Virut | |
---|---|
Typ | botnet |
Rok vzhledu | minimálně 2006 |
Virut je botnet polského původu s přibližně 308 000 zařízeními o velikosti [1] . Objevil se minimálně v roce 2006. Na čtvrtině z nich si Virut stáhl také Waledac .D [2] . Schopný infikovat soubory na zařízeních. Botnet je nejrozšířenější v Egyptě , na indickém subkontinentu , Indonésii a Íránu [1] [3] . Podle Kaspersky Lab byl Virut zodpovědný za 5,5 % všech malwarových infekcí ve třetím čtvrtletí roku 2012 [3] .
V polovině listopadu 2012 přestaly servery Virutu reagovat [1] .
Virut se šíří prostřednictvím zranitelností webového prohlížeče a škodlivých stránek [4] . Soubor, jehož prostřednictvím dochází k infekci, je polymorfní a šifrovaný, jeho velikost je 5128 bajtů . Využívá polské domény, z nichž nejznámější jsou irc.zief.pl a proxim.ircgalaxy.pl. Dokáže infikovat soubory s příponami .html , .exe a .scr vložením svého kódu, infikovány mohou být i některé další typy souborů [3] [5] . To ignoruje soubory obsahující jeden z řetězců v názvu: "PSTO", "WC32", "WCUN" nebo "WINC". Může také stahovat určité skripty a soubory z internetu [5] .
Botnety | |
---|---|
|
Hackerské útoky z roku 2000 | |
---|---|
Největší útoky | |
Skupiny a komunity hackerů | |
osamělí hackeři | |
Zjištěna kritická zranitelnost | |
Počítačové viry |
|
90. léta • 21. století • 10. léta 20. století |