Virut

Virut
Typ botnet
Rok vzhledu minimálně 2006

Virut je botnet polského původu s přibližně 308 000 zařízeními o velikosti [1] . Objevil se minimálně v roce 2006. Na čtvrtině z nich si Virut stáhl také Waledac .D [2] . Schopný infikovat soubory na zařízeních. Botnet je nejrozšířenější v Egyptě , na indickém subkontinentu , Indonésii a Íránu [1] [3] . Podle Kaspersky Lab byl Virut zodpovědný za 5,5 % všech malwarových infekcí ve třetím čtvrtletí roku 2012 [3] .

V polovině listopadu 2012 přestaly servery Virutu reagovat [1] .

Schéma fungování botnetu

Virut se šíří prostřednictvím zranitelností webového prohlížeče a škodlivých stránek [4] . Soubor, jehož prostřednictvím dochází k infekci, je polymorfní a šifrovaný, jeho velikost je 5128 bajtů . Využívá polské domény, z nichž nejznámější jsou irc.zief.pl a proxim.ircgalaxy.pl. Dokáže infikovat soubory s příponami .html , .exe a .scr vložením svého kódu, infikovány mohou být i některé další typy souborů [3] [5] . To ignoruje soubory obsahující jeden z řetězců v názvu: "PSTO", "WC32", "WCUN" nebo "WINC". Může také stahovat určité skripty a soubory z internetu [5] .

Viz také

Poznámky

  1. 123 Ochrana koncových bodů . NortonLifeLock . Datum přístupu: 2021.10.09. Archivováno z originálu 9. října 2021.
  2. Malware Waledac mohl z infikovaných počítačů odeslat 3,6 miliardy spamových e-mailů denně . Softpedia. Datum přístupu: 2021.10.09. Archivováno z originálu 9. října 2021.
  3. 1 2 3 Polish Takedown Targets 'Virut' Botnet . Krebs o bezpečnosti. Datum přístupu: 2021.10.09. Archivováno z originálu 8. dubna 2018.
  4. Onet - Jesteś na bieżąco . Jedno t. Datum přístupu: 2021.10.09. Archivováno z originálu 9. října 2021.
  5. 12 Virut . _ Kaspersky Lab . Datum přístupu: 2021.10.09. Archivováno z originálu 9. října 2021.