Крупнейший мобильный ботнет WireX нейтрализован объединившимися конкурентами
Новости Безопасность
Сотрудничество между крупными сетями распространения контента и технологическими компаниями (некоторые из них конкурируют друг с другом) помогло остановить крупнейший мобильный ботнет, состоящий из Android-смартфонов, сообщает Threatpost.
Ботнет WireX был обнаружен 17 августа после того, как ряд бизнесов, а также регистраторов доменных имен, сообщили о масштабных DDoS-атаках на свои сайты.
Эти атаки, как выяснили исследователи из компаний Akamai, Cloudflare, Flashpoint, Google, Oracle, RiskIQ и Team Cymru, исходили от десятков и иногда и сотен тысяч инфицированных Android-устройств, непрерывно отправлявших огромное количество HTTPS-запросов.
Google уже удалила около 300 задействованных в атаках мобильных приложений из сервиса Play, а теперь работает над удалением уже установленных приложений с помощью сервиса Play Protect. По большей части речь идет о медиаплеерах, коллекциях рингтонов и файловых менеджерах с интегрированным вредоносным кодом. После установки они могли работать в фоновом режиме и участвовать в атаках даже если не были запущены пользователем.
«К настоящему моменту ботнет в основном нейтрализован, а большая часть телефонов очищена от вредоносных программ», — говорит представитель Cloudflare Джастин Пэйн.
Центры управления ботнетом пока сохраняют работоспособность и контроль за все еще зараженными устройствами, но правоохранители работают над их обезвреживанием.
В ботнете участвовало как минимум 70 тысяч устройств из более чем сотни стран. По данным Akamai, в некоторые моменты времени в атаках были задействованы до 120 тысяч уникальных IP-адресов. Как отмечает Эллисон Никсон, руководитель исследований по безопасности компании Flashpoint, в пиковые моменты фиксировалось до 21 тысяч запросов в секунду.
«Это приличный объем и поскольку речь идет об HTTPS-запросах, он требует значительных ресурсов на обработку», — говорит Никсон.
|
07.04.2019 19:42
Как увидеть скрытых друзей во «ВКонтакте»
Поскольку многие пользователи «ВКонтакте» искренне верят, что существует способ увидеть чужих скрытых друзей, Софтодром решил этот миф опровергнуть
29.11.2017 23:52
Как защитить файл или папку паролем в Windows
Что делать, если вы используете компьютер под управлением Windows и вдруг решили защитить какой-либо файл или папку паролем, чтобы посторонние не могли узнать, что у вас там находится
Ищете, где скачать бесплатные программы?
Скачать бесплатные программы для компьютера на Windows и смартфона на iOS или Android можно на Софтодроме. На данный момент в каталоге Софтодрома представлено более 13 000 бесплатных программ для Windows, iOS, Android и Linux.
|
|
Все рубрики статей (1391 / 137):
|
|