Car-tech

AVG Uncovers New Mumb-stealing Mumba Botnet

Tabaahi Zulm KI | Ism | 2019 New Hindi Dubbed Movie | Nandamuri Kalyanram, Aditi Arya, Jagapati Babu

Tabaahi Zulm KI | Ism | 2019 New Hindi Dubbed Movie | Nandamuri Kalyanram, Aditi Arya, Jagapati Babu
Anonim

لقد كشف الباحثون في AVG عن الروبوتات التي تم حصاد المعلومات الشخصية ويستخدم أحدث إصدار من رمز زيوس ، مما يؤكد الاستخدام الواسع النطاق للبرامج الضارة المتطورة.

يطلق عليها اسم موبوتا بوت نت ، الحملة المصابة أكثر من 35،000 جهاز كمبيوتر عند بدء تشغيله في نهاية شهر أبريل ، وفقًا لورقة بيضاء تم إصدارها من AVG.

قامت الآن الروبوتات بجمع 60 غيغابايت على الأقل من المعلومات من 55،000 جهاز كمبيوتر ، نصفها في المملكة المتحدة وألمانيا ، تحليل لخادم يستخدم لجمع البيانات ، والتي تتضمن أرقام بطاقات الائتمان ، والبريد الإلكتروني ، ومعلومات تسجيل الدخول وكلمة المرور لمواقع الشبكات الاجتماعية وتفاصيل الحساب المصرفي.

[المزيد من القراءة: كيفية إزالة البرامج الضارة من ويندوز الخاص بك الكمبيوتر الشخصي

يستخدم مومبا أربعة أنواع مختلفة على الأقل من زيوس للتجسس على أجهزة الكمبيوتر. زيوس هي قطعة معروفة من البرامج الضارة يمكنها إرسال الرسائل غير المرغوب فيها أو سرقة البيانات المالية أو غيرها من البيانات أو إجراء هجوم رفض الخدمة الموزع على أجهزة الكمبيوتر الأخرى.

طور منشئوها مجموعة أدوات يمكنهم بيعها لمجرمي الإنترنت الأقل مهارة من الناحية الفنية تجعل من السهل استخدام أجهزة الكمبيوتر المصابة وإدارتها. يدعم الإصدار الأحدث من Zeus ، 2.0.4.2 ، نظام التشغيل Windows 7 ويمكنه أيضًا سرقة بيانات حركة مرور HTTP من متصفح Firefox ، كما يقول AVG.

ويعتقد أن شبكة بوتي مومبا تخضع لسيطرة مجموعة Avalanche Group ، المتخصصة في التصيد الاحتيالي. وقال برنامج AVG.

لإخفاء كيفية التحكم في الروبوتات ، يستخدم مشغلو مومبا تقنية تسمى التدفقات السريعة ، والتي تسمح للمسؤول بسرعة توجيه اسم النطاق إلى عنوان IP جديد. إنها آلية متكررة صممت للسماح لمواقع الويب عالية الحركة بإدارة المرور ، ولكن يتم إساءة استخدامها من قبل المجرمين الإلكترونيين لجعل نظام القيادة والتحكم أكثر صعوبة في إيقاف تشغيله.

"The 'Mumba' وقال الكتاب الابيض ان الروبوتات ربما تكون واحدة من أولى الشركات التي تستخدم عملية الانهيار الجليدي من أجل استضافة بضائعها المسروقة وكذلك عدوى البرمجيات الخبيثة. "يبدو أن هذا هو خطوة أخرى في سباق التسلح لا تنتهي أبدا بين صناعة الأمن والمجرمين الإلكترونيين."

إرسال تلميحات وتعليقات الأخبار إلى [email protected]