ITnews - Новости Информационных Технологий
ITnews - Новости Информационных Технологий
Суббота, 4 июля 2009 г.  

ИнтернетСвязьТехнологииБезопасностьБизнесСофтЖелезоГаджеты

Российские хакеры свирепствуют на американских сайтах и укрывают свои программы на украинском сервере

6 августа 2008, 12:59

Американские эксперты выследили крупнейшую зомби-сеть, которая, по их утверждению, управляется российскими хакерами. За последние 16 месяцев ботнет совершил почти 400 тыс. атак.

Директор по исследованию вредоносных программ американской компании SecureWorks Джо Стюарт (Joe Stewart) обнаружил группу хакеров, которая смогла подчинить себе 100 тыс. компьютеров, подключенных к интернету, сообщает Cnews.ru. Данная группа, которую удалось идентифицировать по вредоносной программе Corefood, по мнению Стюарта, действует уже на протяжении нескольких лет и ответственна за 378 тыс. атак, совершенных за последние 16 месяцев. Банда базируется в России, утверждает он. При этом управляющая программа ботнета располагалась сначала на сервере хостинг-провайдера в штате Висконсин. Стюарт уведомил об этом американские власти, которые приступили к расследованию. Однако затем программа была передислоцирована на один из украинских серверов, оказавшись вне пределах досягаемости законов США.

Программа, установленная хакерами на сервер, накапливает данные, высылаемые приложением под названием Corefood с компьютера жертвы. Это приложение выполняет функцию кейлоггера, то есть снимает набор текста с клавиатуры, позволяя красть пароли и другую информацию. Менее чем за год ботнету удалось собрать 500 ГБ данных, которые были отправлены на центральный сервер.

«Уникальной особенностью Corefood является то, что эта программа не только крадет пароли, но и снимает изображения с экрана (скриншоты)», - рассказывает эксперт по компьютерной безопасности Марк Сейден (Mark Seiden). Это позволяет хакерам видеть определенную информацию, например, баланс банковских счетов, не располагая данными аутентификации.

Как сообщается, для взлома использовались средства Microsoft. «Благодаря новым инструментам, выпущенным корпорацией Microsoft, системные администраторы могут чинить и обновлять большое число машин, подключенных к сети, с одного единственного компьютера, - рассказывает Стюарт. – Узнав о таком средстве, хакеры подумали: «А почему бы нам не использовать его в своих целях?». В качестве примеров Сьюарт приводит компьютерные сети полицейских участков и крупной сети отелей, сотни и тысячи компьютеров которых были инфицированы в течение нескольких часов после того, как злоумышленникам удалось заполучить логин и пароль администратора.

По мнению Стюарта, ботнеты не достаточно изучены, поэтому до сих пор представляют серьезную угрозу. «Риск заражения по-прежнему велик, но компании не проявляют к ботнетам должного внимания, - комментирует Рик Вессон (Rick Wesson), специалист по ботнетам из Support Intelligence. – Некоторые корпорации инфицируются по несколько раз в месяц. Между тем, они считают это нормой».

Ранее Стюарт уже приводил описание хакерской группы, наблюдение за которой он ведет. На брифинге Black Hat, который начнется 7 августа в Лас-Вегасе, он собирается обнародовать новые детали. Он также считает, что группа ответственна за кражу денег со счета Джо Лопеса (Joe Lopez), бизнесмена из Майами. В апреле 2004 г. некто перевел $90 тыс. с его счета в Bank of America на счет в Parex Bank в Риге, Латвия. В последствии со счета в Риге хакеры успели снять $20 тыс. из перечисленных денег. На компьютере Лопеса была найдена программа Corefood.

Отслеживая записи в русскоязычной части LiveJournal, Стюарту удалось выяснить, что один из членов банды, предположительно, скончался. Остальные по-прежнему активны. Вся найденная им информация используется для расследования.


Рейтинг новости: Рейтинг новости: 5.0000 (оценок: 12). 1 2 3 4 5
подписка Подписка на новости информационных технологий
код для блога Получить код для блога

Смотрите также темы:
  » Читайте также новости:

  » Свежая аналитическая статья:
  » Читайте также интервью:
Диски с Linux "запороли"
Совсем недавно в 54 тысячи школ по всей России были разосланы "битые" диски с Linux. При чем ответственность за такой "имиджевый" шаг явно никто не понесет.
Александр Бабюк, Portamix: "Растут продажи фото, видео и ТВ"
Руководитель интернет-магазина Portamix связывает всплеск покупательской активности в сегменте электроники со стабилизацией и некоторым укреплением гривны, однако не исключает в будущем колебаний цен из-за дрейфования доллара
  » Новый обзор:
  » Смотрите также фотогалереи:
Apacer M821: "и ни слова о проводах"
Первый "мыш-дуэт" от компании Apacer, в количестве двух беспроводных девайсов - моделей М821 и М811 - начинает продаваться на украинском рынке. ITnews изучает новое предложение и детально знакомит читателя с первой из моделей.
Huntkey H402: "стильный панцирь"
Хорошее решение в сегменте дизайнерских корпусов. Модель отлично гармонирует в соотношении цена/функциональность/дизайн и может выступать отличной альтернативой большинству моделей своего сегмента.

  » Интересные факты:

  » Еще новости по теме...
Троянцы проникают на ПК под видом открыток и обновлений Троянцы проникают на ПК под видом открыток и обновлений
4 июня 2009, 13:16
Компания "Доктор Веб" сообщает о крупномасштабных рассылках спам-сообщений, в составе которых содержатся архивы с вредоносными программами.
Кибер-преступники распространяют ложные антивирусы через популярную сеть Twitter Кибер-преступники распространяют ложные антивирусы через популярную сеть Twitter
4 июня 2009, 10:54
PandaLabs обнаружила новую атаку на пользователей популярной сети Twitter. Преступники создают учетные записи в Twitter и распространяют ссылки на веб-страницы, инфицирующие пользовательские компьютеры ложным антивирусом PrivacyCenter.
Microsoft сообщила о серьезной уязвимости в Windows Microsoft сообщила о серьезной уязвимости в Windows
1 июня 2009, 9:12
Корпорация Microsoft сообщила об обнаружении нового эксплоита, атакующего ранее неизвестную уязвимость в операционных системах Windows 2000 Service Pack 4 (SP4), Windows XP и Windows Server 2003.
GFI LANguard 9 определит компьютеры, пораженные червем Conficker GFI LANguard 9 определит компьютеры, пораженные червем Conficker
29 мая 2009, 12:22
Компания GFI, европейский производитель программных решений в сфере информационной безопасности, добавила несколько важнейших обновлений для решения по управлению сетевыми уязвимостями GFI LANguard 9.
Исследование от Panda Security: 67% подростков пробовали себя в роли хакеров Исследование от Panda Security: 67% подростков пробовали себя в роли хакеров
13 мая 2009, 10:17
Согласно исследованию, проведенному Panda Security среди подростков от 15 до 18 лет, 67% опрошенных заявили о том, что пытались взломать интернет-пейджеры своих друзей или их персональные данные в социальных сетях.
Для распространения вредоносного ПО создаются специальные поисковики Для распространения вредоносного ПО создаются специальные поисковики
8 мая 2009, 15:18
Кибер-преступники начали использовать свои собственные поисковые системы для направления пользователей на зараженные веб-страницы, создаваемые для распространения вредоносного ПО. Об этом сообщает Лаборатория PandaLabs.


Последние новости:



Новости кино
Загрузка...



Фотоновости

Еще фотоновостей!



ГлавнаяНовостиАналитикаИнтервьюОбзорыФотогалереиWi-FiФотоновостиФорум
Copyright © 2005-2008 ITnews
Любое использование материалов, опубликованных на ITnews,
разрешается только в случае указания гиперссылки на ITnews.com.ua
О нас | Прислать новость | Экспорт новостей | Подписка на новости | Реклама

TOP.proext.com