Mark Graham - Cloud-based Detection Techniques for Botnets and Other Malware
อีกสองคนถูกจับกุม ชื่อของพวกเขาไม่สามารถเผยแพร่ได้เนื่องจากข้อ จำกัด ภายใต้กฎหมายของประเทศสโลวีเนีย Keder กล่าวว่า
[อ่านเพิ่มเติม: วิธีลบมัลแวร์ออกจากเครื่องพีซีที่ใช้ Windows ของคุณ]
ล้านเครื่องทั่วโลกติดไวรัสรหัส Mariposa Botnet แฮกเกอร์จะเก็บข้อมูลจากเครื่องดังกล่าวและเปิดการโจมตีแบบปฏิเสธการให้บริการแก่ผู้อื่น เอฟบีไอผู้อำนวยการ Robert S. Mueller [cq] กล่าวเมื่อเดือนมีนาคมว่า Mariposa ได้ติดตั้งคอมพิวเตอร์ของ บริษัท Fortune 1000 และธนาคารรายใหญ่ ผู้เขียนของ Mariposa เปลี่ยนรหัส botnet บ่อยเท่าทุกๆ 48 ชั่วโมงเพื่อไม่ให้ซอฟต์แวร์ป้องกันความลับตรวจพบแต่ผู้ควบคุมของ Mariposa ทำผิดพลาดและใช้ชื่อจริงเพื่อลงทะเบียนโดเมนที่ใช้ในการควบคุมบอท แม้ว่าพวกเขาใช้นายทะเบียนชื่อโดเมนส่วนตัว บริษัท ร่วมมือกับผู้ตรวจสอบ
นักวิจัยด้านความปลอดภัยได้จัดตั้งคณะทำงาน Mariposa เพื่อที่จะนำ botnet ลง เซิร์ฟเวอร์สั่งการและควบคุมถูกปิดใช้งานในเดือนธันวาคมและกลุ่มนี้ได้ส่งข้อมูลไปยังหน่วยงานบังคับใช้กฎหมายในสเปนและสหรัฐอเมริกาในเดือนมีนาคมสเปนจับชายสามคนที่เกี่ยวข้องกับ Mariposa
ส่งคำแนะนำและข้อคิดเห็นไปยัง jeremy_kirk @ idg.com