Информационный портал nnIT

Оригинал документа: http://nnit.ru/news/n71163/


     
 

Рабочая группа Mariposa подсчитала количество жертв массовой бот-сети Mariposa

12.03.2010 14:45
Массовая бот-сеть Mariposa заразила 13 миллионов пользователей в 31 901 городе из 190 стран мира. Напомним, что недавно общемировая бот-сеть Mariposa была ликвидирована в ходе совместной операции Panda Security, Defence Intelligence, ФБР и испанской полиции.

Луис Корронс, Технический директор PandaLabs, отмечает: «Наиболее высокие коэффициенты заражения обнаружены в тех странах, где обучение пользователей компьютерной безопасности не является приоритетом. Наоборот, в тех странах, где за последние несколько лет проводились кампании по компьютерной безопасности, например в США, Германии, Великобритании или Японии, количество инфекций значительно меньше».

Самыми зараженными городами были признаны Сеул (5.36% украденных IP-адресов), Бомбей (4.45%) и Нью-Дели (4.27%). 

В рейтинге стран список возглавляет Индия (19.14% от общего числа заражений), за ней следуют Мексика (12.85%) и Бразилия (7.74%).

«Совместные усилия всех сторон, вовлеченных в рабочую группу Mariposa, привели к общемировому отключению бот-сети Mariposa 23 декабря 2009 года в 17:00 (GMT +1). В тот день мы захватили контроль над коммуникационными каналами, которые использовала Mariposa, успешно отрезали бот-сеть от её создателей-преступников и перенаправили все запросы на свой сервер. Именно тогда мы и обнаружили огромное количество контролируемых ботом IP-адресов (почти 13 миллионов!) и узнали точное количество зараженных стран и городов. Среди зараженных оказались как персональные, так и корпоративные IP-адреса», - объясняет Корронс.

Технологический институт штата Джорджия показал распространение бот-сети Mariposa в анимационном ролике (http://fritz.cc.gt.atl.ga.us/mariposa/mariposa_major_victim_areas.avi).

Дэвид Дэйгон, доктор философии и кандидат наук этого Института, размышляет о географическом распространении Mariposa: «Я считаю, что отличительной чертой данной бот-сети является изменение традиционных представлений в отношении инфекций. Обычно пресса твердит нам, что бот-мастера «с востока» атакуют «западных» жертв. В Mariposa мы наблюдаем обратную ситуацию: бот-мастера – на западе, а жертвы – на востоке. Вывод может быть только один: мы все стоим перед одной общей угрозой».

Panda Security рекомендует всем пользователям, как домашним, так и корпоративным, выполнить тщательное сканирование своих компьютеров, чтобы убедиться в том, что они не заражены ботом Mariposa. Произвести сканирование можно с помощью бесплатного онлайнового сканера Panda ActiveScan или бесплатного «облачного» решения Panda Cloud Antivirus, загрузив его с www.cloudantivirus.com.

Редактор раздела: Юрий Мальцев (maltsev@mskit.ru)

Рубрики: Web, Безопасность

наверх
 
 
     

А знаете ли Вы что?

     
   
     


Copyright 2004 nnIT. Все права защищены
Перепечатка материалов приветствуется при ссылке на www.nnIT.nnit.ru
Ресурс разработан и поддерживается компанией Peterlink Web