Крупнейший мобильный ботнет WireX нейтрализован объединившимися конкурентами
Новости Безопасность
Сотрудничество между крупными сетями распространения контента и технологическими компаниями (некоторые из них конкурируют друг с другом) помогло остановить крупнейший мобильный ботнет, состоящий из Android-смартфонов, сообщает Threatpost.
Ботнет WireX был обнаружен 17 августа после того, как ряд бизнесов, а также регистраторов доменных имен, сообщили о масштабных DDoS-атаках на свои сайты.
Эти атаки, как выяснили исследователи из компаний Akamai, Cloudflare, Flashpoint, Google, Oracle, RiskIQ и Team Cymru, исходили от десятков и иногда и сотен тысяч инфицированных Android-устройств, непрерывно отправлявших огромное количество HTTPS-запросов.
Google уже удалила около 300 задействованных в атаках мобильных приложений из сервиса Play, а теперь работает над удалением уже установленных приложений с помощью сервиса Play Protect. По большей части речь идет о медиаплеерах, коллекциях рингтонов и файловых менеджерах с интегрированным вредоносным кодом. После установки они могли работать в фоновом режиме и участвовать в атаках даже если не были запущены пользователем.
«К настоящему моменту ботнет в основном нейтрализован, а большая часть телефонов очищена от вредоносных программ», — говорит представитель Cloudflare Джастин Пэйн.
Центры управления ботнетом пока сохраняют работоспособность и контроль за все еще зараженными устройствами, но правоохранители работают над их обезвреживанием.
В ботнете участвовало как минимум 70 тысяч устройств из более чем сотни стран. По данным Akamai, в некоторые моменты времени в атаках были задействованы до 120 тысяч уникальных IP-адресов. Как отмечает Эллисон Никсон, руководитель исследований по безопасности компании Flashpoint, в пиковые моменты фиксировалось до 21 тысяч запросов в секунду.
«Это приличный объем и поскольку речь идет об HTTPS-запросах, он требует значительных ресурсов на обработку», — говорит Никсон.
28.04.2025 16:46
Для дропперов введут уголовную ответственность
Правительство РФ подготовило поправки в ст. 187 Уголовного кодекса («Неправомерный оборот средств платежей»), которыми будет введена уголовная ответственность для так называемых дропперов
|
07.04.2019 19:42
Как увидеть скрытых друзей во «ВКонтакте»
Поскольку многие пользователи «ВКонтакте» искренне верят, что существует способ увидеть чужих скрытых друзей, Софтодром решил этот миф опровергнуть
29.11.2017 23:52
Как защитить файл или папку паролем в Windows
Что делать, если вы используете компьютер под управлением Windows и вдруг решили защитить какой-либо файл или папку паролем, чтобы посторонние не могли узнать, что у вас там находится
|
|