Перегляд одного допису
Старий 20.07.2012, 11:42   #746
savsav
Передовик
 
Реєстрація: 18.06.2010
Вік: 56
Дописи: 2.230
Яка різниця!?
Типово

Шість українських серверів однієї з найбільших ботмереж в світі «знешкоджені».

Експерти з компанії FireEye, що займається розробкою продуктів для інформаційної безпеки, спільно з російською групою з реагування на інциденти інформбезпеки CERT-GIB відключили бот-мережа Grum, що вважається третьою за величиною в світі, повідомляє прес-служба FireEye.

За даними фахівців, на піку своєї активності через Grum, в якому, за різними даними, перебувало від 100 до 300 000 заражених комп'ютерів, розсилалися близько 18 мільярдів сміттєвих повідомлень в день, що приблизно відповідало 18% від світового обсягу спаму.

Саме на таку величину, за даними компанії, він скоротився після того, як вночі в четвер фахівцям FireEye вдалося відключити сервери управління бот-мережею, розташовані в Нідерландах і Панамі.

«Після закриття сервера в Панамі велика частина бот-мережі перестала бути активною. Це гарні новини. Але були й погані », - сказав Атів Маштаков, співробітник лабораторії по дослідженню шкідливого ПО.

Поганою новиною виявилося те, що після закриття панамського сервера управління Grum зловмисники оперативно створили шість резервних серверів на Україну і один у Росії. На цьому етапі, за зверненням фахівців FireEye, до операції підключилися співробітники CERT-GIB - російської групи з реагування на інциденти інформаційної безпеки, створеної компанією Group-IB. Зусиллями російських фахівців вдалося закрити українські сервери, але з російським виникли проблеми.

Як повідомили «РИА Новости» в CERT-GIB, відключення серверів, використовуваних для управління бот-мережею, - нетривіальна задача. Зловмисники орендують готові підмережі і реєструють їх на підставні компанії. Звертатися в такі організації марно, тому що вони ігнорують всі запити. Крім того, не завжди вдається оперативно встановити, що компанія є підставною.

«Тому доводиться діяти альтернативними шляхами і звертатися до вищестоящих провайдерам для відключення підмереж, що, звичайно, займає певний час. Тим не менш, зараз сервери управління Grum повністю нейтралізовані », - сказав РІА Новини представник CERT-GIB.

Він також зазначив, що говорити про припинення її діяльності передчасно, оскільки організатори бот-мережі не встановлені і перебувають на волі.

У CERT-GIB розповіли, що бот-мережа Grum призначена для розсилки спаму і проведення DDoS-атак. За словами експертів, її власник активно бере участь в різних в партнерських програмах, що займаються реалізацією контрафактних медикаментів («Віагра», «Сіаліс» тощо).

«Раніше Grum довгий час займала перше місце за обсягами спаму, що розсилається. Точна дата її створення невідома, але є дані, які вказують, що бот-мережа могла бути сформована на початку 2008 року », - повідомили в CERT-GIB.

Експерт додав, що творцями бот-мережі, швидше за все, є вихідці з країн колишнього СРСР.

Grum стала другою великою бот-мережею, що спеціалізувалася на спам і DDoS-атаках, закритою в останні роки. У березні 2011 року компанія Microsoft спільно з правоохоронними органами США припинила діяльність бот-мережі Rustock, яка налічувала близько 800 тисяч комп'ютерів.

Ескалація боротьби з бот-мережами, що спостерігається в останні роки, зумовлена ​​величезним шкодою, яку вони завдають інтернету і його користувачам. Крім реклами контрафактних товарів і неякісних ліків, зловмисники використовують спам для поширення шкідливого ПЗ для викрадення персональних даних та електронних грошей. За даними російської антивірусної компанії «Лабораторія Касперського», тільки в червні 2012 року частка спаму в світовому поштовому трафіку склала близько 72%, а в середньому за 2011 рік його частка склала близько 80%.

proit
__________________
Всім всіх Благ!
savsav зараз поза форумом   Відповісти з цитуванням