Цель и средство

4190
Цель и средство
Как известно, заразивший компьютер троян (агент ботнета) первым делом закрывает ту уязвимость, через которую он проник. В противном случае ему будет, мягко выражаясь, неуютно жить, деля ресурсы с другими вредоносами.

Так почему бы не делать "добрых" вирусов, которые этим действием ограничиваются? Кажется, парочка таких попыток в своё время была зафиксирована.

Правда, вирус должен иметь механизм размножения. Саморазмножающийся и самораспространяющийся вирус-патчер (вирус-вакцина) – это уже не совсем машина добра.

С другой стороны, многие ботнетовские агенты собственных органов размножения не имеют, а распространяются исключительно внешними средствами. Их пастухи покупают на чёрном рынке т.н. "загрузки", то есть контакты с уязвимыми компьютерами. Например, привлечение браузеров на вредоносную веб-страницу или согласие обманутого пользователя запустить бинарник. Добрая машина антивирусников тоже может купить эту услугу в том же андерграунде. А если речь идёт о веб-странице – то даже получить бесплатно, в порядке субботникадобровольного взноса в пользу безопасного Интернета.

Ныне стоимость вредоносных загрузок (заражений) – порядка 0,1 $ за штуку. Неужели это много для сетевых благотворителей?

ботнет вредоносные программы
Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.
01001
SOC
Security Vision SIEM
Контроль, аналитика и реагирование для SOC.
Больше интеграций. Меньше сложных доработок.
УЗНАТЬ БОЛЬШЕ
18+. Реклама. Рекламодатель ООО «Интеллектуальная безопасность», ИНН 7719435412

InfoWatch

Блог компании infowatch infowatch.livejournal.com

Реклама 18+
Рекламодатель
Реклама. АО «Позитив Текнолоджиз». ИНН 7718668887. 18+
Сайт рекламодателя: ptsecurity.com
Реклама