mailinfo.ru - Новости

Россия: Готовое ПО для DDoS-атак продают неумелым хакерам

7 апреля 2013

В России стало возможным приобретение готового русифицированного ПО для организации DDoS-атак. Об этом сообщило отечественное представительство компании Symantec.

Готовый программный продукт, определяемый антивирусными средствами Symantec как Backdoor.Zemra, предназначен для проведения DDoS-атак на различные организации с целью вымогательства, пишут специалисты компании. Локализованные для России версии Zemra можно приобрести на специализированных хакерских форумах с мая 2012 г. за 100 евро.

Нужно отметить, что Zemra - далеко не первое готовое вредоносное ПО для организации DDoS-атак, предлагаемое в России. Так, эксперт по информационной безопасности Symantec Андрей Зеренков напоминает о существовании его аналогов: Zeus и SpyEye. Однако, замечает он, Zemra предоставляет более широкую функциональность по сравнению с ними.

Кроме того, говорит он, важно отметить активизацию продаж вредоносного ПО в России: «Мы с вами наблюдаем типичную попытку расширения рынка сбыта». До сих пор вирусописатели уделяли существенно меньше внимания общению со своими русскоговорящими пользователями.

Интересно, что аналитики «Лаборатории Касперского» не стали настаивать на уникальности ПО Zemra. Ведущий антивирусный эксперт «Лаборатории» Сергей Голованов также вспоминает, что в продаже уже появлялись готовые русифицированные инструменты для организации DDoS-атак. Это были как минимум популярные в свое время BlackEnergy (около 2006-2007 гг.) и BlackEnergy 2 (2009-2010 гг.). На публичных форумах злоумышленников до сих пор можно найти сообщения на эти темы, замечает Голованов.


Панель управления бот-сетью, построенной на платформе Zemra

В Сети существуют и свободно распространяемые бесплатные инструменты для организации DDoS-атак, в частности, широко известная благодаря использованию сторонниками Anonimous программа c открытым кодом LOIC (Low Orbit Ion Cannon, «Низкоорбитальная ионная пушка»). Впрочем, говорит эксперт, Zemra обладает более широкой функциональностью по сравнению с бесплатными аналогами.

Интересно, что по мнению специалиста из «Лаборатории Касперского», продажи Zemra могут быть ориентированы на неквалифицированных посетителей известных хакерских форумов: исходные коды программы, продающейся сейчас за 100 евро, можно легко найти самостоятельно через поисковые системы. Zemra, как и LOIC, написана на C#, говорит Голованов.

Zemra обладает сравнительно богатой функциональностью. Согласно описанию Symantec, троян способен создавать как минимум два типа DDoS-атак: HTTP-флуд (атака на порт компьютера) и SYN-флуд (отправка множества пакетов на сервер с целью его перегрузки).

В пакет продаваемого ПО входят панель управления, размещенная на удаленном командном сервере, позволяющая передавать команды зараженным ПК и отслеживать число заражений и ботов, существующих в ботсети.

Среди особенностей злоумышленники и антивирусные эксперты отмечают использование 256-битного шифрования взаимодействия сервера и клиента, распространение через USB-флешки и возможность организации собственного SOCKS-прокси на зараженном ПК.