Agora MEDIA AGORA News
Căutare [avansată]
go
//Agora/Agora News/actual/ştiri 30 iulie 2010
Agora News
Librăria
Librăria Byblos
agora ON line
agora ON Line [din galerie...]
ianuarie 2009
PC Rev
PC Rev
decembrie 2008
TIC Biz
TIC Biz
nr.215, 10 decembrie 2008
CPR
Channel Partner România
dec.2008
NET Report
Net Report
nr.dec.2007
agora news - sursa ta zilnică de ştiri în IT&C

Kaspersky avertizează asupra unui nou val de infecţii cu Koobface

din data de: 15.03.2010

Securitate

Experţii Kaspersky Lab avertizează că un nou val de infecţii cu viermele Koobface poate fi iminent. Acest program periculos ţinteşte utilizatorii de reţele sociale precum Facebook şi Twitter, răspândindu-se prin profilele acestora. O serie de website-uri legitime infectate sunt folosite de Koobface cu rolul de centre de „comandă şi control”, de unde autorii viermelui pot lansa update-uri şi comenzi către calculatoarele infectate.
 
În ultimele două săptămâni, echipa de cercetare şi analiză Kaspersky Lab a observat că serverele de comandă şi control ale Koobface erau în scădere, fiind închise sau „curăţate”. Astfel, numărul lor scăzuse de la 107 în data de 25 februarie la 71 pe 8 martie, pentru a se dubla în doar 48 de ore, de la 71 la 142. Aceste servere sunt folosite de Koobface pentru a primi comenzi de la distanţă şi actualizări.
 
Gradul cel mai mare de creştere a serverelor de comandă şi control Koobface s-a înregistrat în Statele Unite ale Americii, unde a evoluat de la 48% la 52%. Mai mult de jumătate din numărul acestor servere este găzduit în SUA, depăşind orice altă ţară.
 
„Ultimele evenimente ne-au demonstrat cum procedează infractorii cibernetici din spatele Koobface pentru a-şi proteja infrastructura”, spune Ştefan Tănase, Senior Regional Researcher, Kaspersky Lab EEMEA. „De aici putem deduce că cibercriminalii monitorizează constant situaţia infrastructurii de servere şi nu sunt foarte mulţumiţi când numărul acestora scade, deoarece pot risca pierderea controlului asupra întregului botnet. Când observă o scădere critică a serverelor active, sunt pregătiţi să lanseze altele noi şi se pare că sunt foarte relaxaţi atunci când numărul acestora se află în jurul cifrei de 100”.
 
„De asemenea, infractorii cibernetici preferă să distribuie serverele de comandă şi control prin diferite ISP-uri, pentru a îngreuna procesul de identificare şi curăţare. Cu toate acestea, Statele Unite ale Americii rămân în top, cu cele mai multe astfel de servere”, completează Tănase.
 
Kaspersky Lab le recomandă utilizatorilor de reţele sociale să fie precauţi atunci când accesează link-uri din mesaje suspecte, chiar dacă cel care a trimis link-ul este unul dintre prietenii din lista de Facebook. De asemenea, să folosească un browser de Internet cu actualizările la zi: Firefox 3.x, Internet Explorer 8, Google Chrome, Opera 10 etc. şi să se asigure că au instalată o soluţie de securitate actualizată, pentru a preveni noi versiuni de malware să atace computerul.


 

Referinţă:  http://www.kaspersky.ro .....

Abonament gratuit
  curs valutar bnr

1 EUR = 4,2903 RON
1 USD = 3,3845 RON

Life Insurance | Loans | Free Myspace Layouts | Life Insurance | Broadband
Copyright © 1999-2009 Agora Media S.A.
IT TRENDS, Agora Technology Conferences - ATC, SolePAD, Agora News

Powered by
Dell PowerEdge servers