Baner
Naslovna -> Vijesti -> Ostalo -> Napad Pushdo botneta
  • Istraživanje o sigurnosti u djece na Internetu

    Istraživanje provedeno u Ujedinjenom Kraljevstvu pokazalo je da je svako četvrto dijete u nekom trenutku pokušalo na neovlašten način pristupiti računalnim resursima.

  • ATI Radeon kao sustav za probijanje lozinki

    ElcomSoft, ruska tvrtka koja se bavi probijanjem lozinki odlučila je koristiti nove ATI-eve grafičke kartice za probijanje lozinki na iPhoneu i analizu sigurnosti bežičnih mreža.

  • Krađe brendova u porastu

    Prema MarkMonitor Brandjacking indeksu, zlouporabe brendova na Internetu u 2009. godini bilježe porast u svim granama gospodarstva.

  • Najgori sigurnosni propust na webu – MD5

    Jedan od najpoznatijih stručnjaka za sigurnost weba navodi kako je slabost u hash algoritmu MD5 otkrivena prije godinu dana, vjerojatno najopasniji sigurnosni propust na webu.

  • Zašto Google čuva vaše podatke zauvijek?

    Nema mnogo tvrtki koje bi mogle izaći na kraj s branjenjem kontroverzne prakse čuvanja podataka na način da tvrde da su ti podaci potrebni kako bi omogućili da 'uče od dobrih dečki, odbijaju negativce [i] izmisle budućnost'.

RSS prijava

RSS Sigurnost.info

Posjetitelji

Trenutno aktivnih Gostiju: 11 
Napad Pushdo botneta
PDF Ispis E-mail

Stručnjaci za sigurnost tvrde kako je više od 300 web sjedišta napadnuto od strane zaraženih računala koja pripadaju Pushdo botnetu.

Među napadnutim sjedištima su The US Federal Bureau of Investigation, Twitter i PayPal, a čini se kako napadi nisu osmišljeni kako bi uzrokovali ispad napadnutih poslužitelja. Botnet Pushdo, poznat još i pod nazivima Pandex i Cutwai, prisutan je već tri godine. Zaražena računala najčešće su se koristila za slanje spama, ali maliciozni softver ima mogućnost instalacije drugog zlonamjernog koda. Nedavno je Pushdo ažuriran tako da otvara SSL konekcije prema različitim web poslužiteljima. Konekcija se otvori pa zatvori i taj proces se zatim ponavlja. Otvaranje SSL konekcija više opterećuje web poslužitelje od otvaranja običnih HTTP konekcija. Unatoč tome, generirani promet je bio sporadičan i neki veći web poslužitelji ga nisu ni primijetili, tako da se još uvijek ne može govoriti o međunarodnom DDoS napadu.

(Izvor: +CERT.hr, 02.02.2010., http://www.cert.hr/)