PDA

Visualizza versione completa : TDL-4, la botnet imbattibile


Redazione
01-07-2011, 10.06.43
http://www.wintricks.it/wtstaff/img_news/Botnet-TDL-4.jpg



Si chiama TDL-4 ed è probabilmente la prima botnet ritenuta virtualmente indistruttibile. A lanciare l'allarme è l'esperto di sicurezza Sergey Golovanov di Kaspersky Lab.

TDL-4 prende il nome dalla quarta versione del malware TDSS che ha già infettato e "zombificato" più di 4,5 milioni di computer in tutto il mondo e che deve la sua eccezionale virulenza al fatto che si insedia nel master boot record degli hard disk riuscendo così a divenire invisibile sia al sistema operativo sia ai software antivirus. Bisogna dire anche che la botnet si basa su sofisticati sistemi di codifica e che le istruzioni di controllo che provengono da server pirata sono veicolate tramite P2P pubblici (rete Kad). Questo significa che se i server della botnet vengono buttati giù, questa è in grado di riprendersi inviando e ricevendo comandi per aggiornare la lista dei server tramite i canali di file sharing.

TDL-4 inoltre è particolarmente resistente ad ogni tipo di attacco dal momento che integra una funzionalità che inibisce l'infezione da parte di altri virus o botnet concorrenti. Accorgimenti tutti questi che nella pratica rendono la botnet indistruttibile. TDL-4 viene usata per diverse azioni illegali, come l'istallazione di malware, attacchi DDoS, invio di spam e phishing. Secondo Golovanov la botnet è anche un'operazione commerciale che può rendere ai suoi "affiliati" fino a 200 dollari ogni 1.000 installazioni di malware effettuate.





Visita (http://news.wintricks.it/framer.php?ID=34296)

RunDLL
01-07-2011, 14.18.38
Meglio di un antivirus! TDL-4 ti avrà pure infettato ma impedisce a virus ed altre botnet di infettarti :D

Gringo
01-07-2011, 14.37.51
....Semplice curiosità, ma cancellare i dati dall'MBR che non c'entrano con la partizione tramite BootCD con accensione a freddo ?

....Tanto complicato ?

Tutti i virus di 20 anni fa si installavano su "Boot Block" non vedo la novità
se non il fatto di inventare un altra scusa per attaccare il P2P Pubblico.

miram
01-07-2011, 19.36.03
Si, Gringo, certo che così lo rimuovi... ma il problema è nella parte di disco crittografato... Una volta infetto il sistema operativo questo si rigenera ed il disco è protetto perchè solo il virus conosce la chiave per accedere alla sua partizione... Insomma usa tutte le tecniche possibili per nascondersi anche alle scansioni: infatti se tu cerchi di pulire il disco su un altro pc non troverai nulla!!! :devil:
Ciao a tutti... e buon week end.