Безопасное окружение (IoT)

Публикации

Теневой бизнес понес тяжелую утрату

В США выдвинуты обвинения против шестерых эстонцев и россиянина, практиковавших мошеннические методы получения прибыли средствами интернета. Обезврежен также крупный ботнет, с помощью которого подельники искусственно вздували трафик на сайтах рекламодателей и заработали на этой схеме не менее 14 млн. долл.. Согласно материалам следствия, Владимир Цацин, Тимур Герасименко, Дмитрий Егоров, Валерий Алексеев, Константин Полтев, Антон Иванов

Архив новостей

Заказчик DDoS останется под стражей

Мосгорсуд отклонил ходатайство об освобождении Павла Врублевского под залог в размере 30 млн. руб. Решение Лефортовского суда о продлении срока задержания подозреваемого до 23 декабря осталось в силе. Владелец процессингового центра ChronoPay был арестован в июне как один из организаторов прошлогодней DDoS-атаки на сервис обработки платежей ASSIST. Как выяснилось, Врублевский затеял эту варварскую акцию против

Архив новостей

MS: хостер Kelihos не причастен к его деятельности

Microsoft заключила внесудебное соглашение с двумя ответчиками по делу о криминальном ботнете Kelihos/Hlux и отказалась от исковых претензий к этим лицам. Названный ботнет был обезоружен в конце сентября совместными усилиями MS, ЛК и Kyrus Tech. Параллельно Microsoft подала в окружной суд Вирджинии иск против предполагаемых создателей и операторов Kelihos. В списке ответчиков впервые фигурировали два

Архив новостей

«Зевс» децентрализует свои владения

Эксперты ZeusTracker обнаружили многотысячный р2р-ботнет, сформированный на основе ZeuS. Как показал анализ, новый бот, распространяемый в спаме, ― не что иное, как заказная сборка на базе версии ZeuS, снабженной генератором доменов. В ZeusTracker определили ее как доработанную модификацию Murofet. Следует отметить, что наличие алгоритма генерации доменов в арсенале зловреда сильно осложняет работу исследователей, пытающихся отследить

Исследование

Как «Лаборатория Касперского» отключила ботнет Hlux/Kelihos

На прошлой неделе компания Microsoft сообщила о прекращении работы опасного ботнета, который был ответственен за рассылку спама, кражу конфиденциальной финансовой информации, биржевые мошенничества типа «накачка и сброс» и DDoS-атаки. «Лаборатория Касперского» сыграла решающую роль в операции по обезвреживанию ботнета. Специалисты «Лаборатории» провели работу по анализу вредоносного кода, используемого в боте, вскрыли его протокол обмена данными

Архив новостей

Damballa ― Тор 10 TLD, используемых для управления ботнетами

Компания Damballa проанализировала, каким доменам верхнего уровня ботоводы отдавали предпочтение в минувшем полугодии. При составлении рейтинга учитывались лишь активные адреса командных серверов, контролируемые злоумышленниками. Заблокированные, аннулированные и перехваченные наблюдателями домены из итоговой статистики были изъяты, как и имена, созданные зловредами по алгоритму и зарегистрированные исследователями для сбора статистики по заражениям. Как и следовало ожидать, наиболее

Исследование

Ice IX — первые зловреды, основанные на появившемся в свободном доступе исходном коде ZeuS

После всех слухов о слиянии SpyEye и ZeuS и публикации исходного кода последнего у начинающих вирусописателей появилось больше возможностей влиться в ряды создателей вредоносного ПО. Появление новых программных пакетов, основанных на ZeuS, было лишь вопросом времени. И они уже появились. Ice IX Botnet – первое поколение web-приложений, разработанных для управления через http-протокол централизованными ботнетами, построенными

Архив новостей

Эксперты выяснили стоимость тысячи зомби

Инфицированные компьютеры, входящие в состав ботнетов, распространяют вредоносную информацию с разной скоростью — в зависимости от того, где они сами находятся. Американские эксперты из Калифорнийского университета в Беркли сообщают о существовании целого рынка зомби-машин, получившего название «pay-per-install» (PPI). На этом рынке существуют свои продавцы и покупатели и свои, уже установившиеся расценки. Так, машины для ботнетов

Архив новостей

Ренегат не останется безнаказанным

В Квебеке задержан 24-летний специалист по информационной безопасности, создавший ботнет и использовавший его для кражи персональных данных. Согласно материалам дела, Жозеф Мерсье (Joseph Mercier) сам написал программу-робот и на ее основе сформировал солидную зомби-сеть из домашних и корпоративных ПК, приобщив к ней даже ресурсы собственного работодателя. Большинство зараженных компьютеров базируются на территории Канады, часть ―

Архив новостей

Время вновь делать ставки?

Владелец крупнейшего в России процессингового центра ChronoPay, Павел Врублевский, арестован по обвинению в организации DDoS-атаки на конкурирующий сервис. Задержанный останется под стражей до 27 июля без возможности внесения залога. Нападение на сетевые ресурсы ASSIST произошло в июле прошлого года. Из-за DDoS-атаки доступ к системе обработки платежей оказался заблокированным, в числе прочих ее клиентов пострадал и

Архив новостей

ФБР v. Coreflood: миссия выполнена

Очистив 19 тыс. американских ПК от ботов Coreflood, ФБР объявило о своем намерении отключить подставной командный сервер, так как считает, что угроза восстановления ботнета миновала. Напомним, что очистка зараженных ресурсов в США была санкционирована федеральным судьей и является частью беспрецедентной операции по уничтожению ботнета силовыми методами. Крестовый поход против Coreflood возглавили министерство юстиции США и

Архив новостей

Обнаружена база адресов, которые использовал Rustock

Microsoft опубликовала отчет о результатах исследования 20-ти жестких дисков, захваченных в ходе ликвидации Rustock. Напомним, что захват был произведен в соответствии с судебным приказом о временном прекращении деятельности, связанной с функционированием этого ботнета. По словам экспертов, текстовый файл, обнаруженный на одном из этих дисков, содержал свыше 427 тыс. адресов электронной почты. В логах сохранились записи

Архив новостей

Trend Micro об активизации Palevo

С конца прошлого года Trend Micro наблюдает неуклонный рост популяции червя Palevo. Согласно статистике Trend Micro, после ареста операторов ботнета Mariposa, сформированного на основе Palevo, масштабы его распространения резко сократились. Такой исход не явился сюрпризом: в состав Mariposa входили миллионы зомби-машин. Однако с недавних пор количество детектов Palevo резво стремится ввысь, умножилась и армия серверов,

Архив новостей

Американцы намерены покончить с Coreflood

Департамент юстиции США и агенты ФБР получили от федерального судьи разрешение продолжить мероприятия по выявлению ресурсов, зараженных Coreflood (Backdoor.Win32.Afcore), и планируют провести тотальную очистку на территории страны отсылкой команды «uninstall». Борьба с ботнетом на таком высоком уровне ― случай беспрецедентный в истории США. Две недели назад в соответствии с судебным приказом американские власти захватили управление

Архив новостей

США и ЕС ― союз в интересах кибербезопасности

В ходе двустороннего саммита, проходящего в Венгрии, представители США и Евросоюза выразили готовность укреплять трансатлантическое сотрудничество в борьбе за безопасность цифровых сетей и интернет-пространства. В тематической встрече на министерском уровне приняли участие вице-президент Еврокомиссии по развитию цифровых технологий Нели Крус (Neelie Kroes), комиссар по внутренним делам ЕС Сесилия Мальмстрём (Cecilia Malmström) и глава департамента внутренней

Отчеты

CloudSorcerer: новая APT-угроза, нацеленная на российские государственные организации

«Лаборатория Касперского» обнаружила новую APT-угрозу CloudSorcerer, нацеленную на российские государственные организации и использующую облачные службы в качестве командных серверов аналогично APT CloudWizard.

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике