| Время детектирования | 29 янв 2012 18:10 MSK |
| Время выпуска обновления | 03 апр 2012 04:56 MSK |
| Описание опубликовано | 06 май 2012 15:30 MSK |
Программа используемая злоумышленниками при организации DDoS-атак на сетевые ресурсы.
Основным функционалом программы является отправка множества сетевых пакетов (TCP, UDP, HTTP) на атакуемый сервер.
Программа имеет широкие возможности по настройке конфигурации атаки — частоту запросов, атакуемые порты, количество одновременных потоков. При использовании в интерактивном режиме имеет интерфейс.
Изначально программа была создана специалистами компании Praetox Technologies как инструмент помощи разработчикам в тестировании серверов под высокой нагрузкой. Вспоследствии программа была опубликована в виде исходных кодов и подвергалась множественным модификациям — ряд из которых позволяет принимать удаленные команды через twitter, irc или rss-ленты.
Программа неоднократно использовалась для организации DDoS-атак хакерским движением Anonymous.
Программа обнаруживается продуктами Лаборатории Касперского как HackTool.MSIL.Loic, DoS.MSIL.Loic, Flooder.MSIL.Agent.e
Программа, используемая злоумышленниками при организации атак на локальный или удаленный компьютер (например, несанкционированное пользователем внесение нелегального пользователя в список разрешенных посетителей системы; очистка системных журналов с целью сокрытия следов присутствия в системе; снифферы с выраженным вредоносным функционалом и т.д.).