Popularny Orbit Downloader DDoS-ował na zamówienie |
|
Portator Redaktor
Liczba postów: 10.980
|
Post: #1
Popularny Orbit Downloader DDoS-ował na zamówienieOrbit Downloader firmy Innoshock jest popularnym programem integrującym się z przeglądarkami, który wspomaga pobieranie plików z Sieci, pozwala pobrać filmy z YouTube i tak dalej. Program jest obecny na rynku od 2006 roku, a jego wydawca utrzymywał się z ofert promocyjnych, jak OpenCandy… przynajmniej taka była oficjalna wersja. Kilka godzin temu na jaw wyszło, że Orbit Downloader nie jest bezpieczny, a Innoshock czerpie dochody również z innych źródeł.
Eksperci do spraw bezpieczeństwa od dłuższego czasu przyglądają się takim ofertom i starają się określić, czy aplikacje instalowane przez różne programy kwalifikują się jako PUA (Potentially Unwanted Software). Temat dobrze opisał Graham Cluley na swoim blogu. O ile jednak takie dodatki zazwyczaj nie są szczególnie szkodliwe, Orbit Downloader wszedł na kolejny poziom — podczas rutynowej kontroli badający znaleźli w nim kod odpowiedzialny za przeprowadzanie ataków DDoS (Distributed Denial of Service), zaklasyfikowany przez firmę ESET jako Win32/DDoS.Orbiter.A. Gdzieś między grudniem 2012 a styczniem 2012 (wersje 4.1.1.14 i 4.1.1.15) do Orbit Downloadera dołączył komponent orbitdm.exe. Jego zadaniem jest połączenie się z witryną aktualizacji programu, co nie budzi podejrzeń, a skąd dostanie dwa adresy. Z jednego pobiera lokalizację szkodliwego pliku DLL, który program pobiera bez wiedzy użytkownika, z drugiego zaś kolejne adresy. DLL pobiera zawoalowaną konfigurację i wykonuje ataki na podane w niej cele, co szczegółowo opisane zostało na We Live Security. Biorąc pod uwagę wiek i popularność Orbit Downloadera można przypuszczać, że ataki DDoS przeprowadzane z wykorzystaniem komputerów, na których był zainstalowany, były liczne i skuteczne. Za: dobreprogramy.pl Windows ❼ Forum 23.08.2013 14:35 |
Podobne wątki | ||||
Wątek: | Autor | Odpowiedzi: | Wyświetleń: | Ostatni post |
News Potężny atak DDoS na GreatFire.org | Portator | 0 | 886 |
22.03.2015 06:14 Ostatni post: Portator |
News Nowy wirus na Linuxa służy do przeprowadzania ataków DDoS | Portator | 0 | 1.151 |
28.11.2014 05:59 Ostatni post: Portator |
News Zarejestrowano rekordowy atak DDoS - 400 Gb/s! | Portator | 1 | 1.359 |
25.08.2014 19:59 Ostatni post: shall |
News Android Downloader atakuje ze zdwojoną siłą | Portator | 0 | 586 |
14.04.2014 14:21 Ostatni post: Portator |
News Popularny serwis z pirackim oprogramowaniem dla Androida zamknięty. Admini w sądzie | Portator | 0 | 668 |
27.03.2014 14:47 Ostatni post: Portator |
Top 5 największych ataków DDoS | Portator | 0 | 701 |
22.11.2013 14:46 Ostatni post: Portator |
« Starszy wątek | Nowszy wątek »
Autor: Portator Temat został oceniony na 0 w skali 1-5 gwiazdek. Zebrano 1 głosów. |