Дистрибутив ботнета Zemra, предназначенного для организации DDoS атак, продают за 100 ЕВРО на специализированных форумах Специалисты в области безопасности компании Symantec сообщают о появлении нового инструментария для организации бот-сети Zemra. Отличительной особенностью от вредоносных программ подобного рода является то, что он позволяет организовать DDoS атаку. По словам специалистов, бот Backdoor.Zemra уже проверялся в деле. С его помощью были организованы атаки на крупные предприятия; в основном с целью вымогательства. В мае этого года дистрибутив трояна появился на специализированных форумах, приобрести который можно было за 100 ЕВРО. Попав на компьютер жертвы, бэкдор устанавливает связь по HTTP (порт 80) протоколу с удаленным сервером, и отправляет POST запрос. Причем во время сеанса связи отправляемые данные проходят процесс шифрования посредством 256-битного DES алгоритма. В теле запроса содержатся, идентификационные данные компьютера пользователя, действующий агент пользователя, информацию о привилегиях пользователя и информацию об установленной операционной системе. По сути, троян мало чем отличается от подобных вредоносных программ. Он также следит за тем, какие действия выполняются на скомпрометированной машине;может загружуть и отправлять на исполнение бинарные файлы; устанавливать различного рода инфекции; самостоятельно загружать и устанавливать свои обновления и самоуничтожаться; осуществлять сбор информации о системе; и распространяется он посредством USB порта. Однако, в отличие от Zeus и SpyEye, с помощью Zemra злоумышленник может организовать распределенные атаки на отказ в обслуживании (DDoS). При этом возможны как SYN, так и HTTP-атаки. Более подробная информация о результатах исследования опубликована на блоге компании. Принцип SYN-атаки заключается в том, что злоумышленник, посылая SYN-запросы, переполняет очередь на подключение на целевом сервере. При этом пакеты SYN+ACK, отправляемые жертвой игнорируются. По истечении определенного времени эти подключения отбрасываются. Задача злоумышленника заключается в том, чтобы поддерживать очередь заполненной таким образом, чтобы не допустить новых подключений. Из-за этого легитимные клиенты не могут установить связь, либо устанавливают её с существенными задержками. Во время HTTP -атаки устанавливается соединение через сокет прямого доступа, но так, что связь будет перекрыта со стороны клиента, а новое соединение устанавливается через определенный промежуток времени. Наиболее всего таким атакам подвержены веб-серверы. Эксперты рекомендуют для снижения рисков попадания трояна на компьютер использовать актуальное защитное программное обеспечение. 2012-06-28 http://www.comss.info/page.php?al=Zemra http://news.softpedia.com/news/Zemra-DDOS-Crimeware-Kit-Used-to-Extort-Organizations-278041.shtml http://www.symantec.com/connect/blogs/ddos-attacks-zemra-bot etc
Читай внимательнее. Софт называется на земфира, а земпра. По мимо самого софта, нужен еще хостинг (абузоустойчивый), крипт программы и подгрузы
Мб и стоит.. в образовательных и познавательных целях.. А вообще, новости новостями, но вот ссылки это уже нарушение правил форума будет, ну вы понели ©
Ох как все строго тут... получим на веки БАН. Кстати Бот нетов с Доссом халка нету ? Зашиты от халка пока еще не придумали вроде, было бы интересно. И да Zemra действительно не очень к тому же платить за него точно не стоит. дождитесь пока я доделаю свой ) еще немного осталось )
у меня есть , эта шняга .. только за модуль поднять сокс 5 автор просит заплотить , а так какашка есть даже исходник его