Архив новостей

15’000 сайтов одним ударом

Федеральная торговая комиссия США (ФТК) отважилась на беспрецедентную акцию. Используя свои полномочия, она добилась судебного приказа о прекращении обслуживания хостинг-провайдера Triple Fiber Network (3FN), неоднократно уличенного в активном пособничестве распространителям вредоносных программ, спама и жесткого порно. До сих пор Комиссии удавалось закрывать только отдельные веб-сайты, причастные к криминальной деятельности.

Основанием для гражданского иска стало обвинение в сознательном нарушении федеральных законов и правил добросовестной торговли.

По свидетельству ФТК, 3FN рекламирует свои услуги на сомнительных форумах, привлекая к сотрудничеству фишеров и операторов ботнетов, и игнорирует призывы к пресечению противозаконной деятельности. В сетях этого провайдера обнаружены десятки управляющих серверов ботнета Pushdo, ответственного за треть современных спам-рассылок, и более 40 веб-сайтов с детской порнографией. Ресурсы 3FN использовались также при проведении 22 атак на сети НАСА.

Помимо 3FN, в деле фигурируют еще несколько имен, под которыми осуществляет свою деятельность в США некая компания Pricewert LLC, зарегистрированная в штате Орегон. Она использует калифорнийские серверы, но штаб-квартиру держит в Белизе (Центральная Америка). Те сотрудники компании, которых удалось выявить, оказались гражданами Украины и Эстонии.

Сразу после отключения криминального веб-хостинга эксперты зарегистрировали некоторое снижение уровня спама в почтовом трафике, а активность ботов Cutwail/Pushdo упала почти до нуля. Однако спамеры, по всей видимости, извлекли урок из истории с McColo и подготовили пути отхода. По данным компании McAfee, ряд DNS-серверов уже перенесен из сетей 3FN на резервный веб-хостинг. Потоки спама вернулись к норме.

Судебный приказ об отключении серверов 3FN и замораживании ее активов является временной мерой. Предварительное слушание по делу назначено на 15 июня.

Тем временем Pricewert готовит встречный иск. Ее представитель, украинец (!) Макс Кристофер (Max Christopher) заявил, что 3FN отказали в обслуживании без предупреждения, а русскоязычные материалы, привлеченные к делу, были неверно истолкованы из-за неадекватного перевода.

15’000 сайтов одним ударом

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

Техники, тактики и процедуры атак на промышленные компании

В 2022 году мы расследовали серию атак на промышленные компании в Восточной Европе. В ходе кампаний атакующие стремились организовать постоянно действующий канал для вывода украденных данных, включая данные, размещенные на физически изолированных (air-gapped) системах.

Операция Триангуляция: ранее неизвестная целевая атака на iOS-устройства

В процессе мониторинга собственной корпоративной Wi-Fi сети, мы обнаружили подозрительную активность нескольких iOS-устройств. В результате анализа были обнаружены следы ранее неизвестной вредоносной программы.

Не только стилер: бэкдор Gopuram распространялся посредством атаки на цепочку поставок 3CX

В ходе изучения атаки 3CX на одном из компьютеров мы обнаружили файл guard64.dll. Библиотека с таким же именем использовалась в недавних развертываниях бэкдора, который мы назвали Gopuram и отслеживаем с 2020 года.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике