप से कुशल साइबर अपराधियों को बेच सकते हैं जो संक्रमित कंप्यूटरों का उपयोग और प्रबंधन करना आसान बनाता है। एवीजी ने कहा कि नवीनतम ज़ीउस संस्करण, 2.0.4.2, विंडोज 7 ऑपरेटिंग सिस्टम का समर्थन करता है और फ़ायरफ़ॉक्स ब्राउज़र से HTTP ट्रैफिक डेटा भी चुरा सकता है।

मुम्ब बॉटनेट को हिमस्खलन समूह द्वारा नियंत्रित किया जाता है, जो फ़िशिंग में माहिर हैं साइट्स के साथ-साथ मैलवेयर, एवीजी ने कहा।

बॉटनेट को नियंत्रित करने के तरीके को छिपाने के लिए, मुम्ब के ऑपरेटर फास्ट फ्लक्स नामक तकनीक का उपयोग कर रहे हैं, जो व्यवस्थापक को डोमेन नाम को एक नए आईपी पते पर तुरंत इंगित करने की अनुमति देता है। यह एक अनावश्यक तंत्र है जिसे हाई-ट्रैफिक वेबसाइटों को यातायात का प्रबंधन करने की अनुमति देने के लिए डिज़ाइन किया गया है, लेकिन साइबर अपराधियों द्वारा भी उनके कमांड-एंड-कंट्रोल सिस्टम को बंद करना बहुत मुश्किल है।

"द मुम्ब ' श्वेत पत्र में कहा गया है कि बोनेट अपने संभावित सामानों के साथ-साथ मैलवेयर संक्रमण की मेजबानी के लिए हिमस्खलन ऑपरेशन का उपयोग करने वाले पहले व्यक्तियों में से एक है। "यह सुरक्षा उद्योग और साइबर अपराधियों के बीच कभी खत्म होने वाली हथियारों की दौड़ में एक और कदम नहीं है।"

[email protected] पर समाचार युक्तियाँ और टिप्पणियां भेजें