Показаны сообщения с ярлыком Бот-сеть. Показать все сообщения
Показаны сообщения с ярлыком Бот-сеть. Показать все сообщения

среда, 8 сентября 2010 г.

Запускается программа по борьбе с ботнетами



Ботнеты стали наносить столько вреда, что внимание на них обращают не только специалисты антивирусных компаний, но и государственные деятели. В Германии 15 сентября стартует программа по борьбе с зомби-сетями, на которую потратят около $2,7 млн. Реальный эффект от подобной инициативы возникнет, если она будет иметь глобальный характер, считают эксперты.

Программа по борьбе с ботнетами, или зомби-сетями, запускается Министерством внутренних дел Германии, ее техническую поддержку будет осуществлять Федеральная комиссия информационной безопасности. По данным из описания проекта, его основная цель — исключить Германию из топ-10 списка стран с наиболее крупными и активными ботнетами.

Пользователи, компьютеры которых оказались зараженными и включенными в зомби-сеть, будут получать уведомления по e-mail и телефону. Кроме того, доступ в сеть с их компьютеров будет отключен до полного излечения. Пользователи зараженных компьютеров будут переправляться на специальный сайт, на котором в доступной форме даются разъяснения, что такое ботнет, а также содержатся средства для лечения зараженных компьютеров.
Если ни одно из содержащихся на сайте программных средств не помогло, провайдер обязан оказать пользователю помощь, используя собственную техническую поддержку. Отдельно отмечается, что программа абсолютно бесплатна для рядовых пользователей.
Сейчас к инициативе немецких властей присоединились пять провайдеров, и в случае успеха программы ее обещают расширить до общеевропейского уровня.

Источник: crime-research.ru

среда, 22 апреля 2009 г.

Украинские хакеры создали крупную бот-сеть


  Консалтинговая компания Finjan сообщает, что ее специалистами была обнаружена одна из крупнейших бот-сетей, контролируемая всего одной бандой интернет-преступников. По данным компании, бот-сеть насчитывает как минимум 1,9 млн компьютеров, а управляется она с территории Украины, по крайней мере все управляющие команды на управление, а также все серверы для координации зараженных ПК находятся на территории этой страны.
  В отчете компании утверждается, что бот-сеть находится в использовании у украинских хакеров с февраля этого года, управляет сетью зараженных компьютеров банда из 6 человек, рассылающих спам и троянские коды пользователям, компьютеры которых работают под управлением ОС Windows XP.
  Офир Шелитин, директор по маркетингу Finjan, выступая с докладом о сети на конференции RSA 2009, сообщил, что зараженные WinXP-компьютеры используются для рассылки спама, перехвата пользовательских данных и атак на серверы. В своем докладе Шелитин привел ряд скриншотов, а также подборку технических данных, касающихся работы сети.
  "Банда скомпрометировала компьютеры, работающие в 77 различных правительственных доменах, большая часть из которых расположена на территории США. Около 80% инфицированных компьютеров работают под управлением WinXP и IE, еще 15% используют Firefox", - говорит он.
  Технический директор Finjan Юваль Бен-Ицхак говорит, что исходя из крупных масштабов бот-сети, а также из расценок на черном рынке, ежедневный доход, получаемый от использования бот-сети, доходит до 190 000 долларов. "Командные серверы здесь используются для контроля инфицированных компьютеров, а также для загрузки новых версий вредоносного программного обеспечения. Базовая версия трояна, используемая для вторжения в компьютеры, детектируется лишь 4 из 39 наиболее популярных в мире антивирусов", - дополняет Офир Шелитин.
  В компании отмечают, что при попадании "украинского" трояна на компьютер-жертву, он начинает выполнять заложенные в нем инструкции, выходя на связь с другими ПК и управляющими серверам.

Источник: cybersecurity.ru