Перейти к содержанию
AM_Bot

Хронология эпидемии троянца BackDoor.Flashback.39, заражающего «маки»

Recommended Posts

AM_Bot

10 апреля 2012 года

Новость о широком распространении троянской программы BackDoor.Flashback.39, инфицировавшей на данный момент более 650 000 компьютеров, работающих под управлением операционной системы Mac OS X, быстро облетела весь мир, вызвав широкий общественный резонанс. Российский разработчик средств информационной безопасности — компания «Доктор Веб», впервые сообщившая о существовании данной угрозы, представляет краткую хронологию развития эпидемии вредоносной программы BackDoor.Flashback.39.

  • Февраль 2012 года. Компания Oracle выпустила обновление виртуальной машины Java, содержащее исправление уязвимостей, которые эксплуатирует BackDoor.Flashback.39.
  • 25 марта 2012 года. Зарегистрированы первые домены бот-сети Flashback.
  • 27 марта 2012 года. Компания «Доктор Веб» добавила сигнатуру троянца BackDoor.Flashback.39 в вирусные базы Dr.Web для Mac OS X.
  • 3 апреля 2012 года. Специалисты компании «Доктор Веб», проанализировав используемый троянцем BackDoor.Flashback.39 алгоритм генерации доменных имен управляющих серверов, регистрируют несколько доменных имен и начинает сбор статистики, анализируя поступающие от ботов запросы. В первые же часы зафиксировано более 130 000 откликов троянцев.
  • 4 апреля 2012 года. Согласно собранным вирусной лабораторией данным, размер ботнета BackDoor.Flashback.39 достиг 550 000 инфицированных узлов. Компания «Доктор Веб» выпускает пресс-релиз, рассказывающий об эпидемии троянца BackDoor.Flashback.39.
  • 4 апреля 2012 года (3 апреля для жителей Северной Америки). Компания Apple выпустила обновление собственной реализации Java-машины, закрывающее эксплуатируемые троянцем BackDoor.Flashback.39 уязвимости. В силу различия в часовых поясах многие пользователи Mac OS X получили обновление со значительным опозданием.
  • 4 апреля 2012 года. Размер ботнета превысил 600 000 инфицированных «маков».
  • 6 апреля 2012 года. Компания Apple выпускает второе обновление, устраняющее эксплуатируемые троянцем BackDoor.Flashback.39 уязвимости.
  • 9, 10 апреля. Крупная корпорация предприняла безуспешные попытки заблокировать домены, используемые компанией «Доктор Веб» для изучения бот-сети BackDoor.Flashback.39.
  • 10 апреля — общее количество зараженных троянцем компьютеров превысило 650 000.

В настоящее время число инфицированных вредоносной программой BackDoor.Flashback.39 машин составляет 655 700. Пользователи операционной системы Mac OS X могут проверить свои компьютеры на наличие заражений, воспользовавшись предоставляемым компанией «Доктор Веб» бесплатным сервисом: https://www.drweb.com/flashback.

Источник

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.

http://www.anti-malware.ru/forum/index.php...c=22171&hl=

[*]9, 10 апреля. Неизвестные предприняли безуспешные попытки перехвата доменов, используемых компанией «Доктор Веб» для изучения бот-сети BackDoor.Flashback.39.
[*]9, 10 апреля. Крупная корпорация предприняла безуспешные попытки заблокировать домены, используемые компанией «Доктор Веб» для изучения бот-сети BackDoor.Flashback.39.

:D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
2012_04_11_1213.png

post-3736-1334132121_thumb.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SDA
2012_04_11_1213.png

Вывод о причастности Dr.Web к ботнету был сделан Apple неслучайно. :rolleyes:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
K_Mikhail

И шо ви таки мне тут троллинги мастырите? :) \с одесским акцентом\

Fixed.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.

Тем временем подоспела новая версия "правды" на английском

http://news.drweb.com/show/?i=2353&lng=en&c=14

April 9, 10 An unknown corporation made unsuccessful attempts to block domains used by Doctor Web to study the BackDoor.Flashback.39 botnet.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
K_Mikhail
Тем временем подоспела новая версия "правды" на английском

http://news.drweb.com/show/?i=2353&lng=en&c=14

April 9, 10 An unknown corporation made unsuccessful attempts to block domains used by Doctor Web to study the BackDoor.Flashback.39 botnet.

Ну, ведь Apple и An unknown corporation начинаются на одну и ту же букву. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SDA
И шо ви таки мне тут троллинги мастырите? :) \с одесским акцентом\

Fixed.

А зохен вей (такая боль), это таки широкомасштабная атака!!!?

___.jpg

post-6726-1334146493_thumb.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
K_Mikhail
А зохен вей (такая боль), это таки широкомасштабная атака!!!?

Ой-вей... ви таки делаете мне дурные мысли, показывая этот халоймес...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти

  • Сообщения

    • aleks87
      Форум Казино http://igrokicasino.forum.cool
      Форум игроков казино http://igrokicasino.forum.cool/
      Форум бездепозитных бонусов казино http://igrokicasino.forum.cool/
      Топ Форум онлайн казино http://igrokicasino.forum.cool/
    • Dilyaako
      можно вообще сделать ход конём - подарить самогонный аппарат начального уровня . будет чем заняться в декрете. даже можно будет продавать, хотя бы местным) качественные напитки всегда спрос иметь будут. ну и в целом хобби найти было бы неплохо, чтобы не заскучала)
    • alexkirilov2018
      Добро пожаловать на сайт! Портал новостей «Листай.ру» создан с целью отражения общественной новостной повестки в России и мире. У нас на сайте любой пользователь может ознакомиться со свежей и актуальной информацией по большинству значимых общественных тем в стране. Среди таких тем: Политика, экономика, пенсионные вопросы, ЖКХ, деньги, вопросы изменений в действующее законодательство РФ, дачные темы, спорт, техника и многое другое.
    • alexkirilov2018
      Наказывать нужно за расклейку таких вот украшений!
    • Gannadey
      Мы когда переехали в этот поселок, то тоже, само собой задавались этим вопросом. Так как работа у меня связана с интернетом, то мне бы хотелось, помимо дешевых тарифов и хорошего интернета, ещё и быстрое подключение. Полазил по сайтам провайдеров и фразочки типа " подключение в течении 3-4х дней" меня никак не устраивали. Но нашёл здесь https://it-yota.ru/uslugi/internet-mosoblast/dmitrovskij-rajon/poselok-nekrasovskij.html , что подключают в тот же день, глянул и на тарифы, условия и всё меня устроило. Подключили и вправду в тот же день, всё работает отлично. Сбоев и обрывов сети не было. 
×