США и европейские спецслужбы ликвидировали одну из старейших российских сетей Sality

Просмотры: 350     Комментарии: 0
США и европейские спецслужбы ликвидировали одну из старейших российских сетей Sality
США и европейские спецслужбы ликвидировали одну из старейших российских сетей Sality

Американские чиновники заявили, что им удалось заблокировать веб-домены, которые хакеры использовали для захвата компьютеров с целью рассылки спама, осуществления распределенных атак типа DDoS или кражи криптовалюты.

Об этом сообщает Reuters со ссылкой на правоохранительные органы США и компанию по кибербезопасности CrowdStrike.

В CrowdStrike сообщили, что отключили сеть скомпрометированных компьютеров от организатора, который ею управлял. В понедельник компания начала ликвидацию «ботнета» перед аудиторией во время собственного саммита по анализу угроз Day Zero в Лас-Вегасе.

ФБР и Министерство юстиции США в двух заявлениях, опубликованных 1 сентября, сообщили, что операция была проведена в сотрудничестве с европейскими правоохранительными органами и другими организациями.

«Киберпреступники, ботнеты и вредоносное программное обеспечение представляют собой явную и непосредственную угрозу для национальной безопасности и экономики нашей страны», — заявил первый заместитель генерального прокурора США Билл Эссейли.

Отмечается, что, несмотря на появление в последние годы более разрушительных киберпреступных группировок, вымогающих выкуп, Sality, обнаруженная в 2003 году, остается одной из самых долго действующих киберпреступных сетей в Интернете.

Минюст США заявил, что Sality базируется в России, не предоставив дополнительных подробностей. Посольство РФ в Вашингтоне не ответило на запрос Reuters о комментарии.

Архитектура Sality, основанная на принципе «равный-равному», позволяла получать команды через разветвленную сеть зараженных компьютеров, что делало Sality особенно устойчивой к действиям правоохранительных органов, отмечает издание.

Однако CrowdStrike заявила во вторник, что ей удалось обратить эту сильную сторону против Sality, заполнив сеть фальшивой информацией, которая заставила компоненты ботнета самостоятельно отключиться от своего создателя.

Исследователь из CrowdStrike Тилльманн Вернер отметил, что обратная разработка структуры ботнета, обнаружение слабых мест и создание инфраструктуры, необходимой для его обезвреживания, требовали кропотливой работы.

«Это было самое сложное захват ботнета, которое мы когда-либо осуществляли. Эта сеть была создана с учетом устойчивости. Она была разработана так, чтобы выдержать попытки ее обезвреживания или захвата. Полагаю, именно поэтому она существует уже так долго», — сказал Вернер.

Дэвид Ватсон, директор некоммерческой группы по вопросам безопасности The Shadowserver Foundation, которая также участвовала в ликвидации Sality, сказал, что эта операция является «довольно старомодной», но все еще может представлять опасность.

«Она (Sality — ред.) до сих пор является каналом проникновения во многие организации», — сказал Ватсон.

Он добавил, что следующим шагом будет выяснить, пытался ли создатель Sality, личность которого до сих пор не установлена, восстановить контроль над ботнетом или воспроизвести его.

 

Ольга Балакина Ольга Балакина
Обозреватель
Распечатать  

Комментарии:

comments powered by Disqus
Все статьи