Объемы бот-сетей за лето выросли в три раза

Объемы бот-сетей за лето выросли в три раза

По данным Shadowserver Foundation, минувшим летом произошел значительный рост числа взломанных компьютеров, из которых в последствии создавались бот-сети. Shadowserver Foundation, отслеживающая активность хакерских бот-сетей, сообщает, что за последние три месяца произошло по крайней мере трехкратное увеличение компьютеров-зомби.

Согласно сведениями сервиса, в настоящее время как минимум 450 000 компьютеров по всему миру инфицированы троянами, при помощи которых злоумышленники используют мощности машин-жертв в своих противозаконных целях.

В отчете говорится, что летом 2008 года подавляющее большинство компьютеров были инфицированы в результате посещения злонамеренных сайтов и загрузок хакерского ПО.

Как и год назад, сейчас большинство бот-сетей используются для рассылка спама и DOS-атак. Кроме того, Shadowserver Foundation отмечает, что как и год назад, сейчас основная мишень хакеров - это пользователи Microsoft Windows.

В июне Shadowserver Foundation сообщала о постоянных 100 000 компьютерах, вовлеченных в хакерские сети. Спустя 3 месяца это число выросло на 450 000. Также эксперты отмечают и рост командных серверов, с которых выдаются управляющие команды для управления ботами. Рост количества подобных серверов эксперты связывают с участившимися случаями блокировки серверов со стороны провайдеров.

В Windows нашли способ получать Insider-сборки без аккаунта Microsoft

Пока Microsoft всё сильнее привязывает пользователей Windows к своей экосистеме, энтузиасты продолжают искать обходные пути. На этот раз обновление получил инструмент OfflineInsiderEnroll, который позволяет устанавливать предварительные сборки Windows без входа в учётную запись Microsoft.

Обычно для участия в программе Windows Insider требуется зарегистрироваться через аккаунт Microsoft и официально подключить устройство к одному из тестовых каналов. Но OfflineInsiderEnroll предлагает альтернативный сценарий.

Утилита представляет собой небольшой скрипт, который настраивает необходимые параметры локально через системный реестр. После этого компьютер получает доступ к тестовым версиям Windows через обычный механизм Windows Update, как будто устройство официально участвует в программе предварительного тестирования.

В основе схемы лежит параметр реестра TestFlags. Если установить для него значение 0x20, Windows перестаёт обращаться к онлайн-сервисам регистрации Insider Program.

Благодаря этому локальные настройки больше не перезаписываются серверами Microsoft, а выбранный канал тестирования сохраняется на устройстве.

 

Проще говоря, система начинает верить настройкам, которые ей подсовывает сам скрипт.

Ранее OfflineInsiderEnroll уже поддерживал классические каналы Dev, Beta и Release Preview. Теперь разработчики обновили утилиту до версии 2.6.6 и добавили поддержку новой структуры каналов Windows Insider, которую Microsoft недавно начала внедрять.

Помимо Beta и Release Preview пользователи получили доступ к новым экспериментальным каналам тестирования. Также в комплекте остались инструменты для очистки кеша Insider, сброса настроек и полного отключения участия в программе.

Впрочем, запускать скрипт придётся с правами администратора.

RSS: Новости на портале Anti-Malware.ru