Кто из вас настоящий ботнет Zeus, поднимите руки!

Бот Zeus – один из самых плодовитых. Как в «дикой природе», так и в средствах массовой информации. В последнее время в прессе появилась масса сообщений о различных аспектах жизнедеятельности Zeus, в том числе новые сведения о нем и данные об отключении от интернета сервис-провайдера Troyak.

Конечно, это прекрасно. Далеко не все еще осознали, с чем мы имеем дело, и благодаря потоку информации о Zeus многие стали лучше понимать, насколько сложно устроен мир киберпреступности. К сожалению, во многих сообщениях повторяется одна и та же ошибка. В них говорится о «ботнете Zeus», что неправильно.

В реальности бот Zeus лежит в основе очень большого числа – вероятно, нескольких сотен – различных ботнетов, и все они контролируются разными киберпреступниками. Киберпреступники, стоящие за ботом Zeus, готовы продать его любому, а покупатели создают собственные ботнеты. Более того, существуют «боковые ветви» проекта Zeus, за которыми стоят другие киберпреступники.

Учитывая это, нельзя исключать ситуацию, когда компьютеры в сети большого предприятия заражены разными вариантами бота Zeus, подконтрольными разным киберпреступникам и, соответственно, входящими в разные ботнеты.

В попытке более ясно провести различие одна антивирусная компания использовала в СМИ название, специально придуманное для обозначения конкретного ботнета, основанного на боте Zeus. Как мне кажется, новация не сработала: она, пожалуй, не уменьшила неразбериху, а только увеличила ее.

К сожалению, я вовсе не уверен, что в краткосрочной перспективе принятие системы обозначения разных вариантов одного бота поможет неспециалистам разобраться в проблеме. Что же делать? Мне кажется, есть простое решение.

Если специалисты сходятся в том, что бот X контролируется одной киберпреступной группировкой, то, говоря об угрозе, следует говорить о ботнете X. В качестве примеров можно привести Conficker, Storm и Mebroot. Если же бот можно приобрести на подпольном рынке, то следует говорить о боте Y или ботнетах, созданных ботом Y. Примеры: Zeus, SpyEye и Poison Ivy.

Публикации на схожие темы

Добавить комментарий

Ваш e-mail не будет опубликован. Обязательные поля помечены *