コンポーネント

アンチ・ジョージア・スパマーは新しいボットネットを建設する

ØØØØ

ØØØØ
Anonim

現在、アラバマ大学のバーミンガム校のスパムデータマインドで測定されたスパムトラフィックの5%近くを占めていると、同大学のコンピュータリサーチとフォレンジックディレクターのゲーリーワーナー氏は述べている。これは、CNNとMSNBC関連のスパムのうち、今週に受信トレイに溢れている量の3分の1だが、それでも重要なことだと、彼は言った。

"Mikheil Saakashvili gay scandal!物語はジョージアの大統領についての偽のBBCの物語をクリックするように犠牲者を騙そうとする。しかし、犠牲者がリンクをクリックすると、悪意のあるWebサーバに引っかかり、コンピュータに感染しようとする。

邪悪なことに、このWebサーバで使用される攻撃コードはほとんどのウイルス対策製品によって阻止されない。テストでは、彼のチームは、Virus Totalマルウェアテストサービスで紹介された36種類のウイルス対策製品のうち、わずか4つがコードを検出したことに気付きました。

Warner氏のチームはこのメッセージを44台のスパム送信コンピュータ以前は迷惑メールに関連付けられていました。興味深いことに、これらのコンピュータのうち6台はロシアにあり、スパムの直接的なソースではありません。その1つはロシア教育省にあります。

スパマーはボットネットを構築しているようですが、このネットワークは不明なままです。ワーナー社長は、シマンテックセキュリティレスポンスの製品管理担当ディレクター、ケビン・ヘイリー氏によると、シマンテックはこの悪意のあるソフトウェアをトロイの木馬。これまで、スパマーはこのプログラムを使用して偽のウイルス対策ソフトウェアを被害者のコンピュータにインストールし、問題を特定し、料金を払って払い戻すという提案をしているという。 Virus Totalによると、トロイの木馬プログラムを検出します。ジョージア州とロシアが国家主導のサイバー戦争に関与しているかどうかは、8月7日の両国間の敵対行為の勃発に続いて議論の対象となっている

ロシアのサイバー攻撃がサーバーをオフラインにしたと主張して、ジョージアは外務省のウェブサイトをGoogleのBlogspotに移した。エストニアとの間に1年前に発足したが、事件のいずれかが実際に州主催のサイバー戦争であったという証拠はない。

ある人々は、これらの出来事を「サイバー暴動」と称し、エストニア。

「私はそれがエストニアで見たものとほとんど同じだと思う」とワーナーはジョージアの最近の出来事について語った。 「これはロシア政府の行動だとは本当に疑問だ」(