TDL-4 (TDSS or Alureon) definition:
TDL-4 is sophisticated恶意软件,facilitates创造和战略对僵尸网络。The program is The fourth generation of The TDL恶意软件,本身就是基于早期称为tds或Alureon恶意程序。像其他僵尸网络,TDL网络用于垃圾邮件和恶意软件传播,拒绝服务(DOS)攻击,密码盗窃和其他类型的在线欺诈.
TDL-4通常感染计算机通过驾车下载一个可疑的网站,色情和盗版媒体通常经销商。恶意软件使用多管齐下的办法,使得检测和保护agait尤其困难。
通过点对点网络和僵尸网络控制感染传播迅速itructio也从一个对等传递给另一个。僵尸网络通常由几个服务控制。TDL-4所使用的分散的方法——有时称为serverless或p2p僵尸网络——使得它几乎不可能追踪来源。
一旦TDL-4斜体字,它下载更多的恶意软件和crimeware主机程序。任何竞争对手的恶意软件的软件搜索系统并删除它。恶意软件也使用的加密算法来隐藏其通信流量分析工具,有时被用来检测可疑tramissio。此外,Because it italls to the master boot record (MBR), it can begin to run even before the host boots up. @! “According to Sergey Golovanov and Igor Soumenkov of Kaspeky Labs,TDL-4今天“最复杂的威胁”和“几乎坚不可摧的。“
适合三个月2011,大约2011计算被TDL-4感染,大约三分之一的美国。
参见:伪安全软件,crimeware装备,钓鱼装备,micro-botnet(mini-botnet或婴儿僵尸网络),鼠(远程访问木马)
最近更新时间:2015-11-30 EN
相关推荐
-
AI恶意软件如何运作以及如何抵御它
攻击者不断调整他们的工具、技术和策略,以绕过网络防御,并执行成功的网络攻击。现在,攻击者的重点是AI,它们正在 […]
-
使用AI网关保护AI模型和应用程序
AI应用程序的开发已经迅速变成企业当务之急。然而,鉴于数据AI代理的类型、大型语言模型和应用程序访问,部署适当 […]
-
黑帽大会:Halcyon和Sophos联手阻击勒索软件
网络安全专家Halcyon和Sophos合作建立一家威胁情报共享合资企业,这两家公司将交换关键指标数据,例如威 […]
-
对于ASM,CISO角色可增加运行时安全、令牌化
攻击面管理(ASM)是不断发展的网络安全领域,ASM旨在识别内部和外部漏洞,提供建议,并观察新出现的威胁。如果 […]