Архив новостей

MS обелила имя Сабельникова

Microsoft опубликовала официальное заявление о разрешении правового спора с российским программистом, которого она ошибочно сочла ботоводом Kelihos.

В этом заявлении обе стороны констатируют, что конфликт между ними исчерпан и дело «Microsoft против Андрея Сабельникова» закрыто. В ходе совместных переговоров установлено, что россиянин написал код, использованный создателями Kelihos, однако он не является оператором одноименного ботнета и не причастен к его деятельности. Условия данного договора об урегулировании оглашению не подлежат.

Имя петербуржца Сабельникова истец публично связал с деятельностью Kelihos, он же Hlux, в начале текущего года. Напомним, что данный ботнет был повержен год назад совместными усилиями MS, ЛК и Kyrus Tech. Тогда же Microsoft подала иск против безымянных создателей и операторов Kelihos, поименовав лишь 2-х ответчиков: службу бесплатных поддоменов, которую использовали ботоводы, и ее владельца. Однако позднее выяснилось, что последний ― обычный поставщик веб-услуг, и иск к нему был отозван.

Как оказалось, с обвинениями в адрес Сабельникова эксперты тоже поторопились, хотя их можно понять: чем скорее пресечешь активность ботовода, тем меньше шансов, что его детище восстанет из пепла. Сам россиянин горячо отрицал свою причастность к деятельности Kelihos, дал в СМИ несколько интервью и опубликовал открытое письмо на страницах ЖЖ, изъявив свою готовность разрешить недоразумение. В августе с ним связались представители Microsoft, чтобы начать переговоры. Истец был настроен воинственно и сразу проинформировал Сабельникова о том, что будет ходатайствовать в суде о вынесении заочного решения, если спор не удастся уладить в короткие сроки. В начале сентября появилось сообщение о том, что MS отзывает иск к россиянину, однако основания пока не привела.

Объявив ныне о мировом соглашении, Microsoft отметила, что ее труды по идентификации разработчика кода и подготовке свидетельств по делу Сабельникова не пропали втуне. Компания получила бесценный материал, дающий представление о том, как создаются бот-сети и как злоумышленники добывают коды для их построения. Эта информация позволит повысить эффективность комплексной борьбы с ботнетами, которую эксперты ведут с 2010 г. в рамках проекта MARS.

MS обелила имя Сабельникова

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике