Warning: fopen(/home/jahne/public_html/wp-content/plugins/global-translator/cache/_fr_information-and-removal_the-pushdo-puzzle-%e2%80%93-ddos-or-not-ddos) [function.fopen]: failed to open stream: Disk quota exceeded in /home/jahne/public_html/wp-content/plugins/global-translator/translator.php on line 677

Warning: flock() expects parameter 1 to be resource, boolean given in /home/jahne/public_html/wp-content/plugins/global-translator/translator.php on line 678

Warning: fwrite(): supplied argument is not a valid stream resource in /home/jahne/public_html/wp-content/plugins/global-translator/translator.php on line 682

Warning: fclose(): supplied argument is not a valid stream resource in /home/jahne/public_html/wp-content/plugins/global-translator/translator.php on line 684
Le Puzzle de Pushdo – DDoS ou pas DDoS ? | Jahne - le Virus et l'Enlèvement Spyware
À la maison »les renseignements et l'Enlèvement Home » Information and Removal

Le Puzzle de PushdoDDoS ou pas DDoS ?

The Pushdo Puzzle – DDoS or not DDoS?

Le 4 février 2010 Aucun Commentaire 4 February 2010 No Comment

Pushdo a été dans les nouvelles ces derniers temps comme le coupable d'une Dénégation de masse d'attaque de Service contre une variété de sites Internet célèbres. Quelques articles ont documenté cette attaque récente abondamment. Après avoir passé quelques mois l'année dernière en faisant les études et en contrôlant le Pushdo botnet et après avoir vérifié ces derniers échantillons, nous pouvons affirmer que cette attaque ne vient pas de Pushdo.Pushdo has been in the news lately as the culprit of a mass Denial of Service attack against a variety of well-known web sites. Some articles have documented this recent attack extensively. After spending some months last year studying and monitoring the Pushdo botnet and after checking these latest samples, we can affirm that this attack does not come from Pushdo.

D'abord de, Pushdo est un downloader malware qui annonce souvent à son serveur de Contrôle & de Commande. Le DDoS malware est un spambot. Il y a ce spambot utilisé par Pushdo pour spam massivement que l'industrie av a doublé Cutwail. Même si cela pourrait être celui, en comparant nos échantillons Cutwail et nouveau DDoS spambot, il n'y a aucune raison convaincante de croire qu'ils sont rattachés.First off, Pushdo is a downloader malware that reports often to its Command & Control server. The DDoS malware is a spambot. There is this spambot used by Pushdo to spam massively that the av industry has dubbed Cutwail. Even though that might be the one, comparing our Cutwail samples and the new DDoS spambot, there is no convincing reason to believe they are related.

 Le nom de détection commun utilisé pour cela est Harebot ou Shgray mais il y a une raison pourquoi les gens mettent l'étiquette Pushdo sur cette nouvelle menace. Certains vendeurs AV le découvrent comme Pandex et c'était un autre nom pour Pushdo donc c'est où l'association de nom est venue de. The common detection name used for this is Harebot or Shgray but there is a reason why people are putting the tag Pushdo onto this new threat. Some AV vendors are detecting it as Pandex and that was another name for Pushdo so that’s where the name association came from.

Cela pourrait avoir l'air d'un petit point faire mais c'est un important – Même si nouveau spambot est une évolution de Cutwail (quelque chose pas encore prouvée), cela signifie que ce ne sont pas les propriétaires botnet DDoSing, mais les gens derrière l'opération envoyant la masse.It might seem like a small point to make but it’s an important one – Even if the new spambot is an evolution of Cutwail (something not yet proven), it means that it’s not the botnet owners DDoSing but the people behind the mass-mailing operation.

Ces deux groupes pourraient être un et le même ou deux entièrement différentes organisations. En tout cas, la raison de créer un DDoSing spambot est encore une énigme aux chercheurs.These two groups might be one and the same or two entirely different organizations. In any case, the reason to create a DDoSing spambot is still an enigma to researchers.

N'hésitez pas à faire des observations sur ce blog si vous en avez une théorie intéressante.Feel free to comment on this blog if you have an interesting theory about it.

Poste de : TrendLabs | le Blog de Malware - par la Tendance PetitePost from: TrendLabs | Malware Blog - by Trend Micro

Le Puzzle de PushdoDDoS ou pas DDoS ?The Pushdo Puzzle – DDoS or not DDoS?

Quittez votre réponse!

Leave your response!

Vous devez être connectés dans poster un commentaire.You must be logged in to post a comment.