CIFRELE CARE AU INGROZIT INTERNETUL:500 DE MII DE CALCULATOARE SI 25 DE MII DE SERVERE PIRATATE DE ACEST VIRUS!

540

A fost descoperit recent de cercetatorii de la ESET si CERT-Bund un virus cibernetic care a ingrozit internetul: a infectat 500 de mii de calculatoare si 25 de mii de servere Unix din intreaga lume.

SERVERE PIRATATE DE ACEST VIRUSAtacul, care a fost numit de catre expertii in securitate „Operatiunea Windigo”, a facut ca serverele infectate sa trimita milioane de emailuri spam. Arhitectura complexa de componente malware foarte sofisticate a fost conceputa pentru a deturna servere, a infecta calculatoarele care le viziteaza si pentru a fura informatii.

Printre victimele „Operatiunea Windigo” se numara cPanel si kernel.org.

Echipele de cercetare in domeniul securitatii din cadrul ESET care au descoperit Windigo, au publicat un document tehnic ce prezinta rezultatele investigatiilor si analiza malware in detaliu. Documentul ofera, de asemenea, indrumari cu privire la modul in care se poate  verifica daca anumite sisteme sunt sau nu afectate si instructiuni pentru indepartarea codului malitios.

Desi unii experti au identificat elemente ale campaniei  de infractionalitate cibernetica Windigo, marimea absoluta si complexitatea operatiunii a ramas in mare parte nedepistata de catre comunitatea de securitate.

Windigo a acumulat din ce in ce mai multa putere, ramanand neobservat de catre comunitatea de securitate  vreme de doi ani si jumatate, si are in prezent sub controlul sau 10.000 de servere”, a spus cercetatorul de securitate ESET Marc-Etienne Leveille.

„Peste 35 de milioane de mesaje spam sunt livrate in fiecare zi catre conturile unor utilizatori neimplicati, aglomerand cutiile postale electronice si supunand unor riscuri suplimentare sistemele informatice in cauza. In plus, in fiecare zi, peste o jumatate de milion de calculatoare sunt supuse riscurilor de infectare, pentru ca viziteaza site-uri care sunt infectate de malware-ul specific pentru servere web plantat in cadrul operatiunii Windigo, malware ce redirectioneaza catre kit-uri exploit si reclame insidios plasate.”

Un aspect interesant, desi site-urile afectate de catre Windigo incearca sa infecteze cu malware sistemele bazate pe Windows care le viziteaza, prin intermediul unui kit de exploit, utilizatorilor de Mac le sunt servite reclame cu portaluri matrimoniale in vreme ce de detinatorii de iPhone sunt redirectionati de codul malware catre site-uri care au continut pornografic.

Sursa: capital.ro