Арестованы зомби-короли

Эксперты компании Sophos приветствовали новость об аресте властями Нидерландов трех человек, подозреваемых в создании зомби-сети из более чем 100 тысяч компьютеров.

Арестованным – 19, 22 и 27 лет. Они обвиняются в хакерской деятельности, установке рекламного и шпионского ПО и использовании скомпрометированных ими ПК без разрешения владельцев. В ходе обыска домов подозреваемых полиция конфисковала компьютеры, наличные деньги и спортивные автомобили.

Власти утверждают, что арестованные контролировали зомби-сеть из 100 тысяч зараженных ПК, одну из самых больших из обнаруженных ранее. В эту сеть входили компьютеры, расположенные по всему миру. Такие зомби-сети, известные также как botnets, часто используются для запуска атак типа «распределенный отказ в обслуживании» (distributed denial of service attacks; DDOS) или спамовых кампаний.

Арестованные обвиняются в использовании компьютерного червя W32/Codbot (известного также как Toxbot) для получения удаленного контроля над компьютерами ничего не подозревавших людей. С момента появления Codbot в январе 2005 года его авторы создали несколько модификаций этого червя для того, чтобы не допустить его обнаружение антивирусами. Некоторые версии Codbot выполняли сбор информации о нажатии клавиш на ПК с тем, чтобы узнать и похитить данные он-лайн банковских счетов и кредитных карт.

Голландские власти изучают также обвинения в том, что банда пыталась шантажировать одну организацию из Северной Америки. Не редкость, когда преступные банды используют зомби-сети для вымогательства денег у компаний, ведущих бизнес в он-лайне, – они угрожают DDOS-атаками на их веб-сайты.

Сейчас, по оценкам Sophos, более 60% спама распространяется через зомби-ПК. В мае троян Sober-Q и червь Sober-N, работая в тандеме, заражали по всему миру и брали под контроль ПК, и программировали их на рассылку спама националистического содержания в связи с выборами в Германии. В связи с этим, Sophos продолжает рекомендовать пользователям ПК применять и обновлять антивирусное ПО, а компаниям – защищать себя при помощи интегрированного решения, которое противостоит как вирусам, так и спаму.
Категория: Безопасность Публикация: 17-10-2005 Источник: km.ru
Администрация: Email: admin@87937.com, ICQ UINs 20-60-161; 328-351-214;
Дизайн студия «Ансэл» www.unsel.com | Под управлением «CMS Ансэл»
Любое копирование материала, только при разрешении администрации портала.