Telefonino.net network
Win Base Win Adv Win XP Vista Windows 7 Registri Software Manuali Humor Hardware Recensioni Blog Download Foto
INDICE NEWS NEWS WEB NEWS SOFTWARE SEGNALA NEWS CERCA NEWS »

TDL-4, la botnet imbattibile



adv

[ Gmail: nuova grafica in arrivo ] [ Android: disponibile Skype in video ]
Pubblicato da Redazione l'01/07/2011 alle 10:06

Parte del codice dell'antivirus integrato nella botnet TDL-4

 

Si chiama TDL-4 ed è probabilmente la prima botnet ritenuta virtualmente indistruttibile. A lanciare l’allarme è l'esperto di sicurezza Sergey Golovanov di Kaspersky Lab.

TDL-4 prende il nome dalla quarta versione del malware TDSS che ha già infettato e ”zombificato” più di 4,5 milioni di computer in tutto il mondo e che deve la sua eccezionale virulenza al fatto che si insedia nel master boot record degli hard disk riuscendo così a divenire invisibile sia al sistema operativo sia ai software antivirus. Bisogna dire anche che la botnet si basa su sofisticati sistemi di codifica e che le istruzioni di controllo che provengono da server pirata sono veicolate tramite P2P pubblici (rete Kad). Questo significa che se i server della botnet vengono buttati giù, questa è in grado di riprendersi inviando e ricevendo comandi per aggiornare la lista dei server tramite i canali di file sharing.

TDL-4 inoltre è particolarmente resistente ad ogni tipo di attacco dal momento che integra una funzionalità che inibisce l’infezione da parte di altri virus o botnet concorrenti. Accorgimenti tutti questi che nella pratica rendono la botnet indistruttibile. TDL-4 viene usata per diverse azioni illegali, come l’istallazione di malware, attacchi DDoS, invio di spam e phishing. Secondo Golovanov la botnet è anche un’operazione commerciale che può rendere ai suoi “affiliati” fino a 200 dollari ogni 1.000 installazioni di malware effettuate.


Visita


Segnala su: Ok Notizie Technorati Digg Delicious FriendFeed UpNews Segnalo Yahoo Google News Windows Live Twitter MySpace Facebook
Leggi tutto o commenta
 In evidenza Spia chiunque tramite cavo USB
Commenti:
RunDLL
Meglio di un antivirus! TDL-4 ti avrà pure infettato ma impedisce a virus ed altre botnet di infettarti
Gringo
....Semplice curiosità, ma cancellare i dati dall'MBR che non c'entrano con la partizione tramite BootCD con accensione a freddo ?

....Tanto complicato ?

Tutti i virus di 20 anni fa si installavano su "Boot Block" non vedo la novità
se non il fatto di inventare un altra scusa per attaccare il P2P Pubblico.
miram
Si, Gringo, certo che così lo rimuovi... ma il problema è nella parte di disco crittografato... Una volta infetto il sistema operativo questo si rigenera ed il disco è protetto perchè solo il virus conosce la chiave per accedere alla sua partizione... Insomma usa tutte le tecniche possibili per nascondersi anche alle scansioni: infatti se tu cerchi di pulire il disco su un altro pc non troverai nulla!!!
Ciao a tutti... e buon week end.
[ Gmail: nuova grafica in arrivo ] [ Android: disponibile Skype in video ]