Антивирусная компания AVG обнаружила бот-сеть Mumba

Антивирусная компания AVG сегодня сообщила об обнаружении бот-сети, работающей с целью получения персональных данных. Для набора новых участников сеть использует последнюю версию троянской программы Zeus, а также несколько других менее распространенных кодов. Новая бот-сеть, получившая название Mumba, начала работать в конце апреля и сейчас насчитывает более 35 000 инфицированных компьютеров.



Сообщается, что бот-сеть уже собрала как минимум 60 Гб данных с примерно 55 000 узлов, почти половина из которых расположена на территории Великобритании и Германии. Такие данные были получены AVG при помощи исследования серверов, собирающих данные. Согласно данным компании, хакеры активно собирают данные о кредитных картах, электронных адресах, логинах и паролях для социальных сетей, а также различные платежные реквизиты.

Сеть Mumba применяет как минимум четыре варианта Zeus для функционирования. Ранее Zeus использовался для набора компьютеров в бот-сети для рассылки спама и проведения DDOS-атак. Сейчас хакеры, судя по всему, решили перепрофилировать Zeus для кражи финансовых данных.

В AVG говорят, что создатели сети - это определенно технически подкованные люди, так как они применяют самую последнюю версию Zeus, которая, вероятно, под них же и писалась. Версия 2.0.4.2 поддерживает ОС Windows 7 и может перехватывать HTTР-трафик из браузера Firefox. Сейчас Mumba контролируется членами группы Avalanche Group, которая как раз и специализируется на фишинговых сайтах и злонамеренном программном обеспечении.

Для сокрытия контроля бот-сети преступники применяют технологию Fast Flux, которая позволяет администраторам быстро менять контрольные IP-адреса и домены. Также в сети предусмотрен механизм избыточности, созданный для управления большими объемами трафика и для того, чтобы командные серверы было труднее закрыть.

Источник

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Свежее обновление KB5006670 для Windows 10 поломало сетевую печать

Системные администраторы и простые пользователи Windows 10 сообщают о проблемах с сетевыми принтерами. Утверждается, что к сбоям процесса печати привело накопительное обновление под номером KB5006670.

Microsoft выпустила KB5006670 вместе с другими апдейтами на прошлой неделе в рамках ежемесячного патчинга. Это обновление предназначалось для Windows 10 версий 2004, 20H1 и 21H1.

Сразу после установки апдейта пользователи стали жаловаться на сбои в работе сетевой печати. Система выдавала две ошибки: «0x00000709» и «Element not found». На форуме BleepingComputer также отметились системные администраторы, которые тоже столкнулись с новым багом.

Опытным путём выяснилось, что проблема уходит, если деинсталлировать накопительное обновление KB5006670. К слову, сетевые принтеры в последнее время стали настоящей проблемой для Microsoft.

Дело в том, что корпорация с июля борется с уязвимостями PrintNightmare, которые используются в кибератаках операторов программ-вымогателей. К сожалению, ряд выпущенных патчей не только закрыл бреши, но и стал причиной новых проблем и багов.

Тем не менее с текущей ситуацией можно справиться собственными силами. Пользователи выяснили, что удаление апдейта KB5006670 решает проблему. Однако стоит признать, что деинсталлировать патчи не всегда разумно с точки зрения безопасности.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru