วิรุต
Virutเป็นบอทเน็ตมัลแวร์ที่ใช้ ในการก่อ อาชญากรรมทางไซเบอร์ ซึ่งปฏิบัติการมาอย่างน้อยตั้งแต่ปี 2006 และเป็นหนึ่งในบอทเน็ตและผู้เผยแพร่มัลแวร์รายใหญ่บนอินเทอร์เน็ต ในเดือนมกราคม 2013 การดำเนินงานของมันถูกขัดขวางโดยองค์กรNaukowa i Akademicka Sieć Komputerowaจาก ประเทศโปแลนด์
ลักษณะเฉพาะ
Virut เป็นบอทเน็ตมัลแวร์ที่รู้จักกันดีว่าถูกใช้ในกิจกรรมอาชญากรรมไซเบอร์ เช่นการโจมตีDDoS การส่งสแปม (โดยร่วมมือกับบอทเน็ต Waledac [ 1 ] ) การฉ้อโกงการขโมยข้อมูลและกิจกรรมจ่ายเงินต่อการติดตั้ง[ 2 ] [ 3 ] [ 4 ]มันแพร่กระจายผ่านการติดเชื้อไฟล์ปฏิบัติการ (ผ่าน USB ที่ติดเชื้อและสื่ออื่นๆ) และเมื่อไม่นานมานี้ ผ่าน ไฟล์ HTML ที่ถูกบุกรุก (จึงติดเชื้อเบราว์เซอร์ที่อ่อนแอที่เข้าชมเว็บไซต์ที่ถูกบุกรุก) [ 2 ] [ 5 ] มันได้ติดเชื้อคอมพิวเตอร์ที่เกี่ยวข้องกับ ที่อยู่ IPอย่างน้อย 890,000 แห่งในโปแลนด์[ 2 ]ในปี 2012 Symantec ประเมินว่าบอทเน็ต นี้ควบคุมคอมพิวเตอร์มากกว่า 300,000 เครื่องทั่วโลก โดยส่วนใหญ่อยู่ในอียิปต์ปากีสถานและเอเชียตะวันออกเฉียงใต้ (รวมถึงอินเดีย ) [ 2 ] [ 3 ]รายงานของ Kasperskyระบุว่า Virut เป็นภัยคุกคามที่แพร่หลายมากเป็นอันดับห้าในไตรมาสที่สามของปี 2012 ซึ่งเป็นสาเหตุของการติดเชื้อคอมพิวเตอร์ 5.5% [ 2 ] [ 6 ]
ประวัติศาสตร์
บอทเน็ต Virut มีการใช้งานมาตั้งแต่ปี 2006 เป็นอย่างน้อย[ 2 ]
เมื่อวันที่ 17 มกราคม 2556 องค์กรวิจัยและพัฒนาของโปแลนด์ ผู้ให้บริการเครือข่ายข้อมูล และผู้ดำเนินการจดทะเบียนโดเมนระดับบนสุด " .pl " ของ โปแลนด์ Naukowa i Akademicka Sieć Komputerowa (NASK) ได้เข้าควบคุมโดเมนจำนวน 23 โดเมนที่ Virut ใช้เพื่อพยายามปิดระบบ[ 2 ]โฆษกของ NASK กล่าวว่านี่เป็นครั้งแรกที่ NASK ดำเนินการดังกล่าว (การเข้าควบคุมโดเมน) เนื่องจากภัยคุกคามที่สำคัญที่บอทเน็ต Virut ก่อให้เกิดต่ออินเทอร์เน็ต[ 5 ]มีความเป็นไปได้ว่า Virut จะไม่ถูกปิดระบบอย่างสมบูรณ์ เนื่องจากเซิร์ฟเวอร์ควบคุมบางส่วนของมันตั้งอยู่ที่ผู้จดทะเบียนชื่อโดเมนระดับบนสุด " .ru " ของรัสเซีย ซึ่งอยู่นอกเหนือการควบคุมของ NASK ของโปแลนด์ [ 4 ]นอกจากนี้ บอทเน็ตยังสามารถค้นหาโฮสต์สำรองอื่น ๆ ทำให้ผู้กระทำความผิดที่ดำเนินการอยู่สามารถควบคุมเครือข่ายได้อีกครั้ง[ 4 ]