Домой »информация и Удаление Home » Information and Removal

Загадка Pushdo – DDoS или не DDoS?

The Pushdo Puzzle – DDoS or not DDoS?

4 февраля 2010 Никакой Комментарий 4 February 2010 No Comment

Pushdo был в новостях в последнее время как преступник массового Опровержения Сервисного нападения на множество известных вебсайтов. Некоторые статьи зарегистрировали это недавнее нападение экстенсивно. После расходов нескольких месяцев в прошлом году, учась и контролируя Pushdo botnet и после проверки этих последних образцов, мы можем подтвердить, что это нападение не прибывает из Pushdo.Pushdo has been in the news lately as the culprit of a mass Denial of Service attack against a variety of well-known web sites. Some articles have documented this recent attack extensively. After spending some months last year studying and monitoring the Pushdo botnet and after checking these latest samples, we can affirm that this attack does not come from Pushdo.

Прежде всего Pushdo - downloader malware, который часто сообщает его серверу Команды & Контроля. DDoS malware является spambot. Есть этот spambot, привыкший Pushdo к спаму в широком масштабе, что av промышленность дублировала Cutwail. Даже при том, что это могло бы быть тем, сравнивая наши образцы Cutwail и новый DDoS spambot, нет никакой убедительной причины полагать, что они связаны.First off, Pushdo is a downloader malware that reports often to its Command & Control server. The DDoS malware is a spambot. There is this spambot used by Pushdo to spam massively that the av industry has dubbed Cutwail. Even though that might be the one, comparing our Cutwail samples and the new DDoS spambot, there is no convincing reason to believe they are related.

 Общим именем обнаружения, используемым для этого, является Harebot или Shgray, но есть причина, почему люди помещают признак Pushdo на эту новую угрозу. Некоторые продавцы AV обнаруживают это как Pandex, и это было другим названием Pushdo, таким образом, это - то, куда ассоциация имени происходила из. The common detection name used for this is Harebot or Shgray but there is a reason why people are putting the tag Pushdo onto this new threat. Some AV vendors are detecting it as Pandex and that was another name for Pushdo so that’s where the name association came from.

На маленький пункт могло бы походить делать, но это - важное – Даже если новый spambot - развитие Cutwail (что-то еще доказанное), это означает, что это не botnet владельцы DDoSing, но люди позади операции массовой рассылки.It might seem like a small point to make but it’s an important one – Even if the new spambot is an evolution of Cutwail (something not yet proven), it means that it’s not the botnet owners DDoSing but the people behind the mass-mailing operation.

Эти две группы могли бы быть одними и теми же или две полностью различных организации. В любом случае причиной создать DDoSing spambot является все еще загадка исследователям.These two groups might be one and the same or two entirely different organizations. In any case, the reason to create a DDoSing spambot is still an enigma to researchers.

Не стесняйтесь комментировать этот блог, если у Вас есть интересная теория об этом.Feel free to comment on this blog if you have an interesting theory about it.

Почта от: TrendLabs | Блог Malware - Микро ТенденциейPost from: TrendLabs | Malware Blog - by Trend Micro

Загадка Pushdo – DDoS или не DDoS?The Pushdo Puzzle – DDoS or not DDoS?

Оставьте свой ответ!

Leave your response!

Вы должны быть загружены, чтобы добавить комментарий.You must be logged in to post a comment.