Ботнет ZeuS получил новые инструменты управления

Ботнет ZeuS получил новые инструменты управления

Эксперты SecureWorks опубликовали перечень новейших опций для ZeuS,
которые появились в конце прошлого года и предлагаются на подпольном
рынке за отдельную плату.  Троян ZeuS Trojan-Spy.Win32.Zbot специализируется на краже
информации с зараженного компьютера и предоставляется, как правило, в
составе готовых комплектов для проведения кибератак, которые в
последнее время приобрели большую популярность у сетевого криминала.
Каждый обладатель ZeuS, создавая собственный ботнет, стремится внести
свой вклад в совершенствование столь удобного публичного инструмента
для монетизации корыстных помыслов. 

По свидетельству исследователей, последняя версия базового
комплекта ZeuS распространяется на платной основе и защищена своего
рода лицензией. Активацию кода на машине обеспечивает типовой механизм
защиты от пиратства, который основан на привязке к конкретной
аппаратной конфигурации.

На настоящий момент вирусописателями разработан ряд модулей,
расширяющих возможности администрирования ZeuS. Самый мощный и
дорогостоящий из них позволяет злоумышленникам поддерживать полноценную
связь с зараженным компьютером, контролируя все его аппаратные и
программные ресурсы. Используя VNC-модуль (Virtual Network Computing),
оператор ботнета может обходить большинство аппаратных средств
аутентификации, применяемых банками, и отчислять любые суммы со счетов
жертвы, не опасаясь поднять тревогу.

Более ограниченными возможностями обладает маскировочный модуль,
который в случае банковской проверки удостоверяет, что финансовая
операция проведена с компьютера держателя счета. Компонент,
ориентированный на Firefox, позволяет ZeuS воровать персональные
идентификаторы, вводимые в формы через этот веб-браузер. Уведомитель
режима реального времени обеспечивает мгновенную отсылку украденных
данных через Jabber-клиент. Еще один новый модуль расширяет диапазон
мишеней, позволяя атаковать не только машины под Windows XP, но также
под Windows 7 и Vista.

По имеющимся сведениям, в настоящее время вирусописатели проводят
бета-тестирование следующей версии троянца — ZeuS 1.4. Она будет
обладать расширенными возможностями работы с браузером Firefox,
позволяя на лету внедрять дополнительное поле в легитимную страницу,
воспроизводимую на экране. Если владелец зараженного компьютера заходит
на банковский сайт и не очень внимателен, ему придется вводить не
только привычные идентификаторы, но и ту информацию, которая интересует
злоумышленников. В настоящее время такой трюк ZeuS выполняет только на
машинах, использующих IE.

Эксперты отмечают, что основным нововведением станет полиморфное
шифрование. Троян сможет перепаковываться при каждом заражении, и для
резидентных файлов будут генерироваться произвольные имена. Таким
образом, боты ZeuS станут носителями уникальных цифровых отпечатков, и
идентифицировать их будет еще сложнее.

источник

Россия вошла в топ-5 стран по объёму вредоносного бот-трафика

Вредоносный бот-трафик в мире продолжает набирать обороты, и Россия снова оказалась среди стран, где его особенно много. Как отметили в StormWall, по итогам 2025 года в мировую пятёрку по объёму такого трафика вошли США (32,4%), Китай (16,3%), Германия (9,2%), Индия (7,4%) и Россия (4,2%).

Компания отдельно подчёркивает, что использовала для анализа данные своих клиентов по всему миру.

В целом по миру объём бот-трафика, по оценке StormWall, вырос в 1,6 раза по сравнению с 2024 годом. В России рост оказался ещё заметнее — на 83% год к году.

В компании связывают эту динамику сразу с несколькими факторами: массовой автоматизацией атак, развитием ИИ-инструментов, ростом числа уязвимых IoT-устройств и общей турбулентностью в мире, которая традиционно подогревает киберактивность. На фоне других публикаций StormWall по 2025 году такой рост выглядит частью более широкого тренда на усиление ботнетов и DDoS-активности.

Если смотреть по отраслям, то глобально сильнее всего от бот-трафика в 2025 году, по версии StormWall, пострадали финансовый сектор (22%), ретейл (18%), телеком (14%), развлекательная индустрия (9%) и производство (7%).

Речь идёт не только о классических DDoS-атаках: ботов также используют для скрейпинга, бот-фрода, атак на API и попыток вмешательства в работу цифровых сервисов. Это согласуется и с другими материалами StormWall и отраслевыми обзорами, где телеком, API и финсервисы в 2025 году регулярно назывались главными мишенями.

В России картина немного другая. Здесь, по данным компании, больше всего досталось телекому (26%), ретейлу (21%), финансовой отрасли (16%), образованию (12%) и логистике (8%). По описанию StormWall, злоумышленники чаще всего использовали ботов для DDoS-атак с вымогательством, а также для ударов по инфраструктуре провайдеров и торговых площадок.

В случае с ретейлом это, как утверждается, приводило в том числе к сбоям в работе онлайн-касс. Сама телеком-отрасль действительно фигурировала у StormWall как одна из самых атакуемых и в отдельных квартальных отчётах 2025 года.

Отдельный тревожный момент — размер ботнетов. По оценке StormWall, общий объём глобальных DDoS-атак с использованием ботнетов в 2025 году вырос на 74%, а среднее число устройств в ботнете увеличилось сразу в четыре раза — с 18 тыс. до 72 тыс. устройств. При этом, если раньше мощность самых заметных атак обычно держалась в районе 1 Тбит/с, то в 2025 году она стала доходить до 3 Тбит/с и выше. В опубликованном StormWall глобальном обзоре по DDoS компания также сообщала о рекордной активности ботнетов и очень мощных атаках в течение года.

Ещё одна история, без которой в 2025-м уже почти никуда, — ИИ-боты. По данным StormWall, число глобальных DDoS-атак с их участием выросло на 148%, а в России — на 63%. Логика здесь довольно понятная: такие боты лучше имитируют поведение живых пользователей, а значит, отлавливать их становится сложнее.

В прошлом месяце мы приводил интересную статистику по DDoS за 2025 год: +25% атак, рекорд 569 Гбит/с и 7 172 атаки в месяц.

RSS: Новости на портале Anti-Malware.ru