Rootkit danner botnet med 4,5 mio. pc'er

Artiklen blev oprindeligt publiceret den 1/7/2011

I løbet af første kvartal blev 4,5 millioner pc'er inficeret med botnet-programmet TDL-4, der er vanskeligt at opdage.

Ligesom tidligere varianter af TDL, der også er kendt som TDSS, udnytter programmet rootkit-teknologi til at skjule sig: I stedet for at installere sig i en mappe på harddisken opretter det en skjult partition. Det gør det svært at finde det.

Forskere fra sikkerhedsfirmaet Kaspersky har fået adgang til tre af de centrale servere i TDL-4-botnettet. Data herfra viser, at i første kvartal 2011 blev over 4,5 millioner pc'er inficeret med TDL-4. Godt en fjerdedel af dem er i USA.

Bagmændene bag TDL-4 betaler for at få inficeret pc'er med deres software. De tjener så penge ved at bruge programmet til at installere andre skadelige programmer såsom falske antivirusprogrammer. Siden nytår har TDL-4 installeret knap 30 andre programmer.

Anbefaling
Brug sikkerhedssoftware til at beskytte mod skadelige programmer.

Links