Специалисты корпорации Microsoft определили откуда родом ботнет Nitol

Специалисты корпорации Microsoft определили откуда родом ботнет Nitol

Microsoft опубликовала статистику детектов DDoS-бота Nitol за январь-октябрь 2012 г. Около трети таких заражений было зафиксировано в Китае. Защитные решения компании детектируют Nitol с конца 2010 г. Зловреды этого семейства способны проводить flood-атаки с использованием протоколов TCP, UDP, HTTP и ICMP.

Как показал анализ, часть кода Nitol, реализующая DDoS-функционал, была попросту скопирована или в большой мере заимствована из других вредоносных программ, выложенных в публичный доступ на китайских веб-сайтах, пишет securelist.com.

По данным MS, Nitol получил наибольшее распространение в Китае, США, на Тайване и в Таиланде. На долю этих стран в текущем году пришлось 31,4; 18,5; 16,8 и 11,6% таких детектов соответственно ― в совокупности около 2 млн. срабатываний. После захвата 3322.org, китайского сервиса динамических DNS, задействованного операторами Nitol, количество этих детектов значительно уменьшилось. Переведя DNS-трафик 3322.org на свои серверы, MS заблокировала C&C поддомен в этой зоне, с которым связывались более половины ботов Nitol.

Для ускорения очистки зараженных ресурсов эксперты ввели сигнатуры DDoS-бота в базу MSRT (Malicious Software Removal Tool), инструмента для удаления вредоносных программ, обновляемого через штатный механизм Windows. За неделю работы с новыми базами MSRT очистил от Nitol свыше 36 тыс. пользовательских компьютеров.

Google Play начнёт сообщать Android-приложениям возраст пользователей

Google готовит глобальный запуск Play Age Signals API — инструмента, который позволит приложениям узнавать примерный возраст пользователя и подстраивать под него контент. Паспорт показывать не придётся: вместо даты рождения разработчики получат один из четырёх диапазонов — 0-12, 13-15, 16-17 или 18+.

Получив такой сигнал, приложение сможет изменить доступные функции, отфильтровать контент или хотя бы разговаривать с ребёнком не так, как со взрослым.

Это обратная сторона родительского контроля: Family Link не просто закрывает детям неподходящие приложения, а Age Signals помогает самим приложениям вовремя переключиться в детский режим.

 

Раздавать возраст направо и налево Google не собирается. Пользователи смогут решать, каким приложениям разрешено получать эту информацию, а родители — полностью отключить её передачу. Точные персональные данные разработчикам при этом не раскрываются.

Компания также установила жёсткие правила использования API. Возрастные диапазоны разрешено применять только для создания подходящего пользователю интерфейса и контента. Превращать их в новый инструмент рекламного таргетинга или аналитики нельзя. По крайней мере, на бумаге лазейку сразу закрыли.

 

Сейчас Age Signals API уже доступен разработчикам в Бразилии. В ближайшие недели Google расширит программу на Канаду и Австралию, а до конца года планирует запустить её по всему миру.

Поддерживать API разработчики будут добровольно, поэтому мгновенно взрослеть и молодеть все приложения не начнут. Но инструмент у них появится полезный: узнать не день рождения пользователя, а лишь то, стоит ли показывать ему взрослый интернет во всей его красе.

RSS: Новости на портале Anti-Malware.ru