Botnet kameleon

Botnet Chameleon to botnet odkryty 28 lutego 2013 r. przez firmę spider.io zajmującą się badaniem bezpieczeństwa . Wiązało się to z zainfekowaniem ponad 120 000 komputerów i generowaniem średnio 6 milionów dolarów miesięcznie z ruchu reklamowego. Ruch ten był generowany w zainfekowanych systemach i postrzegany przez strony reklamujące jako zwykłych użytkowników końcowych przeglądających sieć, przez co był postrzegany jako legalny ruch sieciowy. Wszystkie dotknięte komputery to komputery z systemem Windows , z których większość to komputery prywatne (systemy mieszkalne).

Aby działania oprogramowania przypominały bardziej uzasadnione zachowanie człowieka, powodowało, że mysz zainfekowanych systemów poruszała się po stronach w przeglądarkach i ponownie uruchamiała system po awarii sesji.

Ponadto był wyrafinowany, ponieważ na zainfekowanych systemach były wykonywane zarówno skrypty Adobe Flash , jak i JavaScript .

Istniały co najmniej 202 strony internetowe, które były celem botnetu, z których wysłano do niego ponad 9 miliardów reklam.

Jako efekt uboczny ruchu sieciowego generowanego przez botnet, zainfekowane systemy prawdopodobnie cierpiały z powodu ogólnego opóźnienia działania, a także wolnej łączności sieciowej. Objawy te wskazywały, że komputer PC został prawdopodobnie zainfekowany. Dzięki oprogramowaniu do usuwania złośliwego oprogramowania, takiemu jak ClamWin i Exterminate It!, infekcja może zostać usunięta z zainfekowanego systemu. Możliwa była również dezaktywacja szkodliwego oprogramowania poprzez ręczną zmianę rejestru zainfekowanego komputera z systemem Windows.

Linki zewnętrzne