Пиратская версия релиз-кандидата Windows 7 объединяет компьютеры в ботнетЭксперты по вопросам безопасности из компании Damballa предупреждают о появлении нового ботнета, за формирование которого отвечает пиратская версия релиз-кандидата Windows 7.
Пиратская версия Windows 7, помимо стандартных приложений, содержит дополнение в виде троянской программы.
Корпорация Microsoft официально выпустила предфинальную редакцию Windows 7 (RC) 5 мая, однако в файлообменных сетях она появилась еще 24 апреля. При этом пиратская версия релиз-кандидата содержит вредоносный код, который, как теперь выясняется, не дремал все это время.
По данным компании Damballa, троянская программа, внедренная в Windows 7, на пике активности инфицировала до нескольких сотен компьютеров в час. На сегодняшний день ботнет насчитывает до 27 тысяч инфицированных машин, каждая из которых без ведома владельца пытается загрузить из Интернета дополнительные вредоносные компоненты.
Специалистам Damballa уже удалось идентифицировать командный центр сети «зомбированных» компьютеров и остановить подключение к ботнету новых узлов.
Однако злоумышленники до сих пор могут управлять ранее инфицированными компьютерами. Зараженные трояном ПК распределены по всему миру: примерно десятая их часть находится на территории Соединенных Штатов, еще по семь процентов — в Нидерландах и Италии.
Не исключено, что в перспективе киберпреступники попытаются задействовать ботнет с целью организации DoS-атак или для рассылки спама.