Komponen

Anti-Georgia Spammers Membangunkan Botnet Baru

Anti spam bot for discord using dyno bot automod - a how to discord video

Anti spam bot for discord using dyno bot automod - a how to discord video
Anonim

Mesej yang kurang bermata mula keluar awal pagi Jumaat, dan kini menjadikan hampir lima peratus daripada lalu lintas spam diukur oleh University of Alabama di Lombong Data Spam Birmingham, menurut Gary Warner, pengarah penyelidikan komputer dan forensik di universiti. Sekitar satu pertiga jumlah spam yang berkaitan dengan CNN- dan MSNBC yang telah banjir dalam peti masuk minggu ini, tetapi ia masih penting, katanya.

Dengan tajuk seperti "Skandal gay Mikheil Saakashvili! Baru minggu ini!" cerita-cerita itu cuba menipu mangsa untuk mengklik cerita palsu BBC mengenai presiden Georgia. Apabila mangsa mengklik pada pautan, bagaimanapun, ia dibawa ke pelayan Web yang berniat jahat yang kemudiannya menginfeksi komputernya.

Mengganggu, kod serangan yang digunakan oleh pelayan Web ini tidak disekat oleh kebanyakan produk antivirus, kata Warner. Dalam ujian, pasukannya mendapati hanya empat daripada 36 produk antivirus yang dipaparkan dalam perkhidmatan Virus Total malware pengujian melihat Kod.

Setakat ini, pasukan Warner telah mengesan mesej itu kembali kepada 44 komputer spam-penghantaran, tidak ada sebelum ini telah dikaitkan dengan e-mel sampah. Menariknya, enam komputer ini terletak di Rusia, yang jarang menjadi sumber spam langsung, dan salah satunya terletak di Kementerian Pendidikan Rusia.

Walaupun spammer sepertinya menubuhkan botnet, penggunaan muktamad rangkaian ini masih tidak jelas.

Symantec telah mengenalpasti perisian jahat sebagai varian program Trojan.Blusod, kata Kevin Haley, pengarah manajemen produk dengan Symantec Security Response. Pada masa lalu, spammer telah menggunakan program ini untuk memasang perisian antivirus palsu pada komputer mangsa, yang kemudian mengenal pasti masalah dan menawarkan untuk membersihkannya dengan bayaran, katanya.

Warner membantah analisis Symantec, mencatat bahwa Symantec itu sendiri tidak mengesan program Trojan, menurut Virus Total. "Ini adalah malware baru," katanya. Persoalan sama ada Georgia dan Rusia terlibat dalam perang siber yang ditaja negara telah menjadi masalah beberapa perdebatan, berikutan letupan permusuhan antara kedua-dua negara pada 7 Ogos.

Pada hari Isnin, Georgia memindahkan laman web Kementerian Luar Negerinya ke Blogspot Google, dengan mendakwa bahawa serangan cyber Rusia telah mengetuk pelayannya di luar talian.

Pakar keselamatan mengatakan bahawa sementara serangan cyber Georgia baru-baru ini lebih sengit maka yang dilancarkan setahun lalu melawan Estonia, tidak ada bukti bahawa salah satu peristiwa itu sebenarnya perang siber yang ditaja oleh kerajaan.

Ada yang menyamakan kejadian tersebut dengan "perebutan siber", dengan penggodam kebangsaan Rusia melancarkan serangan komputer spontan terhadap jiran Estonia.

"Saya fikir ia hampir sama dengan apa yang kita lihat di Estonia," kata Warner mengenai peristiwa baru-baru ini di Georgia. "Saya benar-benar meragui ini adalah apa-apa tindakan oleh kerajaan Rusia."