Карта сайта Хакер в RSS Энциклопедия Хакера PDA версия сайта Почтовые рассылки Хакера    Хакер в Twitter Хакер в ВКонтакте Приложение Хакер для Facebook Хакер на Formspring.me
Журнал Новости Форум Видео Life Xakep Live (блоги)
Bugtrack Статьи Блог Поиск English
Взлом как образ мысли Взлом как образ мысли
Интервью с человеком, который, как оказалось, является не только талантливым пентестером в одной из крупных ИБ-компании, но и хакером-ветераном, который уверенными шагами вышел на свет и прикоснулся к истории российской хак-сцены....
Полный гид по накрутке онлайн-голосований Полный гид по накрутке онлайн-голосований
Конкурсы с голосованием привлекают большое количество посетителей, а трафик, как известно, — это деньги. Особый интерес вызывают конкурсы, где за победу предлагаются лакомые призы....

Зону .SU предлагают блокировать целиком из-за серверов Zeus C&C

Bookmark and Share

По какой-то причине командные серы ботнетов на базе Zeus уходят с доменов .RU на домены .SU. По статистике сайта Zeus Tracker, несколько «худших» командных серверов Zeus C&C с самым большим аптаймом уже размещаются на доменах .SU.

По мнению специалистов по безопасности, это может быть связано с тем, что злоумышленники больше не чувствуют себя в безопасности в доменной зоне .RU. Раньше иностранным организациям и антивирусным компаниям было трудно добиться закрытия домена в зоне .RU, вероятно, сейчас ситуация начинает меняться. С другой стороны, доменная зона .SU, которая находится под управлением RIPN, до сих пор является активной, хотя и принадлежит несуществующему государству СССР.

Впрочем, пока рано дело далеко идущие выводы. Возможно, переезд нескольких серверов C&C в зону .SU — это просто случайность.

Однако, представитель аналитической компании Abuse.ch, которая поддерживает работу Zeus-трекера, высказывает мнение, что провайдерам имеет смысл полностью блокировать доменную зону .SU на сетевом уровне (веб-прокси или сестема фильтрации контента), поскольку в этой зоне всё равно практически нет легитимных сайтов.

Вот некоторая статистика с Zeus Tracker на данный момент:

Серверы ZeuS C&C в трекере: 693
Серверы ZeuS C&C в онлайне: 193
Серверы ZeuS C&C с файлами в онлайне: 13
ZeuS FakeURLs: 6
ZeuS FakeURLs в онлайне: 1
Средний уровень определения бинарников антивирусами: 36.4%

Топ-10 хостеров Zeus C&C

Топ-10 регистраторов (по доменам)

Страны-хостеры (с файлами в онлайне)

Худшие Zeus C&C (по аптайму)



Теги: домен





СЛЕДУЮЩИЕ СТАТЬИ
Как ломали Chrome: часть первая
Больше половины юзеров — «пираты»
Core i7 разогнали до 7 ГГц
Полупрозрачный двусторонний тачскрин от NTT Docomo
Бесплатная онлайн-трансляция с конференции Devcon’12
Android-приложение для прослушки пользователей WhatsApp
Утилита для разлочки Transformer TF300
Системе WHOIS требуется модернизация
Blizzard подтвердила многочисленные взломы аккаунтов Diablo III
Leap Motion: сверхточное распознавание 3D-жестов
ПРЕДЫДУЩИЕ СТАТЬИ
Требования медиакорпораций к цензуре на поисковых сайтах
Серверы Wikileaks можно спрятать в открытом море
Искусство кибервойны
Sykipot: взгляд изнутри
Уязвимость в программе sudo: повышение привилегий в Unix, Linux и FreeBSD
Закрыт крупнейший украинский файлохостинг EX.UA по требованию международных корпораций
F-BOMB: сверхдешёвый компьютер-шпион
Банковский троян Cridex успешно проходит через CAPTCHA
Phoenix Exploit Kit распознаёт и не трогает браузеры Google Chrome
Первый компьютерный пароль был так же бесполезен
ОБСУЖДЕНИЕ СТАТЬИ
Логин:
Пароль:
Если у вас есть форумный логин - вы можете использовать его, иначе анонимный гостевой доступ.

Для оставления комментария вы можете зарегистрироваться по упрощенной процедуре.

Обсуждение этой статьи на forum.xakep.ru
Для отправки сообщения введите код, указанный на картинке
Сообщение

UserГость
01.02.2012 18:38:20
Ответить Ссылка
офигеть!не думал что наш Adanet один из топ хостеров Zeus...
UserГость
01.02.2012 18:55:23
Ответить Ссылка
закрывать .su? они пизданулись совсем что-ли?
UserГость
01.02.2012 21:55:40
Ответить Ссылка
мои серваки суки, блядь хуй. сука
UserГость
01.02.2012 23:37:23
Ответить Ссылка
.su разве не передали Судану?




Keywords: zPOSTz zNEWSz z58219z
Для Авторов: edit Lock delete Lock



    Rambler's Top100