Ликвидирован третий по величине ботнет мира — Grum
19 июля 2012 года
Специалисты калифорнийской компании FireEye, занимающейся разработкой продуктов для информационной безопасности, совместно с российской группой по реагированию на инциденты информбезопасности CERT-GIB и британской организацией SpamHaus отключили ботнет Grum, считающийся третьим по величине в мире, сообщает РИА «Новости».
Ботнетом, напомним, называют сеть, состоящую из хостов с запущенными на них «ботами» (сокращение от слова «робот») - автономным программным обеспечением. Чаще всего бот в составе бот-сети является программой, скрытно устанавливаемой на компьютере жертвы и позволяющей злоумышленнику выполнять некие действия с использованием ресурсов зараженного компьютера.
Ботнеты используют для разного рода нелегальной или нежелательной деятельности: рассылки спама, перебора паролей на удаленной системе, атак на отказ в обслуживании (DDoS) и т.п. Атаки ботнетов способны вывести из строя не только крупные интернет-ресурсы, но и целые сегменты Сети.
На пике активности через Grum, в котором, по разным данным, находилось от 100 до 300 тысяч зараженных компьютеров, рассылалось около 18 миллиардов мусорных сообщений в день, что примерно соответствовало 18% от мирового объема спама. Именно на такую величину, по данным компании, он сократился после того, как ночью в четверг специалистам FireEye удалось отключить серверы управления бот-сетью, расположенные в Нидерландах и Панаме.
Правда, по данным газеты The New York Times, почти сразу после разгрома Grum, случившегося рано утром 19 июля, киберпреступники создали семь новых центров управления и контроля в России и на Украине.
На этом этапе, по обращению специалистов FireEye, к операции подключились сотрудники CERT-GIB - российской группы по реагированию на инциденты информационной безопасности, созданной компанией Group-IB. Усилиями российских специалистов удалось закрыть украинские серверы, но с российским возникли проблемы.
Как рассказали агентству в CERT-GIB, отключение серверов, используемых для управления бот-сетью, - нетривиальная задача. Злоумышленники арендуют готовые подсети и регистрируют их на подставные компании. Обращаться в такие организации бесполезно, так как они игнорируют все запросы.
Кроме того, не всегда удается оперативно установить, что компания является подставной. Поэтому приходится действовать альтернативными путями и обращаться к вышестоящим провайдерам для отключения подсетей, что, конечно, занимает определенное время.
Представитель группы также отметил, что говорить о прекращении деятельности ботнета преждевременно, поскольку организаторы не установлены и находятся на свободе.
Ранее в этом году сотрудник Microsoft помогал государственным организациям осуществить рейд на сервера ботнета в Пенсильвании и Иллинойсе. Эти серверы используются преступниками для запуска Zeus - ботнета, который скачивает с зараженных компьютеров такую ценную личную информацию, как пароли интернет-банкинга и номера кредитных карт.
Почти одновременно другая группа специалистов по борьбе с киберпрестуностью в Сан-Франциско устранила еще один ботнет - Kelihos.b, который использовался для рассылки спама.
Тем не менее эксперты полагают, что победа над тем или иным крупным ботнетом носит временный характер. Так, блокада Kelihos.b длилась менее недели, после чего начала функционировать обновленная версия сети, то же самое часто происходит и в других аналогичных случаях.
На этот раз, впрочем, специалисты из FireEye говорят, что возродить Grum будет нелегко. По их словам, авторам бот-сети придется начинать с нуля и заражать сотни тысяч машин заново, потому что боты Grum не способны перейти на новый командный сервер после того, как старый вышел из строя.
Источники
правитьЛюбой участник может оформить статью: добавить иллюстрации, викифицировать, заполнить шаблоны и добавить категории.
Любой редактор может снять этот шаблон после оформления и проверки.
Комментарии
Если вы хотите сообщить о проблеме в статье (например, фактическая ошибка и т. д.), пожалуйста, используйте обычную страницу обсуждения.
Комментарии на этой странице могут не соответствовать политике нейтральной точки зрения, однако, пожалуйста, придерживайтесь темы и попытайтесь избежать брани, оскорбительных или подстрекательных комментариев. Попробуйте написать такие комментарии, которые заставят задуматься, будут проницательными или спорными. Цивилизованная дискуссия и вежливый спор делают страницу комментариев дружелюбным местом. Пожалуйста, подумайте об этом.
Несколько советов по оформлению реплик:
- Новые темы начинайте, пожалуйста, снизу.
- Используйте символ звёздочки «*» в начале строки для начала новой темы. Далее пишите свой текст.
- Для ответа в начале строки укажите на одну звёздочку больше, чем в предыдущей реплике.
- Пожалуйста, подписывайте все свои сообщения, используя четыре тильды (~~~~). При предварительном просмотре и сохранении они будут автоматически заменены на ваше имя и дату.
Обращаем ваше внимание, что комментарии не предназначены для размещения ссылок на внешние ресурсы не по теме статьи, которые могут быть удалены или скрыты любым участником. Тем не менее, на странице комментариев вы можете сообщить о статьях в СМИ, которые ссылаются на эту заметку, а также о её обсуждении на сторонних ресурсах.