NAPAD RAČUNALA ZOMBIJA

Novi botnet gotovo je neuništiv

30.06.2011 u 11:24

Bionic
Reading

Botnet - mreža zaraženih računala koja je moguće kontrolirati s udaljene lokacije u svrhu hakerskih napada i sličnih aktivnosti - danas je jedno od glavnih alata kojima se služe zlonamjerni hakeri i kriminalne organizacije. Novi takav botnet, nazvan TDL-4, najopasniji je od svih i gotovo neuništiv

TDL-4 vrsta je trojanca koja može zaraziti računalo na razini MBR-a (Master Boot Record), što ga čini otpornijim od većine zloćudnih programa. Više takvih zaraženih računala čini botnet, a TDL-4 danas broji oko četiri i pol milijuna računala, čiji vlasnici nemaju pojma da su im računala pod tuđom kontrolom.

Naime, za razliku od pradavnih virusa koji su brisali podatke s vašeg diska, TDL-4 može na vašem računalu raditi puno sofisticiranije radnje: može, primjerice, instalirati druge oblike virusa, a vlasnici botneta onda mogu takva računala dati u neki oblik podnajma drugim kriminalcima, koji ih pak mogu koristiti za instalaciju reklama ili za hakerski DDoS napad na neki server.

Zvuči nevjerojatno, no TDL-4 je toliko sofisticiran da će sa zaraženog računala čak i ukloniti druge zloćudne programe koji su mu prijetnja, pogotovo ako postoji opasnost da ih detektira antivirusni program.

Računala zaražena trojancem TDL-4 komuniciraju s kontrolnim centrima (računala koja im daju naredbe, a koja su u rukama kriminalaca) enkriptiranom komunikacijom, ali preko javne peer-to-peer mreže, zbog čega je gotovo nemoguće posve uništiti ovaj botnet.

'Ne bih rekao da je potpuno neuništiv, ali je prilično neuništiv', rekao je za ovaj botnet Joe Stewart, šef istraživanja zloćudnog softvera pri Dell SecureWorksu te priznati stručnjak za botnete.

Prosječnom korisniku ne preostaje mnogo osim paziti što radi na internetu i koristiti nekoliko antivirusnih i antispyware programa te njima redovito pregledavati svoje računalo i nadati se najboljem.