Geekissimo

ESET: Orbit Downloader usato per veicolare attacchi DDoS

 
Andrea Guida (@naqern)
29 Agosto 2013
1 commento

Orbit Downloader

Il popolare download manager gratuito Orbit Downloader viene utilizzato per veicolare attacchi DDoS e trasformare i computer degli utenti in componenti di una botnet. A lanciare l’allarme è stata la società di sicurezza informatica ESET, la quale ha rilevato un comportamento anomalo dell’applicazione a partire dalla versione 4.1.1.15.


Quando il processo orbitdm.exe viene eseguito, quest’ultimo avvia una serie di comunicazioni con i server di orbitdownloader.com scaricando una DLL e dei file di configurazione contenenti un elenco di URL e indirizzi IP. Tali elenchi, vengono utilizzati dal software per condurre attacchi SYN flood[1] e ondate di richieste di connessione sulle porte 80 e 53 verso gli indirizzi specificati.

A quanto pare, il contenuto del file di configurazione cambia frequentemente ed anche la DLL usata per generare gli attacchi viene scaricata in almeno una dozzina di versioni differenti. Tutti elementi che lasciano pensare ad un’organizzazione ben precisa della botnet.

Non è ancora chiaro se gli sviluppatori di Orbit siano a conoscenza delle proprietà malevole del proprio software o se l’applicazione sia stata compromessa da fonti esterne. Risposte ufficiali non ne sono ancora arrivate, il blog ufficiale del software non viene più aggiornato da un anno, pertanto è consigliato disinstallare il download manager fino a quando la situazione non si chiarirà.

In alternativa, è possibile utilizzare soluzioni come DownThemAll (per gli utenti di Firefox), Jdownloader e Free Download Manager. La scelta, fortunatamente, non manca.

[ZDNet]


  1. Attacco SYN flood (Wikipedia).  ↩

Categorie: Sicurezza
Tags: eset,  orbit downloader, 
Potrebbe interessarti anche
Articoli Correlati
LastPass, un bug mette gli utenti a rischio phishing

LastPass, un bug mette gli utenti a rischio phishing

Considerando la gran quantità di servizi digitali che ogni utente si ritrova ormai a dove gestire avere a propria disposizione un password manager può essere indubbiamente molto utile. Chiaramente il […]

CTI Encryption, criptare e decriptare testi impostando una combinazione di quattro password

CTI Encryption, criptare e decriptare testi impostando una combinazione di quattro password

Già altre volte, qui su Geekissimo, abbiamo ribadito che la sicurezza, per quanto riguarda quelli che sono i dati sensibili, non è mai troppa ragion per cui avere a portata […]

Bin Laden ucciso, prepariamoci a un’invasione di virus informatici!

Bin Laden ucciso, prepariamoci a un’invasione di virus informatici!

Ormai l’avrete sicuramente sentito in TV o letto da qualche parte: Osama Bin Laden è stato ucciso in Pakistan nel corso di un intervento dei soldati americani. Si tratta di […]

F-Secure Rescue CD, un nuovo disco salvavita per il PC

F-Secure Rescue CD, un nuovo disco salvavita per il PC

Ormai, da bravi geek, anche grazie a qualche nostra dritta, conoscete benissimo l’importanza di avere nella propria cassetta degli attrezzi un disco salvavita per il PC. Stiamo ovviamente parlando di […]

Trova tutti i rischi nel tuo sistema operativo con ESET SysInspector

Trova tutti i rischi nel tuo sistema operativo con ESET SysInspector

ESET SysInspector è un applicazione per Windows che mostra tutti le informazioni del sistema installato sul tuo computer. Puoi utilizzarlo per navigare tra i processi in esecuzione, tra le connessioni […]

Lista Commenti
Aggiungi il tuo commento

Fai Login oppure Iscriviti: è gratis e bastano pochi secondi.

Nome*
E-mail**
Sito Web
* richiesto
** richiesta, ma non sarà pubblicata
Commento

  • #1TheQ.

    o pyload, o FreeRapid, o downloadthemall, o download helper. Orbit usato anni ed anni fa e disinstallato dopo poco.

    30 Ago 2013, 8:35 pm Rispondi|Quota