Специалисты компании Internet Security Systems Inc. (ISS) заявляют, что обнаружили более 800 компьютеров, инфицированных трояном SubSeven DEFCON8 2.1, который является утилитой скрытого администрирования (backdoor). По своим возможностям SubSeven напоминает «Backdoor.BO»(aka Back Orifice trojan).
Поскольку этот троянский конь стал быстро распространяться, компания оценивает потенциальную угрозу атак как достаточно высокую.
Троянец был «выпущен» на Usenet newsgroups под различными именами, включая SexxxyMovie.mpeg.exe. По словам исследователей из ISS хакеры хотят опробовать новые методы использования нападений, вызывающих так называемый «отказ в обслуживании», когда сервер-жертву атакуют непрерывным потоком пакетов информации (зачастую используя при этом множество удаленных компьютеров), что в конечном итоге вызывает сбой в работе сервера.
Как только очередная система инфицируется, троянец связывается по Сети с IRC-каналом irc.icq.com, чтобы уведомить об этом своего «хозяина».
Новая версия SubSeven также «слушает» порт 16959, чего не было в предыдущем варианте трояна.
Специалисты из ISS заявляют, что увеличение количества «Denial-Of-Service» атак неизбежно, а новые инструменты для этого становятся все более изощренными.
Новый вариант трояна несет угрозу DoS-атак