Автивирусы:

SUPERAntiSpyware Professional 4.33.1000 Final (Rus)

News image

Описание: SUPERAntiSpyware Professional - новая версия утилиты для обнаружения и удаления вредоносных программ. SUPERA...

Оффлайн браузеры:

Offline Explorer, 5.8 SR2

News image

Offline Explorer отличается удобным и гибким интерфейсом пользователя и наиболее широким списком поддерживаемых Web-технологий: различные ...



Panda Security ликвидировала крупную бот-сеть Mariposa
От новостей до истории - Интернет-безопасность новости

panda security ликвидировала крупную бот-сеть mariposa

Компании Panda Security и Defence Intelligence, производители решений IT- безопасности, сообщают, что бот-сеть Mariposa была ликвидирована. Испанские правоохранительные органы задержали троих подозреваемых, которые предположительно управляли данной сетью.

С помощью Mariposa мошенники осуществляли кражу регистрационных данных пользователей социальных сетей, онлайновых почтовых сервисов, а также банковские реквизиты и реквизиты кредитных карт. Преступникам удалось украсть 12,7 миллионов персональных, корпоративных, правительственных и образовательных IP-адресов более чем в 190 странах мира. От этой бот-сети пострадали до 50% компаний, входящих в список Fortune 1000 (это список тысячи самых крупных компаний США по версии журнала Fortune). По предварительным оценкам нанесенный ущерб исчисляется миллионами долларов.

Бот-сеть Mariposa была ликвидирована 23 декабря 2009 года благодаря совместным усилиям различных экспертов в области безопасности и права из Panda Security, Defence Intelligence, ФБР и испанских правоохранительных органов (Guardia Civil).

Сеть Mariposa стала одной из самых крупных зарегистрированных бот-сетей. Первым её обнаружил Кристофер Дэвис, исполнительный директор Defence Intelligence. Сразу после обнаружения Mariposa в мае 2009 года создали рабочую группу Mariposa. Ее возглавили Panda Security, Defence Intelligence и Georgia Tech Information Security Center. Эти компании начали сотрудничать с другими международными экспертами в области безопасности и права, чтобы уничтожить бот-сеть и наказать её организаторов. В итоге главный бот-мастер по прозвищу Netkairo или hamlet1917, а также его ближайшие партнеры-операторы бот-сети Ostiator и Johnyloleante были арестованы.

Предварительный анализ деятельности бот-сети Mariposa, проведенный Panda Security, показал:

1) Бот-мастер Mariposa устанавливал на ПК пользователей различные вредоносные коды (продвинутые кейлоггеры, банковские трояны наподобие Zeus, трояны удаленного доступа и др.). Благодаря этому мошенник мог контролировать компьютеры-зомби.

2) Чтобы зарабатывать деньги бот-мастер продавал части бот-сети, устанавливая панели типа pay-per-install (заплати-за-установку). Также преступник продавал украденные конфиденциальные данные для доступа к онлайновым сервисам, а с помощью чужих банковских данных и реквизитов банковских карт оплачивал покупки на различных сайтах.

3) Бот-сеть Mariposa особенно эффективно распространялась в сетях P2P, через USB-приводы и ссылки MSN.

Рабочая группа Mariposa официально получила контроль над коммуникационными каналами, которыми пользовалась сеть Mariposa, за счет чего отрезала бот-сеть от её создателей-преступников. Вскоре после отключения бот-сети в декабре в отместку началась DDoS-атака против Defence Intelligence. Она была настолько мощной, что оказала чрезвычайно негативное воздействие на работу крупного провайдера интернет-сервисов. Многие клиенты на несколько часов лишились доступа в Интернет.

 


Читайте:


Добавить комментарий


Защитный код
Обновить

Полезные программы:

News image

Российский депутат требует создать софт для отслеживани

Российский депутат Вадим Деньгин потребовал от правоохранительных органов создать программное обеспечение, которое бы отслеживал...

News image

AI Roboform Pro 6.9.3 Rus

AI Roboform - плагин, предназначенный для автоматического заполнения веб-форм. После регистрации на различных веб-сайтах приходи...

News image

NetCat 4, SEO

Профессиональная система управления сайтами NetCat является одной из ведущих на российском рынке. Первая версия системы разработ...

News image

Doom запустили на Apple Watch и Apple TV

Два разработчика-энтузиаста из города Тель-Авив смогли портировать "Doom" на  умные часы Apple Watch, а также известную телеприста...

История интернет:

News image

История развития Интернета в Казахстане

В Казахстане первый Интернет появился в 199 4 году – фирма “Релком” организовала сеть электронной почты по принципам Интернет и ...

News image

Netscape Navigator

Когда-то Netscape Navigator был действительно реальным конкурентом Internet Explorer. Однако с тех пор он серьезно отстал от сво...

Авторизация




Новое: софт-разработчика.

News image

Atani 4.3.4 RU

Atani 4.3.4 RU - Быстрое и эффективное создание анимированных GIF и AVI. Работа через файл проекта позволяет легко редактирова...

News image

Webmoney Keeper Classic 3.5.0.0

Webmoney Keeper Classic 3.5.0.0 - Клиентская программа для проведения мгновенных расчетов, совершения кредитных операций, обмена...

News image

Twilight CMS 4.19

Система Twilight CMS придумана для тех, кто хочет быстро разработать веб-сайт и затем без особых сложностей его поддерживать. ...

Новое: серверное ПО

News image

WinProxy, 1.5.3

WinProxy является первым в мире proxy сервером и firewall для Windows с интегрированным mail сервером. WinProxy позволяет присо...

News image

HSLAB Modem Monitor RE, 3.1

Modem Monitor - это программа для удаленного мониторинга состояния и производительности удаленного (или локального) модема. Прог...

News image

WinAgents TFTP Server RE, 4.1

WinAgents TFTP Server — полнофункциональный сервер TFTP для Windows. WinAgents TFTP Server выполняется в виде фонового процесса ...

Новости домен индустрии:

News image

Закрыто 277 доменов зоны .com: Microsoft засудила спамерскую сеть

Компания Microsoft добилась решения суда о закрытии 277 доменов зоны .com, через которые действовал ботнет (сеть компьютеров с запущенными ботами) W...

News image

Домен YU закроют в конце месяца

Около двух лет назад корпорация ICANN которая отвечает за доменные имена, приняла решение закрыть национальный домен бывшей Югославии (YU). Это случ...

News image

IPhone поможет зарегистрировать домен

Мобильная версия полностью повторяет имеющийся интерфейс и инструменты сайта EuroDNS. Посетители могут регистрировать домены и входить в свою учетну...

News image

Базель хочет себе домен BASEL

Домен Базеля будет таким – BASEL. В настоящее время власти швейцарского города оценивают экономическую составляющую этого проекта, думают над тем, п...

News image

77% владельцев сайтов скрыли информацию о себе

Владельцы 90 млн интернет-адресов предоставили о себе неполную или неточную информацию. К такому выводу пришла корпорация ICANN, занимающаяся пробле...

News image

Домен XXX: скорее все-таки да, но для взрослых

ICANN объявила, что она будет рассматривать план развития .XXX домена. Представитель организации заявил, что этот вопрос будет обсуждаться на заседа...

Joomla! Template design and develop by Joomvision