Фінансові новини
- |
- 15.06.26
- |
- 23:53
- |
-
RSS - |
- мапа сайту
Авторизация
Подразделения украинской киберполиции совместно с частными IT-фирмами обезвредила крупную международную сеть по рассылке спама
08:59 08.04.2016 |
В операции приняли участие IT-компания Eset и украинский центр реагирования на киберугрозы CyS Centrum. Об окончании операции говорится в сообщениях этих структур.
Поймали "большого спрута"
"В течение длительного времени на территории Украины функционировал управляющий сервер мощной киберугрозы. Он обеспечивал координацию рассылки спама с помощью взломанных серверов многих частных украинских и зарубежных компаний", - говорится в сообщении киберполиции.
В ходе совместной операции удалось найти и изъять сердце этой системы - командный сервер управления бот-сетью компьютеров, зараженных вирусом Mumblehard. Он находился "в южных регионах нашей страны". Точные данные не указаны - дело еще не закрыто. По информации полиции, организаторы бот-сети до сих пор не пойманы. В Украине удалось задержать только людей, которые занимались техобслуживанием командной инфраструктуры. Ключевые фигуры группировки, по данным полиции, живут в России.
Как говорится в сообщении, в общей сложности вредоносной программой Linux/Mumblehard было заражено около 4000 серверов 63 странах мира. В том числе и в Украине (33 сервера). Большинство серверов принадлежали хостинг-провайдерам, обслуживающим веб-сайты. По данным Eset, спамерская группировка орудовала минимум с 2009 года. В сообщении Eset говорится, что после закрытия украинского командного сервера бот-сеть и ее вирус больше не подавала признаков жизни.
Первый успех
По словам начальника Департамента киберполиции Сергея Демедюка, до последнего времени хакерам удавалось улизнуть в ходе подобных операций. Сначала на оккупированные территории, а потом в Россию, как только они узнавали о начале действиях правоохранителей. Но в этот раз сбежать не успели. "Мы учли все наши ошибки", - подчеркнул он.
Вредоносную программу украино-российских спамеров Eset обнаружила совершенно случайно. Администратор одного из серверов пожаловался компании, что попал в черный список за рассылку спама, которую он якобы не совершал. Оказалось, что его сервер давно заражен, и является участником всемирной бот-сети. С того времени многие хостинг-провайдеры то и дело попадали в разнообразные черные списки, так как с их IP-адресов рассылался спам. Провайдеры несли репутационные и материальные потери.
При проведении операции, по словам начальника киберполиции, помогали украинские интернет-провайдеры. Без их содействия обезвредить спамеров было бы очень сложно. "Не на все наши запросы они реагируют. Но по этому делу откликнулись почти все", - подчеркнул он. Участникам операции надо было в оперативном режиме получать доступ к их сетям при поиске устройств подозреваемых. На заключительных этапах операции к работе подключились и немецкие коллеги из центра компьютерных угроз CERT-Bund.
"В результате проведенной операции никто не пострадал: сервера из дата-центров не выносились, предоставление услуг прервано не было", - сообщает CyS Centrum. Руководитель этой компании Николай Коваль говорит, что это был один из первых случаев плодотворного сотрудничества между иностранной антивирусной компанией, иностранным CERTом, локальным правоохранительным органом, частной компанией и провайдером телекоммуникаций.
Клюют на дешевую Виагру
Большинство рассылаемого через бот-сеть спама группировка Mumblehard направляла на продвижение фиктивных канадских фармацевтических сайтов, выяснила Eset. Это была реклама таких препаратов как Виагра и Adderall, которая отправлялась на компьютеры всего мира.
Примечательно, что о бот-сети такой направленности известно довольно давно - с 2004 года. Этим видом спама занималась группировка под названием Canadian Pharmacy. Более пяти лет она входит в ТОП-10 самых злостных отправителей не заказанных писем, по версии международной организации Spamhaus. Согласно последним обновлениям, Canadian Pharmacy была спамером №1 в мире. "Они рассылают десятки миллионов спам-сообщений в день через бот-сеть", - говорится в описании этой группировки на сайте Spamhaus. По ее данным, группировка вероятнее всего находится в Восточной Европе - Украине или России. Canadian Pharmacy завлекала интернет-пользователей с помощью огромных скидок на дорогостоящие медпрепараты для повышения мужской потенции. Например, предлагала за 2-3 доллара купить 100 мг несуществующей Виагры - почти в 10 раз дешевле реальной цены. Но на самом деле при помощи рассылки они хотели выманить у доверчивых пользователей данные кредитных карт.
По описанию Canadian Pharmacy сильно напоминает группировку, рассылающую вирус Mumblehard. Украинский командный сервер мог управлять одной из ее мировых сетей. Таким образом, украинской киберполиции, возможно, удалось "пощипать" спамера №1.
Eset также допускает в своих расследованиях, что закрытая в Украине бот-сеть могла быть каналом сбыта компании Yellsoft. Она продает софт для рассылки электронных писем DirectMailer и имеет те же самые IP адреса, что и бот-сеть.
Стас Юрасов
ТЕГИ
ТОП-НОВИНИ
ПІДПИСКА НА НОВИНИ
Для підписки на розсилку новин введіть Вашу поштову адресу :


Всі 27 країн-членів ЄС погодили відкриття першого кластера переговорів про вступ України та Молдови до блоку.
Військово-Морські Сили ЗСУ отримали ще один протимінний корабель від
Королівства Нідерланди. Про це повідомив Командувач ВМС віце-адмірал
Олексій Неїжпапа.
ЄС 15 червня проведе міжурядові конференції з Україною і Молдовою, де ЄС та країни відкриють перший переговорний кластер.
Міжнародний валютний фонд погодився виділити Україні черговий транш
кредиту, попри невиконання Києвом однієї з умов. Про це повідомило
агентство Bloomberg з посиланням на джерела.
Середня зарплата піхотинця становитиме 300 тисяч гривень на місяць, максимальна - до 460 тисяч грн.
Більшість людей звикли вважати банк найнадійнішим місцем для будь-яких фінансових операцій, у тому числі для обміну валюти.
Дізнайтеся, як облаштування тренажерного залу в офісі підвищує продуктивність команди. Поради щодо вибору професійного фітнес-обладнання від бренду Besport.
Кілька днів тому стало відомо, що новій главі XBOX Аші Шармі (Asha Sharma) поставлено завдання
збільшити прибутковість бренду, оскільки вище керівництво Microsoft
відмовляється надалі проводити безрезультатні вливання мільярдів
доларів.
Американські компанії активно нарощують найм фахівців зі штучного
інтелекту, однак скористатися цим бумом можуть переважно досвідчені
працівники.
Stellantis, Volkswagen і Renault об'єдналися, щоб закликати до
спрощення правил і запровадження стимулів для виробництва продукції з
маркуванням "Зроблено в Європі" та протидії китайським виробникам
електромобілів.
TSMC розробляє нову технологію пакування мікросхем під назвою CoPoS
(Chip-on-Panel-on-Structure), яка може знизити собівартість виробництва
чипів та покращити їхню продуктивність.
Компанія Google нарешті зрозуміла, що сучасні меню налаштувань
телевізорів нагадують лабіринт Мінотавра, тільки без нитки Аріадни. Нове
оновлення для Google TV
інтегрує ШІ-помічника Gemini безпосередньо в систему керування залізом.
Компанія SpaceX офіційно встановила
ціну на свої акції в межах найбільшого в історії США первинного
публічного розміщення. Виробник ракет Ілона Маска тепер входить до
списку найцінніших корпорацій планети.
Державна податкова служба України розробила законопроєкт про
податкову медіацію, що дозволить бізнесу та податковій частину спорів
вирішувати без суду.
Платіжний гігант Mastercard оголосив
про запуск сервісу Agent Pay for Machines (AP4M), який дозволяє
ШІ-агентам та програмним системам самостійно здійснювати платежі через
глобальну мережу компанії.
McDonald's почала тестувати штучний інтелект для прийому замовлень на "МакДрайв". Як передає ABC News, у майбутньому компанія сподівається замінити звичний досвід замовлення у людини на нову технологію.
Ілон Маск (Elon Musk) поділився новими подробицями проекту
орбітальних дата-центрів SpaceX, які мають перетворити космос на
майданчик для роботи штучного інтелекту.
Інженерка-програмістка Ерін Маус із Північної Кароліни домоглася
офіційного дозволу не використовувати штучний інтелект на роботі,
посилаючись на свої релігійні переконання
Американська Google, що входить до Alphabet Inc., замовила в Intel Corp.
виробництво понад 3 млн своїх тензорних процесорів (TPU) у 2028 році,
повідомляє The Information з посиланням на джерела.
Впродовж травня український автопарк поповнився 18 тис. вживаних легкових автомобілів, ввезених з-за кордону.
Spotify розглядає нові напрямки для розвитку свого сервісу, який
планують перетворити на повноцінний музичний хаб для фанів. Серед
планів, як зазначає Bloomberg, "живі" відеотрансляції концертів і продаж
квитків.