Архив

Mydoom вывел из строя сайт SCO

Сайт американского производителя программного обеспечения, компании SCO, подвергся атаке, организованной интернет-червем Mydoom, сообщает сайт газеты The Washington Post. Инцидент произошел за несколько дней до даты, на которую создатели следующей версии Mydoom запланировали атаку на сайт Microsoft.

Эпидемия распространения Mydoom была зафиксирована на прошлой неделе. Для компании SCO состоявшаяся DDoS-атака стала уже второй за последние неполные два месяца. Причиной такой избирательности вирусописателей является активность SCO вокруг операционной системы Linux. Руководители SCO объявили награду в размере 250 тысяч долларов за информацию, способствующую аресту автора Mydoom.

Количество обращений к сайту SCO начало расти вечером 31 января, а уже в первые часы 1 февраля ресурс оказался недоступным. Согласно заданиям, прописанным в коде Mydoom, DDoS-атака будет продолжаться до 12 февраля. 2 февраля представители SCO намереваются предложить своим клиентам резервный план по обеспечению доступа к сайту. Вероятнее всего, под планом подразумевается незначительное изменение адреса ресурса.

В SCO полагают, что состоявшаяся атака не повлияет на деловую активность компании: «По нашему мнению, люди не приходят на сайт для заключения сделок. Здесь им необходима информация и, возможно, некоторые обновления программного обеспечения».

Игорь Громов

Mydoom вывел из строя сайт SCO

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике