ESET: Obľúbený program na sťahovanie súborov dokáže uskutočňovať DDoS útoky

Ďalší článok

ESET, líder v proaktívnej ochrane pred internetovými hrozbami zistil, že obľúbený program Orbit Downloader obsahuje komponent, vďaka ktorému dokáže uskutočňovať Distributed Denial of Service (DDoS) útoky. Čiže zahlcovať vzdialené servery vysokým počtom požiadaviek, ktoré nebude vedieť spracovať, čo následne spôsobí výpadok týchto serverov.
Orbit Downloader je obľúbený program, ktorý používateľom umožňuje sťahovať súbory z internetu oveľa rýchlejšie. Taktiež im umožňuje sťahovať videá alebo hudbu zo stránok ako YouTube alebo Vimeo, ktoré takéto sťahovanie neposkytujú. Napríklad zo stránky Cnet.com bol Orbit Downloader stiahnutý viac než 35 miliónov krát.
Tvorca tohto programu, ktorý si hovorí Innoshock, aktualizoval program o komponent, ktorý dokáže vykonávať dva druhy útokov, pri ktorých zneužíva pripojenie počítača k internetu. Prvým je SYN flood útok, pri ktorom prístroj posiela vzdialenému serveru vysoký počet SYN požiadaviek, čo spôsobí nedostupnosť tohto servera alebo webstránky. Obeťami takéhoto typu útoku boli v marci napríklad české spravodajské weby, banky a mobilní operátori. Pri druhom type útoku odosiela počítač TCP pakety, ktoré obsahujú požiadavku na vytvorenie HTTP spojenia.
Ak by takýto útok pramenil z jedného počítača, bol by označený ako Denial of Service (DoS) útok. Ak pramení z viacerých počítačov, hovorí sa mu Distributed Denial of Service (DDoS) útok.
Pre uvedené dôvody spoločnosť ESET blokuje verziu programu Orbit Downloader s DDoS komponentom ako trójskeho koňa s názvom Win32/DDoS.Orbiter.A.


„Dokedy Innoshock ako vývojár tohto programu nevysvetlí svoje konanie alebo nevydá aktualizovanú verziu programu bez tejto nechcenej funkcionality, odporúčame používateľom tento program odinštalovať a na sťahovanie súborov použiť iný program,“
hovorí Aryeh Goretsky, výskumník spoločnosti ESET.



O spoločnosti ESET – už 20 rokov chránime vaše digitálne svety

Spoločnosť ESET je svetovým výrobcom bezpečnostného softvéru pre firemnú klientelu a domácnosti. Je lídrom na trhu proaktívnej detekcie počítačových hrozieb. Vďaka technológii Live Grid® využíva ESET dáta od dobrovoľných používateľov z celého sveta, a tak okamžite reaguje na nové hrozby. ESET drží vďaka zisku 80. ocenenia VB100 v júli 2013 rekord v počte týchto ocenení, ktoré udeľuje britský Virus Bulletin, vysoko-rešpektovaná nezávislá testovacia organizácia.ESET sídli v Bratislave, regionálne pobočky má v Prahe, ČR; San Diegu, USA; Buenos Aires, Argentína a Singapure. Výskumné centrá ESET pre analýzu malware sú okrem Bratislavy, aj v San Diegu, v Prahe, poľskom Krakove, kanadskom Montreale a v Moskve. ESET má zastúpenie vo viac ako 180 krajinách sveta. Firma už desať rokov za sebou patrí podľa rebríčka Deloitte Technology Fast 500 EMEA medzi najrýchlejšie rastúce technologické spoločnosti v regióne Európy, Blízkeho východu a Afriky. Týždenník Trend ocenil ESET trikrát za sebou titulom Firma roka.