Инциденты

Полиция блокирует ботнеты

На прошлой неделе полиция Нидерландов арестовала 19-летнего голландца за попытку продать ботнет покупателю из Бразилии, который тоже был арестован. В состав ботнета Shadow входили около 100’000 зараженных машин.

Однако арестом история не закончилась. Голландская полиция пытается помочь пользователям зараженных компьютеров. Полицейские рекомендуют пострадавшим пользователям посетить сайты «Лаборатории Касперского», где опубликованы инструкции по удалению вредоносного ПО, превратившего пользовательские компьютеры в зомби.

В связи с этим случаем возникает целый ряд вопросов в области информационной безопасности, которые требуют обсуждения после ликвидации ботнета. А в настоящий момент, если вы предполагаете, что ваш компьютер мог оказаться частью ботнета Shadow, мы рекомендуем вам проверить его с помощью онлайн-сканера (например, Kaspersky Online Scanner) и ознакомиться с инструкцией по удалению вредоносного ПО, размещенной на нашем сайте. В состав ботнета входят компьютеры, расположенные по всему миру, поэтому было бы ошибкой считать, что вы в безопасности только потому, что не живете в Голландии.

Не забывайте, что инструкции по удалению применимы только к вредоносному ПО, предназначенному для создания ботнета. Эти программы могли загрузить на ваш компьютер и другие вредоносные приложения, поэтому обязательно проверьте компьютер антивирусом с актуальными антивирусными базами.

Полиция блокирует ботнеты

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике