Kraken è un malware in grado di infettare più di 400.000 Pc in sole 24 ore di attività e contro il quale gli antivirus possono ben poco.
[ZEUS News - www.zeusnews.it - 09-04-2008]
Il primato di Storm è stato alfine superato: ora a un nuovo malware va il dubbio merito di aver creato la più grande botnet mai concepita.
Questa enorme rete di computer zombie porta il significativo nome di Kraken, come il malware che l'ha originata, e secondo i dati di Damballa ha dato prova di riuscire a infettare 409.912 indirizzi Ip unici in sole 24 ore, mentre si appresta a superare quota 600.000 (sempre in un solo giorno) entro le prossime due settimane.
Lo scopo di Kraken è, almeno per ora, l'invio di spam a insaputa dell'utente del Pc; l'installazione, invece, ne richiede la collaborazione.
Uno dei problemi principali e una delle cause del suo successo sta proprio nella capacità di modificare il proprio codice, nascondendosi agli antivirus. Nemmeno i vari tool antimalware, dice Damballa, riescono a fare molto.
Così Kraken si diffonde, e giusto per essere sicuro di non venire scoperto, di tanto intanto si aggiorna via Internet acquisendo nuovi sistemi per difendersi. Finché qualcuno dei suoi occulti signori non deciderà magari di modificarne gli scopi, tanto per cambiare un po'.
"In qualche modo, questa cosa sta superando le tecniche di difesa canoniche che le imprese usano. Dovrebbe essere catturato dai sistemi di rilevamento delle intrusioni e dai firewall, ma non lo è", ha detto un portavoce di Damballa.
Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News
ti consigliamo di iscriverti alla Newsletter gratuita.
Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui
sotto, inserire un commento
(anche anonimo)
o segnalare un refuso.
© RIPRODUZIONE RISERVATA |
|
|
||
|
chemicalbit