Владельцы ботнет-сети сломали 100 тысяч ПК одной командой // 16 Декабря 2012

Владельцы ботнет-сети сломали 100 тысяч ПК одной командой

Как сообщила газета The Washington Post, в начале апреля произошел массовый выход из строя компьютеров, зараженных троянцем Zeus/Zbot. Около 100’000 компьютеров с операционной системой Windows по всему миру оказались приведены в состояние так называемого «синего экрана смерти» (BSOD – Blue Screen Of Death) по команде с управляющего сервера ботнет-сети Zeus.

Основная функция ботнетов в руках киберпреступников заключается в похищении персональных данных и выполнении скоординированных атак на отказ в обслуживании. Тем не менее, ботнет Zeus, в отличие от некоторых других технологических платформ для создания ботнетов, содержит встроенную команду «KOS» - «Kill Operating System». По сообщениям эксперта по борьбе с ботнетами Романа Хeсси (Roman Hüssy) из Швейцарии, платформу Zeus активно продают на форумах киберпреступников по 700 долларов, причем с документацией.

Троянец Zeus/Zbot отличается одной неприятной особенностью борьбу с ним затрудняет тот факт, что каждая установленная копия троянца отличается уникальной структурой, так что к нему трудно подобрать единую сигнатуру. Zeus/Zbot является довольно эффективным ботнетом с точки зрения защищенности. Тем не менее, по каким-то причинам управляющий сервер Zeus/Zbot разослал команду уничтожения операционной системы сразу всем зараженным компьютерам-зомби.

Эксперты по безопасности расходятся в оценках произошедшего. Так, авторы сайта S21sec считают, что владельцы ботнета хотели просто выиграть время, чтобы дольше использовать похищенные данные. При выполнении команды KOS троянец не самоуничтожился и не стер операционную систему полностью – систему можно восстановить, а исполняемые файлы вируса остаются на ПК после восстановления. Звучат мнения и о том, что массовая команда самоуничтожения была отдана конкурентами – возможно, конкурирующая группировка захватила управляющий сервер и запустила команду KOS, чтобы упрочить свое положение и дискредитировать Zeus/Zbot среди потребителей в мире киберпреступности. Также возможно, что команда KOS была отдана по ошибке «у руля» ботнета мог оказаться человек с недостаточной квалификацией.

Так или иначе, одновременный сбой в работе сотни тысяч компьютеров не мог остаться совершенно незамеченным – этот случай еще раз свидетельствует об огромной потенциальной опасности ботнетов и разрушительной силе, которая попадает в руки владельцев таких сетей.

Подробнее об инциденте с массовой поломкой операционных систем на машинах, зараженных троянцем Zeus/Zbot, можно прочитать на сайте The Washington Post.

Читайте еще:

Южная Корея запрещает анонимные комментарии в Интернете

Южная Корея запрещает анонимные комментарии в Интернете

В Южной Корее публикация анонимного комментария на веб-сайтах может быть признана противозаконным деянием. Закон о клевете в киберпространстве (Cyber Defamation Law), вступивший в силу первого апреля 2009 г., обязывает обитателей глобальной сети указывать свое реальное имя при входе на сайты, аудитория которых составляет...

17 Ноя 2012

Первый в истории урок с роботом-учителем

Первый в истории урок с роботом-учителем

Первый в мире робот учитель стал настоящим хитом для учеников японской начальной школе, где тот провел свой первый урок. Один ученик назвал Сая (а именно так зовут новую электронного учителя) "симпатичной", другой говорит, что она немного "пугает, но в целом весело",...

20 Мар 2013

Компьютеры защищают от воровства персонала

Компьютеры защищают от воровства персонала

Множество организаций в Европе и США занимаются разработкой автоматизированных систем видеонаблюдения, которые способны самостоятельно выявлять противоправное поведение. Такие системы на уровне отдельных помещений, в салонах транспортных средств и в масштабах целых городов призваны повысить безопасность граждан. Сеть продовольственных магазинов Big Y в штате Массачусетс, США, внедрила...

23 Ноя 2012

16.04.2013
Total Commander - лучший среди файловых менеджеров
Если еще недавно все радовались появлению Windows и его «удобнейшему» интерфейсу с окнами, где перемещать...
16.04.2013
Avast - один из лучших бюджетных антивирусов
Не мало количество пользователей, не скрывающих необходимость в защите компьютера при помощи антивирусов пользуются именно...
16.04.2013
NOD32 Smart Security 6, получил обновление!
Компания ESET является одним из самых мощных разработчиков, выпускающих качественное программное обеспечение, направленное на защиту...
30.05.2012
Осторожно спам Сбербанка
В последнее время участилась массовая рассылка фишинговых электронных писем от мошенников, якобы работников Сбербанка России....
29.05.2012
Новый вирус в сети интернет
"Лаборатория Касперского" обнаружила новую вредоносную программу, которая активно используется в качестве кибероружия , распространяемого по...