Архив

Новый вариант трояна несет угрозу DoS-атак

Специалисты компании Internet Security Systems Inc. (ISS) заявляют, что обнаружили более 800 компьютеров, инфицированных трояном SubSeven DEFCON8 2.1, который является утилитой скрытого администрирования (backdoor). По своим возможностям SubSeven напоминает «Backdoor.BO»(aka Back Orifice trojan).

Поскольку этот троянский конь стал быстро распространяться, компания оценивает потенциальную угрозу атак как достаточно высокую.

Троянец был «выпущен» на Usenet newsgroups под различными именами, включая SexxxyMovie.mpeg.exe. По словам исследователей из ISS хакеры хотят опробовать новые методы использования нападений, вызывающих так называемый «отказ в обслуживании», когда сервер-жертву атакуют непрерывным потоком пакетов информации (зачастую используя при этом множество удаленных компьютеров), что в конечном итоге вызывает сбой в работе сервера.

Как только очередная система инфицируется, троянец связывается по Сети с IRC-каналом irc.icq.com, чтобы уведомить об этом своего «хозяина».

Новая версия SubSeven также «слушает» порт 16959, чего не было в предыдущем варианте трояна.

Специалисты из ISS заявляют, что увеличение количества «Denial-Of-Service» атак неизбежно, а новые инструменты для этого становятся все более изощренными.

Новый вариант трояна несет угрозу DoS-атак

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

ToddyCat — ваш скрытый почтовый ассистент. Часть 1

Эксперты «Лаборатории Касперского» разбирают атаки APT ToddyCat через корпоративную электронную почту. Изучаем новую версию TomBerBil, инструменты TCSectorCopy и XstReader, а также способы кражи токенов доступа из Outlook.

Криптоафера группы BlueNoroff: «призрачные» инвестиции и фиктивные рабочие предложения

Эксперты команды GReAT проанализировали кампании GhostCall и GhostHire APT-группы BlueNoroff: несколько цепочек вредоносного ПО для macOS, поддельные клиенты Zoom и Microsoft Teams, а также изображения, улучшенные с помощью ChatGPT.

Mem3nt0 mori – Hacking Team снова с нами!

Исследователи «Лаборатории Касперского» впервые обнаружили шпионское ПО Dante, разработанное Memento Labs (бывшей Hacking Team) в дикой природе и нашли его связь с APT ForumTroll.