Aprox

Aprox
Tip de botnet
Anul apariției 2007

Asprox este o rețea bot care a apărut pentru prima dată în 2007. Creat inițial pentru a fura informații bancare, a fost ulterior modificat pentru a trimite e-mailuri de phishing, a infecta site-uri web cunoscute și a răspândi programe malware. În ianuarie 2015, rețeaua botnet a încetat brusc să funcționeze [1] . În total, peste jumătate de milion de pagini au fost infectate în timpul existenței rețelei bot [2] .

Schema de funcționare a rețelei bot

Asprox a fost inițial un troian conceput pentru a fura informații bancare. Un timp mai târziu a fost modificat pentru a trimite e-mailuri de phishing [3] . În 2008, a fost modificat încă o dată, de data aceasta pentru a infecta site-uri web ASP binecunoscute folosind Microsoft SQL Server folosind injecția SQL [4] [5] . Este de remarcat faptul că botnet-ul a căutat site-uri vulnerabile prin motorul obișnuit de căutare Google [6] . Când mergea pe un site infectat, utilizatorul a fost redirecționat către un site rău intenționat prin care Asprox și o serie de alte programe rău intenționate sunt descărcate pe dispozitivul victimei. Printre acestea, de exemplu, se numără programul malware Kuluoz, care a început să se răspândească pe rețeaua botnet în 2014 [1] .

Printre site-urile web care erau frecvent vizitate la acea vreme, botnet-ul a infectat Adobe seriomagic.com și PlayStation [7] [8] .

Asprox s-a răspândit și prin e-mail, trimițând e-mailuri cu atașamente rău intenționate de la pretinse companii precum FedEx și American Airlines [1] .

Vezi și

Note

  1. 1 2 3 Asprox botnet, o pacoste de lungă durată, dispare . PCworld . Data accesului: 16.09.2021. Arhivat din original pe 16 septembrie 2021.
  2. Botnet sics zombie soldiers pe site-uri gimpy . Registrul . Data accesului: 16.09.2021. Arhivat din original pe 16 septembrie 2021.
  3. ravi-asprox.pdf . Data accesului: 16.09.2021. Arhivat din original pe 2 aprilie 2022.
  4. Rețeaua botnet ASProx apelează la domeniile Conficker . Registrul . Data accesului: 16.09.2021. Arhivat din original pe 16 septembrie 2021.
  5. Copie arhivată (link nu este disponibil) . Preluat la 16 septembrie 2021. Arhivat din original la 1 iulie 2010. 
  6. Cercetători: Asprox Botnet Resurging . Întuneric Citirea. Preluat la 16 septembrie 2021. Arhivat din original la 16 septembrie 2021.
  7. Site-ul Adobe Serious Magic SQL injectat de botnetul Asprox . ZDNet . Data accesului: 16.09.2021. Arhivat din original pe 16 septembrie 2021.
  8. Site-ul Sony PlayStation a fost injectat SQL, redirecționând către software-ul de securitate necinstiți . ZDNet . Data accesului: 16.09.2021. Arhivat din original pe 16 septembrie 2021.