Эксперты выяснили стоимость тысячи зомби

Эксперты выяснили стоимость тысячи зомби

Инфицированные компьютеры, входящие в состав ботнетов, распространяют вредоносную информацию с разной скоростью — в зависимости от того, где они сами находятся. Американские эксперты из Калифорнийского университета в Беркли сообщают о существовании целого рынка зомби-машин, получившего название «pay-per-install» (PPI). На этом рынке существуют свои продавцы и покупатели и свои, уже установившиеся расценки.



Так, машины для ботнетов из США стоят дороже зараженных компьютеров из Азии. Известно, что тысяча зомби-компьютеров из США или Великобритании обойдутся покупателю от 110 до 180 долларов; «начинка» для ботнетов из Европы — от 20 до 60 долларов и менее 10 долларов за тысячу машин из любой другой страны, сообщает securelist

Нередко готовые к продаже ботнеты уже подготовлены для работы с конкретными регионами. Например, программы Ertfor, SecuritySuite и SmartAdsSolutions предназначены для работы на США и Европу, Gleishug «заточена» только под США, а руткит Rustock работает по всему миру. Эксперты объясняют это специализацией самих программ. Так, Rustock для рассылки спама требует только ввод IP-адресов. А для SecuritySuite, занимающейся распространением фальшивых антивирусов, необходимы разноязычные версии для разных стран. Кроме того, для поддержки региональных платежных систем может потребоваться специальное программное обеспечение.

Злоумышленники научились использовать умные кормушки для слежки

Злоумышленники могут использовать взломанные умные кормушки для животных для слежки за владельцами. Для получения информации применяются встроенные в устройства микрофоны и видеокамеры. Получив несанкционированный доступ, атакующие способны наблюдать за происходящим в помещении и перехватывать данные.

Об использовании таких устройств в криминальных целях рассказал агентству «Прайм» эксперт Kaspersky ICS CERT Владимир Дащенко.

«Это уже не гипотетическая угроза: известны случаи взлома домашних камер, видеонянь, кормушек для животных и других умных приборов», — предупреждает эксперт.

По словам Владимира Дащенко, вопросам кибербезопасности таких устройств часто не уделяется должного внимания. Между тем любое оборудование с доступом в интернет может стать точкой входа для злоумышленников.

Скомпрометированные устройства могут использоваться и для атак на другие элементы домашней сети — например, смартфоны или компьютеры. Кроме того, они способны становиться частью ботнетов, применяемых для DDoS-атак или майнинга криптовалют. На подобные риски почти год назад обращало внимание МВД России.

Среди признаков возможной компрометации умных устройств эксперт называет самопроизвольные отключения, резкие изменения сетевой активности, появление сообщений об ошибках или другие нетипичные события.

RSS: Новости на портале Anti-Malware.ru