15:15 26.08.2011 |   1932



Червь Zeus все еще активно применяется киберпреступниками, однако его активная разработка, как предполагается, уже прекращена. В марте в сети появились исходные коды Zeus, а впоследствии специалисты по компьютерной безопасности заметили, что многие его функции были использованы в аналогичном по предназначению черве SpyEye.

Пока что модификации незначительны и нацелены главными образом на затруднение обнаружения червя антивирусными программами, отмечают специалисты Seculert. Изменен также метод общения червей с управляющими серверами. Теперь конфигурационные файлы, содержащие команды для зараженных компьютеров, выдаются сервером только по предъявлению ключа, что затрудняет выявление серверов.

Множество действующих ботнетов используют коды Zeus и SpyEye. Одна из последних версий распространяется преступниками под названием Ice IX и стоит около 1800 долл. Это недорого, отмечают эксперты «Лаборатории Касперского». Цена SpyEye в недавнем прошлом доходила до 10 тыс. долл.

К сожалению, публикация исходных кодов Zeus облегчила киберпреступникам создание новых и еще более опасных модификаций этих программ, считают специалисты.


Теги: Информационная безопасность