Лаборатория Касперского сообщает об открытии неуничтожимой ботнет сети
В Лаборатории Касперского докладывают об обнаружении 4-ого поколения ботнета TDL-4, который в компании уже успели именовать фактически неуничтожимым. За 1-ые 3 месяца 2011 года эта сеть успела заразить около 4,5 млн Windows компов, и темпы распространения эпидемии не замедляются.
Люди, специализирующиеся поддержкой работоспособности TDL-4 получают от $20 до $200 за каждые 1000 зараженных компов, зависимо от региона, в каком они размещены.
Очень жизнестойким TDL-4 окрестили так как это вредное ПО употребляется для связи с хакерскими компьютерами шифрованный канал, также имеет некоторое подобие встроенного антивируса, который находит и удаляет около 20 соперников (подобных TDL-4 вирусов) на компьютерах жертв. Новое поколение вируса научилось подключаться к P2P сети Kad, что позволяет ему распространять команды даже если главные сервера взломщиков будут временно недосягаемы. Кроме этого освеженная ревизия стала поддерживать 64-битные операции и обзавелась proxy модулем, что позволяет анонимно посещать интернет-ресурсы через зараженные машины.
TDL-4 располагается в MBR (Master Boot Record), что позволяет вирусу загружаться еще до Windows и антивируса.