Крупнейший мобильный ботнет WireX нейтрализован объединившимися конкурентами
Новости Безопасность
Сотрудничество между крупными сетями распространения контента и технологическими компаниями (некоторые из них конкурируют друг с другом) помогло остановить крупнейший мобильный ботнет, состоящий из Android-смартфонов, сообщает Threatpost.
Ботнет WireX был обнаружен 17 августа после того, как ряд бизнесов, а также регистраторов доменных имен, сообщили о масштабных DDoS-атаках на свои сайты.
Эти атаки, как выяснили исследователи из компаний Akamai, Cloudflare, Flashpoint, Google, Oracle, RiskIQ и Team Cymru, исходили от десятков и иногда и сотен тысяч инфицированных Android-устройств, непрерывно отправлявших огромное количество HTTPS-запросов.
Google уже удалила около 300 задействованных в атаках мобильных приложений из сервиса Play, а теперь работает над удалением уже установленных приложений с помощью сервиса Play Protect. По большей части речь идет о медиаплеерах, коллекциях рингтонов и файловых менеджерах с интегрированным вредоносным кодом. После установки они могли работать в фоновом режиме и участвовать в атаках даже если не были запущены пользователем.
«К настоящему моменту ботнет в основном нейтрализован, а большая часть телефонов очищена от вредоносных программ», — говорит представитель Cloudflare Джастин Пэйн.
Центры управления ботнетом пока сохраняют работоспособность и контроль за все еще зараженными устройствами, но правоохранители работают над их обезвреживанием.
В ботнете участвовало как минимум 70 тысяч устройств из более чем сотни стран. По данным Akamai, в некоторые моменты времени в атаках были задействованы до 120 тысяч уникальных IP-адресов. Как отмечает Эллисон Никсон, руководитель исследований по безопасности компании Flashpoint, в пиковые моменты фиксировалось до 21 тысяч запросов в секунду.
«Это приличный объем и поскольку речь идет об HTTPS-запросах, он требует значительных ресурсов на обработку», — говорит Никсон.
11.06.2025 18:50
Яндекс начал продажи умной IP-камеры
Яндекс открыл продажи умной IP-камеры для домашнего видеонаблюдения, с помощью которой удобно присматривать за квартирой или дачей
|
07.04.2019 19:42
Как увидеть скрытых друзей во «ВКонтакте»
Поскольку многие пользователи «ВКонтакте» искренне верят, что существует способ увидеть чужих скрытых друзей, Софтодром решил этот миф опровергнуть
29.11.2017 23:52
Как защитить файл или папку паролем в Windows
Что делать, если вы используете компьютер под управлением Windows и вдруг решили защитить какой-либо файл или папку паролем, чтобы посторонние не могли узнать, что у вас там находится
|
|
Все рубрики статей (1422 / 168):
|
|