Показаны сообщения с ярлыком ботнет. Показать все сообщения
Показаны сообщения с ярлыком ботнет. Показать все сообщения

Пресечена аренда Black hole


Сегодня Ведомости со ссылкой на Лабораторию Касперского сообщили, что в России задержан разработчик вируса Black hole по кличке Paunch. Видимо, антивирусная компания принимала непосредственное участие в вычислении местоположения хакера. Газета сообщила, что злоумышленник с помощью своей вредоносной программы создал ботнет, который он сдавал в аренду за 50 долларов в день, а также была возможно аренды вируса на серверах заказчика, которая стоила на много дешевле - всего 700 долларов за 3 месяца. В статье приводится статистика компании Sophos. Они считают, что на этот вирус приходилось 28% процентов всех угроз в интернете в 2011 году, а уже в 2012 этот показатель равнялся 49%. Я думаю, что это произошло благодаря дешевым расценкам. Для создания ботнета Black hole использовал различные уязвимости в программном обеспечении Adobe Flash Player, Adobe Acrobat, Internet Explorer, Google Chrome и Safari. Производители софта постоянно совершенствуют свои продукты и закрывают обнаруженные дыры. По этой причине Paunch вынужден был объявить награду в 100 тысяч долларов для тех, кто сообщит ему о новых уязвимостях в софте. Видимо награду никто не успел получить. Эксперты успех Black hole связывают с тем, что Paunch решил продавать свои услуги, как сервис. Он просто сдавал свой софт в аренду. Благодаря этому любой мог создать собственный ботнет. Сегодня его конкуренты работают именно по такой бизнес-модели. Я полагаю, что место Black hole вскоре займут другие. Если на рынке есть спрос, то обязательно появится предложение. Я больше чем уверен, что хакера Paunch вскоре послужит кибернетическим войскам России. будет хорощо, если наши военный переймут опыт своих американских коллег. Там попавшимся хакерам, которые соглашаются работать на благо США, серьезно сокращают сроки и даже платят неплохие зарплаты.
В начале лета ФБР совместно с Microsoft смогли уничтожить ботнет Citadel. Судя по этим новостям силовым структурам необходимо сотрудничество с технологическими компаниями.

Microsoft + ФБР vs Citadel Botnets


Корпорация Microsoft совместно с ФБР начали атаку на крупнейший ботнет в мире Citadel. Специалисты считают, что в него входит до 5 миллионов зараженных компьютеров. Считается, что с ее помощью уже было украдено 500 миллионов долларов с различных банковских счетов. На самом деле Citadel это не единая сеть, а скорее сообщество, в которое входят владельцы более 1400 различных ботнетов, заказчики и разработчики. Корпорация Microsoft и ФБР не установили еще ни одного человека причастного к созданию этой социальной сети для кибер-преступников. Однако американцы полагают, что основными разработчиками и владельцами этого хозяйства являются граждане России и Украины. К такому выводу специалисты пришли по причине того, что на территории этих государств преступная группировка абсолютно неактивна. Сегодня это излюбленная тактика хакеров из всех стран. Они стараются не гадит там, где живут. К тому же это безопасней. А наши западные соседи белорусы стали всемирным центром рассылки спама. Именно благодаря почтовому спаму распространяются вирусы, которые позволяют создавать такие огромные ботнеты.
В Microsoft сообщают, что им удалось обезвредить уже более 1000 таких сетей, но на сегодня продолжают свою работу около 400 оставшихся. Скорее всего данное сообщество было причастно к к недавним атакам на сервера банков как  Citigroup, JPMorgan Chase, Bank of America. Ранее правительство США обвиняло во всем китайцев. Я полагаю, что это делалось намеренно, чтобы найти настоящих организаторов. Но я боюсь, что расследование ни к чему не привело, и корпорация Microsoft начала просто выпускать патчи, которые делают невозможным работы вирусов на компьютерах жертв, а ФБР закрывает сервера, которые координировали работу хакерских группировок. Сейчас прибавится работы у программистов, ведь хакерским группировкам необходимо будет восстанавливать выведенные из строя компьютеры-зомби. Если действительно с помощью Citadel было украдено 500 миллионов долларов, то у данного сообщества точно буду деньги опалить труд самых высококвалифицированных программистов.

Читайте также:

Раскрыта китайская шпионская вирусная сеть NetTraveler

Вирусописатели признали таки Android

Некий инженер из Microsoft обнаружил полноценный ботнет, который занимается рассылкой спама через почтовые сервера Yahoo. Самое примечательное, что вирус распространен на смартфонах и планшетах под управлением операционной системы Android. Как известно Android самая популярная ОС для таких устройств и самый главный конкурент для ОС Windows от Microsoft. Не удивительно, что инженеры из Microsoft пристально следят за своими конкурентами, и любую уязвимость сразу обнародуют и растиражируют в СМИ.
Лаборатория Касперского также подтверждает тот факт, что Android стал популярной платформой для вирусов. Вот такой график они нарисовали полгода назад
А для компании, занимающихся написанием антивусных программ, это очередная ниша, где они смогут заработать. Сейчас мне надо покупать антивирус не только для персоналки, но и для своего смартфона и планшета.
С момента создания первого антивируса ходят мифы, что компании, которые занимаются созданием антивирусных программ, сами и создают эти зловредные вирусы. Пока доказательств этому не обнаружена, но мы на чеку и пристально следим за этой легендой :)

Павел Дуров vs Ботнеты

Вчера (27 апреля) на Форбс вышла статься о примирение mail.ru и vk.vom .
"Алишер Усманов, №1 в российском списке Forbes, и гендиректор крупнейшей отечественной социальной сети «ВКонтакте» Павел Дуров договорились с другими акционерами о закреплении за Дуровым полного операционного контроля в компании."
А позавчера (26 апреля) Вконтакте устроил беспрецедентную ДДОС атаку на antigate. Я думаю, что события описанные в Форбс, состоялись раньше ДДОС атаки. И именно это событие спровоцировало руководителя Вконтакте на такое действо. Главная проблема глобальной социальной сети - это боты, которые накручивают лайки, сердечки, группы и все остальное чем можно мериться и на чем можно зарабатывать. Вконтакте попробовали защититься от ботов введя обязательную привязку мобильного телефона к профайлу пользователя. А также везде по втыкали капчу. Но как ни странно эти действия не решили проблему накрутки. Так как сейчас реальные пользователи отдают свои профайлы под управление ботнетами.  Зачем спросите вы? Все очень просто мой аккаунт под управлением ботнета лайкает других участников в автоматическом режиме, а за это другие участники лайкают меня тоже в автоматическом режиме. Владелец ботнета получает комиссию, которую он продает. И все довольны, кроме руководства Вконтаке. Удалять таких пользователей значит сокращать свою аудиторию и помогать конкурентам, которых ой как много. Тогда Вконтакте пытаются защититься с помошью капчи, но тут на помощь ботнетам приходит antigate, который с помощью тысяч индийских и китайских добровольцев ломают все хитроумные капчи во Вконтакте. Не в силах побороть это проблему, Павел Дуров решается на отчаянный шаг - устраивает ДДОС атаку на antigate .

Павел Дуров vs Ботнеты