موصى به, 2024

اختيار المحرر

Asprox الروبوتات، مصدر ازعاج مستمر منذ فترة طويلة، يختفي

من زينو نهار اليوم ØµØ Ø¹ÙŠØ¯ÙƒÙ… انشر الفيديو Øتى يراه كل الØ

من زينو نهار اليوم ØµØ Ø¹ÙŠØ¯ÙƒÙ… انشر الفيديو Øتى يراه كل الØ
Anonim

الروبوتات Asprox، الذي يبلغ من البرامج الضارة إغراق الأنشطة اتبعت لسنوات من قبل الباحثين في مجال الأمن، ويبدو أن يكون قد انتهى.

ومنذ عام 2007، تم استخدام الروبوتات لحملات البريد المزعج الفعالة التي تسعى لخداع الناس في تحميل المرفقات الخبيثة في رسائل البريد الإلكتروني التي يزعم أن تكون إشعارات المحكمة أو الإخطارات من الخدمات بما في ذلك فيديكس ، خدمة البريد في الولايات المتحدة والخطوط الجوية الأمريكية.

ولكن بحلول يناير ، بدا أن الروبوتات مغلقة ، كتب ريان أولسون ، مدير الاستخبارات في بالو ألتو نتووركس ، في مدونة. على مدار عام 2014 ، لاحظت شركة الأمان أن الروبوتات كانت توزع Kuluoz ، وهو برنامج ضار مرتبط بـ Asprox.

[المزيد من القراءة: كيفية إزالة البرامج الضارة من جهاز كمبيوتر يعمل بنظام Windows]

"مع مرور الأسابيع إلى شهور ، وجدنا أن Kuluoz كتب:

وكتب أولسون أن بالو ألتو يعتقد أن مشغلي الروبوتات قد غيروا تكتيكاتهم ، و غاب بالو ألتو عن هذا التحول. لكنهم تحققوا من إغلاق هيكل القيادة والتحكم في Asprox على الأقل في الوقت الحالي.

"لم نشهد حتى الآن أي مؤشر على أن الأشخاص الذين يقفون وراء هذه الهجمات قد تم اعتقالهم أو أجبروا على التوقف عن العمل ، لذا فمن المحتمل أن "لقد أغلقوا هذه الروبوتات لإعادة تجميعها وإعادة انتشارها بعد أن عثروا على طرق للتهرب من عمليات الكشف التي نشرتها صناعة الأمن" ، كما كتب أولسون. "وبعد كل شيء، وإرسال 80 في المئة من جميع البرامج الضارة يضع لكم عالية جدا على قائمة الجميع الأولويات"

وفي وقت سابق من هذا العام، كما لاحظ براد دنكان، الباحث الأمني ​​في راك سبيس، تغيير: البريد المزعج التي ظهرت على مقربة أسلوبيا إلى أن إرسالها كان Asprox برامج ضارة مختلفة.

Asprox has a hit before. في نوفمبر 2008 ، كانت واحدة من العديد من شبكات الروبوت التي تأثرت بإغلاق ماكولو ، وهو مزود خدمات الإنترنت الشهير في كاليفورنيا والذي كان يوفر الاتصال الشبكي للمجرمين السيبرانيين. أدى إيقاف تشغيل McColo إلى خفض كمية الرسائل غير المرغوب فيها بشكل كبير ، ولكن Asprox بالإضافة إلى برامج botnet أخري قد عادت مرة أخرى.

أكثر البرامج الضارة التي يشاهدها بالو ألتو الآن هي Upatre. أن البرمجيات الخبيثة البرامج الضارة الأخرى إلى جهاز كمبيوتر، وبالو ألتو شهد ذلك المشاركة في تركيب حصان طروادة المصرفية دعا Dyre وانتزاع الفدية Cryptowall، والتي يرمز الملفات على جهاز كمبيوتر ويتطلب دفع ثمن مفتاح فك التشفير.

Upatre هو " كتب أولسون: "لا يوجد تقريبًا مثلما هو شائع مثل Kuluoz ، لكنه بالتأكيد يعطي انطباعًا"

Top