25.04.2013 НовостиКомпания «Доктор Веб» сообщила о получении контроля над бот-сетью, которая формировалась на основе вредоносной программы BackDoor.Bulknet.739, в среднем заражающей по 100 ПК ежечасно. Среди жертв BackDoor.Bulknet.739 в основном зарубежные пользователи (Италия, Франция, Турция, США, Мексика и Тайланд), однако россияне также могут попасть под его прицел. BackDoor.Bulknet.739 впервые привлек внимание аналитиков компании в октябре 2012 г.: он оказался способен объединять компьютеры в ботнеты, позволяя осуществлять массовую рассылку спама. В момент запуска троянца на компьютере выполняется специальный модуль, распаковывающий троянца-загрузчика, после чего BackDoor.Bulknet.739 скачивается на инфицированную машину с использованием приложения, детектируемого как BackDoor.Bulknet.847. Данная вредоносная программа использует оригинальный алгоритм: она обращается к хранящемуся у нее зашифрованному списку доменных имен и выбирает один из них для загрузки спам-модуля. В ответ BackDoor.Bulknet.847 получает главную страницу располагающегося по данному адресу сайта и разбирает ее HTML-структуру в поисках тега вставки изображения. Основной модуль BackDoor.Bulknet.739 хранится внутри такого изображения в зашифрованном виде и предназначен для массовых рассылок сообщений по каналам электронной почты. Адреса для рассылки спама, файл с шаблоном отправляемых писем и конфигурационный файл BackDoor.Bulknet.739 получает с удаленного сервера. Для связи со злоумышленниками он использует ...
читать далее.