Odpowiedz

Popularny Orbit Downloader DDoS-ował na zamówienie

 
Portator
Redaktor

Liczba postów: 10.980
Post: #1
Information 

Popularny Orbit Downloader DDoS-ował na zamówienie


Orbit Downloader firmy Innoshock jest popularnym programem integrującym się z przeglądarkami, który wspomaga pobieranie plików z Sieci, pozwala pobrać filmy z YouTube i tak dalej. Program jest obecny na rynku od 2006 roku, a jego wydawca utrzymywał się z ofert promocyjnych, jak OpenCandy… przynajmniej taka była oficjalna wersja. Kilka godzin temu na jaw wyszło, że Orbit Downloader nie jest bezpieczny, a Innoshock czerpie dochody również z innych źródeł.

Eksperci do spraw bezpieczeństwa od dłuższego czasu przyglądają się takim ofertom i starają się określić, czy aplikacje instalowane przez różne programy kwalifikują się jako PUA (Potentially Unwanted Software). Temat dobrze opisał Graham Cluley na swoim blogu. O ile jednak takie dodatki zazwyczaj nie są szczególnie szkodliwe, Orbit Downloader wszedł na kolejny poziom — podczas rutynowej kontroli badający znaleźli w nim kod odpowiedzialny za przeprowadzanie ataków DDoS (Distributed Denial of Service), zaklasyfikowany przez firmę ESET jako Win32/DDoS.Orbiter.A.
Popularny Orbit Downloader DDoS-ował na zamówienie
Gdzieś między grudniem 2012 a styczniem 2012 (wersje 4.1.1.14 i 4.1.1.15) do Orbit Downloadera dołączył komponent orbitdm.exe. Jego zadaniem jest połączenie się z witryną aktualizacji programu, co nie budzi podejrzeń, a skąd dostanie dwa adresy. Z jednego pobiera lokalizację szkodliwego pliku DLL, który program pobiera bez wiedzy użytkownika, z drugiego zaś kolejne adresy. DLL pobiera zawoalowaną konfigurację i wykonuje ataki na podane w niej cele, co szczegółowo opisane zostało na We Live Security.

Biorąc pod uwagę wiek i popularność Orbit Downloadera można przypuszczać, że ataki DDoS przeprowadzane z wykorzystaniem komputerów, na których był zainstalowany, były liczne i skuteczne.

Za: dobreprogramy.pl

[Obrazek: 2089620800_1406976151.png]
Windows ❼ Forum

23.08.2013 14:35

Znajdź wszystkie posty użytkownika
Odpowiedz cytując ten post
Odpowiedz

Podobne wątki
Wątek: Autor Odpowiedzi: Wyświetleń: Ostatni post
News Potężny atak DDoS na GreatFire.org Portator 0 773 22.03.2015 06:14
Ostatni post: Portator
News Nowy wirus na Linuxa służy do przeprowadzania ataków DDoS Portator 0 1.114 28.11.2014 05:59
Ostatni post: Portator
News Zarejestrowano rekordowy atak DDoS - 400 Gb/s! Portator 1 1.280 25.08.2014 19:59
Ostatni post: shall
News Android Downloader atakuje ze zdwojoną siłą Portator 0 551 14.04.2014 14:21
Ostatni post: Portator
News Popularny serwis z pirackim oprogramowaniem dla Androida zamknięty. Admini w sądzie Portator 0 600 27.03.2014 14:47
Ostatni post: Portator
Top 5 największych ataków DDoS Portator 0 657 22.11.2013 14:46
Ostatni post: Portator
« Starszy wątek | Nowszy wątek »

Temat został oceniony na 0 w skali 1-5 gwiazdek.
Zebrano 1 głosów.