Publicidade

24 de janeiro de 2010
internet
Spam e Phishing

Spammers reativam botnet Srizbi, que possui 100 mil PCs 'zumbis'

Por Computerworld/EUA

Publicada em 27 de novembro de 2008 às 17h02
Atualizada em 28 de novembro de 2008 às 16h20
  • Share

Framingham - Botnet que estava hospedado na recém-desativada rede McColo voltou à vida, mesmo com tentativas de resistência de empresa.

O botnet Srizbi, hospedado na rede McColo, que foi desligada há cerca de duas semanas, voltou à vida no final da terça-feira (25/11), afirma a empresa FireEye.

Segundo o Chief Security Officer da FireEye, Fengmin Gong, o Srizbi conseguiu se reconectar com novos servidores que agora ficam na Estônia.

Sem a rede McColo, todos os PCs infectados pelo Srizbi e outros botnets não conseguiam se comunicar com seus servidores, o que levou o nível de spams a cair 41%.

Gong afirma que os bots do Srizbi, quando não conseguiram se conectar com os servidores hospedados pela rede McColo, tentaram novos, por domínios gerados por um algoritmo interno.

Como os domínios eram gerados em um ciclo de 3 dias, a FireEye conseguiu impedir que o Srizbi os controlasse novamemente. Mesmo assim, a empresa não pode investir em tantos domínios.

A partir do momento em que a FireEye interrompeu a tentativa de tomar conta dos domínios, o Srizbi registrou mais cinco domínios, que apontam a novos servidores que atualizaram as máquinas infectadas com uma nova versão do malware.

A FireEye está trabalhando com algumas empresas - incluindo a VeriSign, Microsoft e Network Solutions - para descobrir como chegar a cerca de 100 mil usuários infectados pelo Srizbi.

Gregg Keizer, editor do Computerworld, de Framingham

Agora no Twitter

Publicidade


OPINIÃO DO LEITOR Clique para comentar
2 comentário(s)
e como saber
arthur - 28 Nov 2008, 16h20
Botnet
João - 28 Nov 2008, 10h56

Top5MAIS LIDAS
DO DIA
IDG Now! Sem Fio
Receba notícias do IDG Now! no celular
Assine os canais SMS

Número do celular:

ex.: 1180000000 para um telefone de SP

YouTube no HTLM 5

YouTube no HTLM 5

Com nova linguagem web, portal libera o acesso à interface de vídeos sem usar o Flash.  

Redes sociais contra enchentes

Redes sociais contra enchentes

O Projeto Enchente, que começou como um termo no Twitter, já tem blog oficial e cresce na web.

Inclusão eleitoral

Inclusão eleitoral

O ano de 2010 será o da consolidação da participação digital no Brasil.

anterior   próxima
Galeria de fotoscarregando...
IDG Now! Widget

Baixe o Now! Reader e confira em seu desktop as últimas notícias, álbuns e outros conteúdos do IDG Now!

IDG Now! Reader
Blog
All Tasks realiza localização de software e help files
Conheça o Exadata Storage Server, um produto de armazenamento altamente otimizado para uso com o banco de dados Oracle.
Conheça o Oracle Database 11g, disponível numa variedade de edições sob medida para atender necessidades de TI e negócios.
Torne sua infraestrutura de TI mais robusta e tolerante a falhas, maximize seu retorno e forneça melhor qualidade de serviço.
Saiba como o In-Memory Database Cache acelera processos, gera inteligência comercial e facilita contatos com o cliente.
Veja como melhorar sua produtividade e visibilidade com um conjunto de ferramentas que otimiza processos de negócios.
Uma revolução em agilidade: como fazer a integração de negócios através de uma arquitetura orientada a serviços.
Newsletter
Segurança
Informe-se sobre as principais ameaças online
Computação Corporativa
Conheça as estratégias das empresas de TI
Carreira
Fique atualizado: cursos, eventos
e dicas