Bitcoin Forum
June 28, 2024, 07:40:10 PM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: [1]
  Print  
Author Topic: В черных списках отсутствуют десятки тысn  (Read 342 times)
web.master (OP)
Legendary
*
Offline Offline

Activity: 1064
Merit: 1000


View Profile
August 12, 2015, 05:45:59 PM
 #1

В черных списках отсутствуют десятки тысяч IP-адресов, связанных с вредоносным ПО


12 Августа, 2015

Исследователи обнаружили, что такие трояны, как Upatre и Dyreza связаны с сотнями общих адресов.

По данным массачусетской исследовательской компании RecordedFuture, популярные в Сети черные списки IP-адресов, которые связаны с похищающим данные вредоносным ПО, не учитывают множества IP-адресов. Количество таких адресов может достигать десятков тысяч, считают эксперты.

Согласно отчету компании, более 90% от 1521 особо опасного IP-адреса, связанного с двумя образцами вредоносного ПО, и 67 563 адресов, связанных с одним образцом, отсутствуют в черных списках.

«Мы сопоставили 1521 IP-адрес с 258 288 IP-адресами, которые в настоящее время присутствуют в черных списках, и обнаружили, что только 117 из них были занесены в список, тогда как остальные являются неизвестными. Другими словами, 92% подозрительных IP-адресов, идентифицированных таким образом, не идентифицируются существующими черными списками», - сообщают эксперты.

В ходе исследования эксперты проанализировали все ресурсы в общедоступной части интернета и так называемой «глубокой паутине», начиная от новостных сайтов и заканчивая публикациями в Twitter, которые были связаны с вредоносным ПО в период с 1 января 2014 года по 2 августа 2015 года. Исследователи обнаружили, что такие трояны, как Upatre и Dyreza связаны с сотнями общих адресов, это же касается Citadel, Zeus и CryptoWall.


http://www.securitylab.ru/news/474179.php
AndySt
Legendary
*
Offline Offline

Activity: 2142
Merit: 1012


View Profile
August 12, 2015, 05:58:28 PM
 #2

Быть может это просто обычные пользователи, временами активируемые в ботсеть и о своей вредоносности и не подозревающие?
Pages: [1]
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!