Nuova e temibile botnet in vista: Kraken

Si dice che sia più temibile di Storm e l'obiettivo della botnet di Kraken è l'invio di SPAM (anche 500.000 in un giorno).
La botnet di Kraken non è basata su un protocollo P2P, ma all'interno del trojan installato sui PC vi sarebbe la lista dei server per il "Command & Control" (C&C). Il troiano si installa sui PC degli ignari utenti scaricando una finta immagine JPG o PNG. La finta immagine è in realtà un file eseguibile in cui l'estensione EXE viene nascosta rendendo difficile all'utente capire.
Qui potete trovare la notizia con un po' di documentazione più tecnica (andate alla fine della pagina).
Alla fine della pagina nella seconda URL consigliano di inserire delle regole nei Firewall che filtrino i domini e gli IP dei server di C&C inclusi nel Worm. In questo modo il troiano non si potrà aggiornare dai server C&C e mutare il proprio comportamento o peggio la propria struttura.
Una volta isolato il canale di comunicazione si potrà poi procedere alla disinfestazione dei PC.

Commenti

Post popolari in questo blog

Exploit: icsploit o espluà?

TrueCrypt 5.0: nuova release

ING Direct: ancora con il PAD numerico rotante!