13 mln użytkowników padło ofiarą Mariposa

Zamknięta niedawno sieć botnet Mariposa zdążyła zainfekować 13 milionów komputerów w 190 krajach. Sieć została stworzona do kradzieży informacji wrażliwych (m.in. bankowych danych uwierzytelniających oraz numerów kart kredytowych).
- Najwyższe wskaźniki infekcji mają kraje, w których edukacja w zakresie bezpieczeństwa komputera nie jest priorytetem. W państwach, gdzie kampanie popularyzujące wiedzę o zabezpieczeniach komputerowych są prowadzone od lat, takich jak Stany Zjednoczone, Niemcy, Wielka Brytania czy Japonia, liczba infekcji była znacznie mniejsza[/u] - mówi Luis Corrons, dyrektor techniczny PandaLabs

Na szczycie rankingu krajów znalazły się Indie (19,14 proc. wszystkich infekcji), na drugim miejscu Meksyk ( 12,85 proc.), a za nim Brazylia (7,74 proc.).

- [i]Skoordynowane wysiłki stron zaangażowanych w Grupę Roboczą Mariposa doprowadziły do zamknięcia botnetu na całym świecie 23 grudnia o godzinie 17.00 czasu środkowoeuropejskiego. Tego dnia przejęliśmy kontrolę nad kanałami komunikacji wykorzystywanymi przez Mariposa, skutecznie odcinając botnet od jego twórców oraz przekierowując wszystkie zapytania do kontrolowanego przez nas serwera. Przekonaliśmy się wtedy, jak ogromna była ilość adresów IP kontrolowanych przez bota: prawie 13 milionów. Odkryliśmy także, jak wysoka była liczba krajów i miast, w których działała sieć
- wyjaśnia Corrons.

Zainfekowane adresy IP to zarówno komputery osobiste, jak i firmowe. Globalna mapa infekcji wygląda następująco:

- Ciekawą cechą tego botnetu jest to, że nie potwierdza on typowych przewidywań dotyczących infekcji. Zwykle prasa informuje nas o botmasterach ze Wschodu, m.in. Rosji, którzy atakują ofiary na Zachodzie, np. w USA lub Unii Europejskiej. W przypadku sieci Mariposa mamy sytuację odwrotną: botmasterzy znajdują się na Zachodzie natomiast ofiary na Wschodzie. Płynie z tego wniosek, że wszyscy stajemy w obliczu wspólnego zagrożenia – mówi David Dagon, doktorant w Georgia Institute of Technology.
Panda Security

CAPTCHA
Zwycięzca Euro 2012

28,8% głosujących uważa, że wygra:

Polska Polska

O firmie

Panda Security Polska Sp. z o.o.

Panda Security Polska Sp. z o.o.

Producent oprogramowania antywirusowego.

E-mail:
biuro@pl.pandasecurity.com
Telefon:
+ 48 (022) 540 18 06
Fax:
+ 48 (022) 540 18 07
Strona WWW:
http://www.pspolska.pl/
Adres:
ul. Wiktorska 63
02-587 Warszawa
Nasze wiadomości w Twojej skrzynce, codziennie po 10:00





 
Marcin Żukowski

A jak Ty się zaadaptujesz?

Najbardziej inspirująca konferencja roku, najważniejsze branżowe wydarzenie roku, idealne miejsce na networking - to tylko niektóre określenia Forum IAB, które można znaleźć w materiałach promujących konferencję. A jak było naprawdę? Też tak różowo?

Czytaj dalej