Aprox | |
---|---|
Tip de | botnet |
Anul apariției | 2007 |
Asprox este o rețea bot care a apărut pentru prima dată în 2007. Creat inițial pentru a fura informații bancare, a fost ulterior modificat pentru a trimite e-mailuri de phishing, a infecta site-uri web cunoscute și a răspândi programe malware. În ianuarie 2015, rețeaua botnet a încetat brusc să funcționeze [1] . În total, peste jumătate de milion de pagini au fost infectate în timpul existenței rețelei bot [2] .
Asprox a fost inițial un troian conceput pentru a fura informații bancare. Un timp mai târziu a fost modificat pentru a trimite e-mailuri de phishing [3] . În 2008, a fost modificat încă o dată, de data aceasta pentru a infecta site-uri web ASP binecunoscute folosind Microsoft SQL Server folosind injecția SQL [4] [5] . Este de remarcat faptul că botnet-ul a căutat site-uri vulnerabile prin motorul obișnuit de căutare Google [6] . Când mergea pe un site infectat, utilizatorul a fost redirecționat către un site rău intenționat prin care Asprox și o serie de alte programe rău intenționate sunt descărcate pe dispozitivul victimei. Printre acestea, de exemplu, se numără programul malware Kuluoz, care a început să se răspândească pe rețeaua botnet în 2014 [1] .
Printre site-urile web care erau frecvent vizitate la acea vreme, botnet-ul a infectat Adobe seriomagic.com și PlayStation [7] [8] .
Asprox s-a răspândit și prin e-mail, trimițând e-mailuri cu atașamente rău intenționate de la pretinse companii precum FedEx și American Airlines [1] .
Rețele bot | |
---|---|
|
Atacurile hackerilor din anii 2000 | |
---|---|
Cele mai mari atacuri | |
Grupuri și comunități de hackeri | |
hackeri singuratici | |
Au detectat vulnerabilități critice | |
Virușii informatici |
|
anii 1990 • 2000 • 2010 |