Перейти к содержанию
alabama

Новая модификация LdPinch, ипользуется для DDOS атак

Recommended Posts

alabama

Обнаружение трояна LdPinch стало ключом, который привел PandaLabs (www.viruslab.ru) к открытию нового сервера, являющегося хостом для ранее неизвестной утилиты, предназначенной для управления бот-сетями. Эта утилита снабжена двумя окнами. В первом из них отображается количество компьютеров, находящихся под управлением ‘бот-пастуха (bot herder)’ в каждом регионе. С помощью второго окна, носящего название ‘Контроллер бот-сетей’, можно выполнять ряд действий с зараженными компьютерами.

http://www.viruslab.ru/press/virusnews/detail.2341.html

Кто нибудь может рассказать об этой модификации поподробней?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dr.Golova

Можно подумать, раньше пинчи небыли ДДОС клиентами.

Достаточно вспомнить сайты-координаторы типа pinchX.cc, где в риалтайме была общедоступная ститистика по зараженным ботам и их загрузке - кто спам шлет, кто досит сайты, кто ждет команд на ирц и все такое.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alabama

Просто не понятно это Панда так пиарится или что то новое появилось.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • santy
      Приветствую, SQx Скажи, в данной системе новые задачи (создаваемые из под Wn11), тоже попадали в папку C:\Windows\System32\Tasks_Migrated или в стандартную C:\Windows\System32\Tasks?
    • SQx
      Здравствуйте,

      Нам недавно попалась интересная тема на cyberforum, в которой дефендер находил вредоносную активность, но при этом утилитам нам не удалось найти.

      Как оказалось майнер восстанавливался из планировщика задач, но не стандартного, а мигрированого: C:\Windows\System32\Tasks_Migrated\Microsoft\Windows\Wininet Хотел бы уточнить у Вас,  если можете добавить его в uVS.

      P.S. Есть идея, что при апгрейде системы в случае если задачи корректно не перенеслись,  появиляется папка Tasks_Migrated. 

      Спасибо.
    • Ego Dekker
      Домашние антивирусы ESET были обновлены до версии 15.2.11.
    • PR55.RP55
    • PR55.RP55
      Microsoft  в Win11 ( на канале Dev.) - добавила новую функцию, позволяющую получить полный список приложений, которые в последнее время запрашивали доступ к конфиденциальной информации, включая камеру, микрофон и контакты. Новая функция также отслеживает программы, получившие за последнюю неделю доступ к данным местоположения, телефонным звонкам, переписке и скриншотам. https://www.comss.ru/page.php?id=10641 Возможно функция (  или её дальнейшее развитие ) будут полезны.      
×