Перейти к содержанию

При участии "Лаборатории Касперского" обнаружен создатель бот-сети


Рекомендуемые сообщения

Опубликовано

Оказывается, хакеров и иже с ними вполне даже опознают и судят :)

В том числе, благодаря "Лаборатории Касперского".

 

Бывший разработчик ПО для безопасности создал бот-сеть [26.01.2012 15:35:00]

 

Андрей Сабельников, бывший сотрудник таких компаний, как Agnitum (разработчик сетевого экрана Outpost Firewall) и Returnil (создатель комплекса Returnil System Safe), объявлен сообщником в преступной деятельности группы лиц, создавшей и поддерживавшей бот-сеть Kelihos. Корпорация Microsoft, проводившая расследование совместно с "Лабораторией Касперского" и специалистами по компьютерной безопасности из Kyrus Tech, подала собранные материалы в окружной суд Вирджинии (США).

 

Представители Microsoft представили в суде доказательства того, что житель Санкт-Петербурга Андрей Сабельников писал программный код, создавая или участвуя в создании вредоносного программного обеспечения Kelihos. Которое, в свою очередь, успело заразить около четырёх десятков тысяч компьютеров по всему миру и использовалось для рассылки порядка 3,8 миллиардов нежелательных электронных почтовых сообщений ежедневно.

 

Несмотря на тот факт, что в сентябре прошлого года бот-сеть Kelihos была успешно деактивирована (а один из причастных к её операциям субъект, некто Доменик Александер Пьятти - пошёл на сделку со следствием), в настоящее время в мире насчитывается несколько тысяч компьютеров, по-прежнему заражённых указанным вредоносным кодом.

 

Взято отсюда

Опубликовано

http://lenta.ru/

Россиянин отверг обвинения Microsoft в создании ботнета

 

Андрей Сабельников отверг обвинения корпорации Microsoft, которая подозревает его в причастности к созданию и управлению ботнетом Kelihos. Соответствующее заявление было опубликовано в блоге sabelnikov.livejournal.com, который, как утверждает Digit.ru, принадлежит российскому программисту.

"Я хочу подчеркнуть, - говорится в письме, подписанном именем Сабельникова, - что не имею никакого отношения к деятельности Kelihos и рассылке спама." Владелец блога отметил, что об обвинениях узнал, находясь в командировке в США, после чего принял решение "прервать командировку и временно вернуться в Россию, чтобы отсюда, в знакомой мне обстановке защищать свою невиновность".

 

Автор письма, представляющийся Андреем Сабельниковым, указал, что публикации о нем в прессе содержали "недостоверные факты" и нанесли "огромный моральный ущерб" ему лично и компаниям, в которых он работал.

 

Копии письма были отправлены в Microsoft и "Лабораторию Касперского", сообщается в блоге. Блогер sabelnikov подчеркнул, что "готов... дать необходимые пояснения и ответы на их (компаний - прим. "Ленты.ру") вопросы".

 

Microsoft, "Лаборатория Касперского" и Kyrus принимали участие в ликвидации Kelihos, который объединял около 40 тысяч компьютеров. Машины использовались для рассылки спама и вредоносных программ. Ботнет был закрыт в сентябре 2011 года.

 

О том, что Microsoft связывает Андрея Сабельникова с деятельностью Kelihos, стало известно из поста в корпоративном блоге компании от 23 января. Microsoft сообщила, что подала иск против программиста в окружной суд США. Особый резонанс дело получило в связи с тем, что Сабельников в прошлом был сотрудником компаний, разрабатывающих антивирусное ПО. Сейчас программист работает в консалтинговой компании Teknavo.

Валентина Кожокар
Опубликовано

Было не плохо, если бы такие "операции" происходили регулярно.... ото это капля в море...хоть и большая капля. :)

Опубликовано

Во-во, с создателями ботов в сети и надо бороться. От них порядочное число проблем и головняка.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KL FC Bot
      Автор KL FC Bot
      Игра Battle City, более известная как танчики, — символ давно ушедшей эпохи. Около 30 лет назад геймеры вставляли картридж в приставку, садились за пузатые телевизоры и пачками уничтожали вражеские танки до тех пор, пока кто-нибудь им не скажет про «кинескоп, который вот-вот должен сесть».
      Сегодня мир совсем другой, а танчики по-прежнему популярны. Дело в том, что современные аналоги предлагают геймерам не только поиграть, но и заработать NFT-токены. Злоумышленники тоже кое-что предлагают: сложную атаку для любителей криптовалютных игр.
      Бэкдор и эксплойт уязвимости нулевого дня в Google Chrome
      Эта история началась в феврале 2024 года, когда наше защитное решение обнаружило проникновение бэкдора Manuscrypt на компьютер пользователя из России. Такой бэкдор нам давно известен, его различные версии используют члены группировки APT Lazarus как минимум с 2013 года. Но что особенного в этой истории, если мы прекрасно знаем основной инструмент и методы работы злоумышленников?
      Дело в том, что эти хакеры обычно нацелены на крупные организации: банки, IT-компании, университеты и даже правительственные организации. Теперь руки Lazarus дотянулись до физических лиц — бэкдор на компьютере частного пользователя! Киберпреступники заманили жертву на сайт игры и получили полный доступ к ее компьютеру. Злоумышленникам удалось это сделать благодаря трем составляющим:
      невероятному желанию жертвы сыграть в любимые танчики в новой оболочке; уязвимости нулевого дня в Google Chrome; наличию эксплойта, позволявшего удаленно выполнить код в процессе Google Chrome. Для тех, кто переживает: компания Google выпустила обновление браузера, заблокировала сайт танчиков и поблагодарила исследователей безопасности «Лаборатории Касперского». Но на всякий случай: наши продукты детектируют и бэкдор Manuscrypt, и эксплойт. Подробности этой истории мы раскрыли в блоге Securelist.
       
      View the full article
    • KL FC Bot
      Автор KL FC Bot
      Помните времена, когда интернет-обман ассоциировался с нелепым спамом от «нигерийских принцев», которые обещали золотые горы? Эта эпоха безвозвратно ушла, сегодня в моде фишинг в мессенджерах. Благодаря своей популярности, открытости API и поддержке криптоплатежей, Telegram стал одной из основных платформ для злоумышленников. Какие новые уловки используют мошенники в мессенджере и как вовремя их распознать, чтобы не стать очередной жертвой?
      Telegram-боты на службе злоумышленников
      Существует огромное количество схем с использованием ботов в Telegram. Например, иногда одни злоумышленники предлагают другим злоумышленникам использовать свои боты для создания новых. Если ничего не поняли — не пугайтесь, мы подробно рассказывали как работает phishing-as-a-service («фишинг как услуга») в блоге Securelist.
      Кибернегодяи используют Telegram-боты вместо веб-сайтов. Так гораздо проще заманить потенциальную жертву, нежели создавать полноценный фишинговый сайт, поддерживать его существование и пытаться убедить человека кликнуть по ссылке, чтобы он попался на крючок. С ботами все понятнее — пользователю не нужно покидать пространство Telegram, которое по умолчанию ошибочно считается безопасной средой.
      Как это выглядит на практике? К примеру, злоумышленники придумали новое мошенничество с инвестициями в криптовалюту: «Раздаем новый токен всем подряд, нужно только зайти в бот и пройти KYC-верификацию». Конечно, KYC-верификация в понимании мошенников — это не фото паспорта и не обязательный видеозвонок, чтобы подтвердить свою личность, а необходимость пополнить депозит в реальной криптовалюте. Конечно, эта реальная криптовалюта навсегда уходит на счет злоумышленников, а пользователь получает… Ничего! О похожей схеме мы, кстати, подробно писали в материале Угон аккаунтов и криптокошельков в Telegram, читайте.
      Бот в Telegram предлагает пройти фейковую KYC-верификацию
       
      View the full article
    • Aman2008
      Автор Aman2008
      Месяц или 3 недели назад заметил как упал фпс в играх и в ДЗ при открывании ЦП резко падает со 100%, скачал касперский стандарт и он его не видит в полную проверку.
      CollectionLog-2025.03.05-20.40.zip
    • Dog_coin
      Автор Dog_coin
      Добрый день, Евгений Валентинович!
      В 2023 году очень много российских it-компаний провели IPO на Мосбирже для привлечение дополнительных финансовых средств в этот непростой год для поддержания и развития своего бизнеса. 
      Исходя из этого у меня назрел вопрос: Планируется ли в ближайшее время выход АО «Лаборатории Касперского» с размещением собственных акций на Московскую биржу ?  
    • Peter15
      Автор Peter15
      Упразднили? Не нахожу.
×
×
  • Создать...