Para casa »informação e Remoção Home » Information and Removal

A Quebra-cabeça de PushdoDDoS ou não DDoS?

The Pushdo Puzzle – DDoS or not DDoS?

4 de fevereiro de 2010 Nenhum Comentário 4 February 2010 No Comment

Pushdo esteve nas notícias ultimamente como o culpado de uma Negativa de massa do ataque de Serviço contra vários Web sites bem conhecidos. Alguns artigos documentaram este ataque recente extensivamente. Depois de passar alguns meses no ano passado estudando e controlando o Pushdo botnet e depois de verificar estas amostras últimas, podemos afirmar que este ataque não vem de Pushdo.Pushdo has been in the news lately as the culprit of a mass Denial of Service attack against a variety of well-known web sites. Some articles have documented this recent attack extensively. After spending some months last year studying and monitoring the Pushdo botnet and after checking these latest samples, we can affirm that this attack does not come from Pushdo.

Primeiro de, Pushdo é um downloader malware que informa muitas vezes ao seu servidor de Controle & Ordem. O DDoS malware é um spambot. Há este spambot acostumado por Pushdo a spam compactamente que a indústria av dublou Cutwail. Embora pudesse ser aquele, comparando as nossas amostras Cutwail e o novo DDoS spambot, não há nenhuma razão convincente de acreditar que eles estão relacionados.First off, Pushdo is a downloader malware that reports often to its Command & Control server. The DDoS malware is a spambot. There is this spambot used by Pushdo to spam massively that the av industry has dubbed Cutwail. Even though that might be the one, comparing our Cutwail samples and the new DDoS spambot, there is no convincing reason to believe they are related.

 O nome de detecção comum usado para isto é Harebot ou Shgray mas há uma razão porque as pessoas estão pondo a etiqueta Pushdo para esta nova ameaça. Alguns vendedores AV estão descobrindo-o como Pandex e foi outro nome de Pushdo portanto isto é onde a associação de nome veio de. The common detection name used for this is Harebot or Shgray but there is a reason why people are putting the tag Pushdo onto this new threat. Some AV vendors are detecting it as Pandex and that was another name for Pushdo so that’s where the name association came from.

Poderia parecer um pequeno ponto fazer mas é um importante – Mesmo se o novo spambot for uma evolução de Cutwail (algo não ainda provado), ele significa que não são os proprietários botnet DDoSing mas as pessoas atrás da operação que manda a massa.It might seem like a small point to make but it’s an important one – Even if the new spambot is an evolution of Cutwail (something not yet proven), it means that it’s not the botnet owners DDoSing but the people behind the mass-mailing operation.

Estes dois grupos poderiam ser um e o mesmo ou duas organizações inteiramente diferentes. Em todo o caso, a razão de criar um DDoSing spambot é ainda uma enigma a pesquisadores.These two groups might be one and the same or two entirely different organizations. In any case, the reason to create a DDoSing spambot is still an enigma to researchers.

Fique à vontade para comentar este blog se você tiver uma teoria interessante sobre ele.Feel free to comment on this blog if you have an interesting theory about it.

Correio de: TrendLabs | Malware Blog - por Tendência MicroPost from: TrendLabs | Malware Blog - by Trend Micro

A Quebra-cabeça de PushdoDDoS ou não DDoS?The Pushdo Puzzle – DDoS or not DDoS?

Deixe a sua resposta!

Leave your response!

Você deve ser logado para pôr um comentário no correio.You must be logged in to post a comment.