新呈現(xiàn)的一種新的Dorkbot變種歹意軟件,可以經Facebook的內部聊天辦事轉播,為收集犯法分子供給了一個匯集用戶暗碼的東西。
近段來,美國、印度、葡萄牙、結合王國、德國、土耳其和羅馬尼亞的Facebook用戶遭到這類歹意軟件的困擾。BitDefender研究人員新近找到了傳播這類歹意軟件的鏈接。Bitdefender禮拜一說不知道傳染的范圍有多大年夜,可是在24小時內,他們檢測到多達9,000個指向這類歹意軟件的鏈接。
BitDefender將發(fā)現(xiàn)通知Facebook后,Facebook在禮拜二斷根遭到傳染的網頁。
BitDefender的高級電子威脅闡發(fā)師波格丹·博泰扎圖(Bogdan Botezatu)說,“他們的反應很是敏捷,可能籍此呵護了良多用戶。”
收集犯法分子操縱文件共享網站Mediafire系統(tǒng)的一個縫隙傳播歹意軟件,手法出格。電腦一旦被傳染后,歹意軟件會經由過程Facebook的聊天辦事向受害人的Facebook伴侶發(fā)送鏈接,鏈接指向一歹意App法度。
鏈接的后綴是JPG,其目標是讓領受者相信鏈接是指向一張圖片。點擊此鏈接后會下載并運行一個歹意軟件。
博泰扎圖(Botezatu)說,歹意軟件一旦下載到電腦今后,就會監(jiān)督受害者的網頁瀏覽勾當并匯集暗碼。被傳染的電腦也能夠用于漫衍式拒盡辦事(DDoS)報復打擊。
Dorkbot可更新本身,并且可以禁止防病毒軟件運行安然更新。Dorkbot也能夠從一個號令和節(jié)制(C&C)辦事器上下載軟件,做發(fā)垃圾郵件和Ransomware用。
Dorkbot和變種自2003年以來就一向在網上傳播。除此次新的變種外,Dorkbot上一次的瘋狂傳播是2001年。那時是經由過程幾個即時動靜客戶端轉播的,包含Yahoo Messenger,Pidgin和XChat。
Dorkbot經由過程僵尸收集(Botnet)傳播。僵尸收集則是操縱互聯(lián)網的IRC和談進行傳播的。
博泰扎圖(Botezatu)說,“Dorkbot的首要用處是傳染盡可能多的計較機?!背闪⒁粋€大年夜的僵尸收集,該歹意軟件的首要用處是賬號匯集和漫衍式拒盡辦事(DDoS)報復打擊。
Spamhaus是一個反垃圾電子郵件小組。鑒于一些基于IRC的僵尸收集傳播Virut歹意軟件, Spamhaus曾在一月打消良多有關的域名。Virut一旦安裝到電腦上后,會經由過程一個加密連接連到IRC辦事器上,從而讓報復打擊者可以節(jié)制受傳染的電腦。
IRC Bot源于1993年的一個善意的EggDrop Bot。第一個歹意Bot名為GTbot,是1998年發(fā)現(xiàn)的。
收集罪犯常常操縱一個基于IRC的號令節(jié)制型的集中式布局,部門啟事是因為良多人對有關這類布局的源碼手藝有很深的體味。自2000年以來,犯法分子也開端利用非集中式P2P手藝,要封鎖利用這類手藝的僵尸收集要堅苦良多。