Архив

ФБР арестовало создателей червя Zotob

Агенты ФБР арестовали в конце минувшей недели 21-летнего турка Атиллу Экиджи и 18-летнего марроканца Фарида Эссебара по подозрению в создании и распространении интернет-червей Zotob, Mytob и Rbot, сообщает сайт Vnunet.com. Арестам предшествовало расследование, которое ФБР проводило совместно с компанией Microsoft.

«Мы сумели свести информацию, полученную от нашего подразделения по расследованию интернет-преступлений, с данными ФБР и, полагаясь на электронные идентификаторы установили источник распространения вредоносных программ», — заявил представитель Microsoft Брэд Смит (Brad Smith). При этом Смит отметил, что аресты были проведены спустя всего две недели после появления червя Zotob. «Это говорит о том, что наша индустрия сегодня способна двигаться гораздо быстрее, чем это было два года назад», — подчеркнул Смит.

По мнению ФБР, непосредственным создателем червя является Эссебар, использовавший в интернете ник Diabl0. За создание вредоносного кода марроканец получал деньги от Экиджи (ник — Coder). Какие суммы выплачивал турок создателю червя, следствие не сообщает.

Червь Zotob стремительно попал в заголовки новостей о компьютерной безопасности. Создателям этой программы понадобились считанные дни дл того, чтобы создать программу на базе уязвимости, которую Microsoft описала в одном из своих информационных бюллетеней.

Червь Zotob преимущественно поражает машины, работающие под управлением операционной системы Windows 2000. Пораженные компьютеры становятся частью зомби-сетей для рассылки спама, произвольно выключаются и перегружаются. В числе пострадавших от Zotob оказались такие крупные компании как American Express, DaimlerChrysler, United Parcel Service и Kraft Foods.

Червь Mytob впервые появился в марте. Тогда же ФБР начало расследование по факту появлению этой вредоносной программы. По словам представителя ФБР, расследование вошло в «очень агрессивную» фазу после появления Zotob. Агенты получили дополнительные сведения о происхождении червя и провели аресты.

У ФБР есть основания полагать, что к созданию червя причастны и другие лица. Возможно, в ближайшее время по делу о создании вредоносных программ появятся новые задержанные. И Экиджи, и Эссебар будут осуждены в своих странах. Турция и Марроко не имеют основательной законодательной базы о компьютерных преступлениях, поэтому арестованных ждут обвинения в мошенничестве и обмане потребителей. Данные, необходимые обвинению, будут получены от ФБР.

ФБР арестовало создателей червя Zotob

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике