27 tysięcy zainfekowanych pirackimi kopiami Windows 7 RC

Specjalizująca się w bezpieczeństwie firma Damballa przejęłakontrolę nad botnetem złożonym z komputerów pracujących podkontrolą pirackich, spreparowanych wersji systemu Windows 7RC. Od ukończenia systemu Windows 7 w wersji Release Candidate dooficjalnego opublikowania obrazów instalacyjnych na serwerach Microsoftuminęło trochę czasu. Trudno nawet obliczyć, ilu użytkownikówpobrało w tym czasie obraz dysku DVD z systemem za pośrednictwemsieci torrentowych. Wśród obrazów udostępnianych przez piratów były oczywiścieprawdziwe, oryginalne wersje, których sumy kontrolne - jak siępóźniej okazało - zgadzały się z sumami obrazów udostępnianychprzez Microsoft. Niestety w serwisach torrentowych krążyło równieżwiele wersji spreparowanych przez hakerów, zawierających złośliweoprogramowanie. Jedna z nich zawierała trojana, który przyłączałkomputer do botnetu wykorzystywanego do dalszej dystrybucji innegomalware. Firmie Damballa udało się przejąć kontrolę nad głównymserwerem i "centrum dowodzenia" tego botnetu. Okazało się, że przezte kilkanaście dni pod kontrolą hakerów było ponad 27 tysięcykomputerów, a jeszcze dziś każdego dnia obserwuje się około 1600nowych instalacji. Statystyki te dotyczą tylko jednego botnetu, amogło być ich znacznie więcej. Trend Micro na przykład odkryło winnej pirackiej wersji Windows 7 RC trojana TROJ_DROPPER.SPX. Nowe instalacje zawierające trojana przejętego botnetu niepodlegają już kontroli hakerów, ale istniejące wciąż mogą byćwykorzystywane do rozsyłania spamu i infekowania innych komputerów.Pozostaje więc wyciągnąć wnioski z tej lekcji i zapamiętać, że wpirackim oprogramowaniu pobranym z Internetu bardzo często kryjąsię przeróżne niechciane "dodatki"... Windows 7 RC można z koleiprzez cały czas bezpiecznie, legalnie i za darmo pobrać z witryny Microsoftu.

Wojciech Kowasz

14.05.2009 16:09

Źródło artykułu:www.dobreprogramy.pl
Wybrane dla Ciebie
Komentarze (93)