Архив новостей

Где живет Nitol?

Microsoft опубликовала статистику детектов DDoS-бота Nitol за январь-октябрь 2012 г. Около трети таких заражений было зафиксировано в Китае.

Защитные решения компании детектируют Nitol с конца 2010 г. Зловреды этого семейства способны проводить flood-атаки с использованием протоколов TCP, UDP, HTTP и ICMP. Как показал анализ, часть кода Nitol, реализующая DDoS-функционал, была попросту скопирована или в большой мере заимствована из других вредоносных программ, выложенных в публичный доступ на китайских веб-сайтах.

По данным MS, Nitol получил наибольшее распространение в Китае, США, на Тайване и в Таиланде. На долю этих стран в текущем году пришлось 31,4; 18,5; 16,8 и 11,6% таких детектов соответственно ― в совокупности около 2 млн. срабатываний. После захвата 3322.org, китайского сервиса динамических DNS, задействованного операторами Nitol, количество этих детектов значительно уменьшилось. Переведя DNS-трафик 3322.org на свои серверы, MS заблокировала C&C поддомен в этой зоне, с которым связывались более половины ботов Nitol.

Для ускорения очистки зараженных ресурсов эксперты ввели сигнатуры DDoS-бота в базу MSRT (Malicious Software Removal Tool), инструмента для удаления вредоносных программ, обновляемого через штатный механизм Windows. За неделю работы с новыми базами MSRT очистил от Nitol свыше 36 тыс. пользовательских компьютеров.

Где живет Nitol?

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике