Nach Hause "Information und Eliminierung Home » Information and Removal

Das Pushdo-Rätsel - DDoS oder nicht DDoS?

The Pushdo Puzzle – DDoS or not DDoS?

Am 4. Februar 2010 Keine Anmerkung 4 February 2010 No Comment

Pushdo ist in den Nachrichten kürzlich als der Schuldige einer Massenleugnung des Dienstangriffs gegen eine Vielfalt von wohl bekannten Websites gewesen. Einige Artikel haben diesen neuen Angriff umfassend dokumentiert. Nach Ausgaben einiger Monate, im letzten Jahr studierend und den Pushdo botnet und nach der Überprüfung dieser letzten Proben kontrollierend, können wir versichern, dass dieser Angriff aus Pushdo nicht kommt.Pushdo has been in the news lately as the culprit of a mass Denial of Service attack against a variety of well-known web sites. Some articles have documented this recent attack extensively. After spending some months last year studying and monitoring the Pushdo botnet and after checking these latest samples, we can affirm that this attack does not come from Pushdo.

Zuerst von ist Pushdo ein downloader malware, der häufig seinem Befehl-& Kontrollserver berichtet. Der DDoS malware ist ein spambot. Es gibt diesen spambot, der durch Pushdo zu spam massiv verwendet ist, dass die av Industrie Cutwail synchronisiert hat. Wenn auch das derjenige sein könnte, unsere Cutwail Proben und den neuen DDoS spambot vergleichend, gibt es keinen überzeugenden Grund zu glauben, dass sie verbunden sind.First off, Pushdo is a downloader malware that reports often to its Command & Control server. The DDoS malware is a spambot. There is this spambot used by Pushdo to spam massively that the av industry has dubbed Cutwail. Even though that might be the one, comparing our Cutwail samples and the new DDoS spambot, there is no convincing reason to believe they are related.

 Der allgemeine dafür verwendete Entdeckungsname ist Harebot oder Shgray, aber es gibt einen Grund, warum Leute das Anhängsel Pushdo auf diese neue Drohung stellen. Einige AV Verkäufer entdecken es als Pandex, und das war ein anderer Name für Pushdo, so ist es, wo die Namenvereinigung herkam. The common detection name used for this is Harebot or Shgray but there is a reason why people are putting the tag Pushdo onto this new threat. Some AV vendors are detecting it as Pandex and that was another name for Pushdo so that’s where the name association came from.

Es könnte einem kleinen Punkt ähnlich sein zu machen, aber es ist ein wichtiges - Selbst wenn der neue spambot eine Evolution von Cutwail ist (etwas noch nicht Bewiesenes), bedeutet es, dass es nicht die botnet Eigentümer DDoSing, aber die Leute hinter der massenschickenden Operation sind.It might seem like a small point to make but it’s an important one – Even if the new spambot is an evolution of Cutwail (something not yet proven), it means that it’s not the botnet owners DDoSing but the people behind the mass-mailing operation.

Diese zwei Gruppen könnten ein und dasselbe oder zwei völlig verschiedene Organisationen sein. Jedenfalls ist der Grund, einen DDoSing spambot zu schaffen, noch ein Mysterium Forschern.These two groups might be one and the same or two entirely different organizations. In any case, the reason to create a DDoSing spambot is still an enigma to researchers.

Fühlen Sie sich frei, sich über diesen blog zu äußern, wenn Sie eine interessante Theorie darüber haben.Feel free to comment on this blog if you have an interesting theory about it.

Posten von: TrendLabs | Malware Blog - durch die Mikro-TendenzPost from: TrendLabs | Malware Blog - by Trend Micro

Das Pushdo-Rätsel - DDoS oder nicht DDoS?The Pushdo Puzzle – DDoS or not DDoS?

Verlassen Sie Ihre Antwort!

Leave your response!

Sie müssen geloggt werden in, eine Anmerkung anzuschlagen.You must be logged in to post a comment.