В Украине обнаружили одну из крупнейших мировых бот-сетей

08 Апреля 2016 3.7

Отечественная киберполиция совместно с компаниями ESET, Cys Centrum и CERT-Bund нашла в Украине сервер, управляющий большой бот-сетью. Об этом сообщили в пресс-службе департамента киберполиции Национальной полиции.

Как отмечается, сервер находился в одном из южных регионов и администрировался из России.

Бот-сеть, которой управлял этот сервер, состояла из 4 тысяч серверов частных компаний, ничего не подозревающих о взломе, в 63 странах мира, в том числе и в Украине.

Хакеры взломали эти серверы, чтобы путем удаленного управления рассылать спам. Специалисты в области компьютерной безопасности из компаний ESET и Cys Centrum установили, что на серверах был вирус Mumblehard.

Взлом серверов и спам-рассылка с них привели к сбоям и утечке информации. Кроме того, компании, чьи серверы использовались хакерами, несли репутационные риски, так как их IP-адреса постоянно попадали в черные списки.

В Украине таких фирм насчитывается 33. Когда они узнали, что стали жертвой хакеров, составили заявления о преступлении. На данный момент сервер управления бот-сетью отключен и компьютерная угроза ликвидирована.

По данным портала Spamhaus, две из десяти крупнейших спам-сетей в мире управляются из Украины. Это Canadian Pharmacy и Yambo Financials.

Canadian Pharmacy — крупнейшая в мире, специализируется на фармацевтическом спаме, в том числе рекламе запрещенных препаратов. Ежедневно с помощью Canadian Pharmacy отправляются десятки миллионов нежелательных писем, а их рассылкой занимаются ботнеты (сети зараженных компьютеров). При этом используется т. н. "пуленепробиваемый хостинг", то есть серверы тяжело обнаружить и отключить.

Yambo Financials специализируется на рассылке ссылок на порносайты, рекламирует наркотики и "подпольные" аптеки. Также использует ботнеты, взломы сайтов и перенаправление пользователей. Каждую неделю регистрирует по тысяче новых доменов для своих сайтов.

Комментарии 0
Войдите, чтобы оставить комментарий
Пока пусто
Блоги

Авторские колонки

Ошибка