RBN–ось цифрового зла или Американцы выдумали порно-хостера - Тесты и сравнения - Форумы Anti-Malware.ru Перейти к содержанию
Dexter

RBN–ось цифрового зла или Американцы выдумали порно-хостера

Recommended Posts

Dexter

Russian Business Network – ось зла цифрового мира или Американцы выдумали питерского порно-хостера?

Специалисты по безопасности сообщают, что небольшая интернет-компания, расположенная в Петербурге, стала оплотом детской порнографии, спама и убежищем для людей, занимающихся кражей информации. При этом российские власти не торопятся помогать тем, кто хочет прекратить деятельность компании.

http://www.securitylab.ru/news/304835.php

Оригинал: http://www.washingtonpost.com/wp-dyn/conte...7101202461.html

Газета Washington Post опубликовала статью с обвинениями петербургской хостинговой компании Russian Business Network в предоставлении хостинга сайтам с детской порнографией, пиратским контентом и прочим нелегальным содержимым. Ни одному из опрошенных CNews экспертов и участников питерского рынка такая компания не известна.

http://internet.cnews.ru/news/top/index.sh...07/10/17/271004

Чрезвычайно занятные материалы.

Рекомендую к прочтению.

Честно говоря, ничего не понял, но тем и забавно.

Уважаемый A., нельзя ли добавить подробностей?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Lex

Ну нужем американцем хоть какой-то враг. То сайт музыкальный не устраивает, теперь вот порно-спамо-сеть раскопали. Что следующее?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.

Я отказываюсь давать комментарии по поводу RBN.

Это не значит, что мы не обладаем информацией. Совсем наоборот. Именно поэтому - ноу комментс.

И да - РБН существует.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dexter
И да - РБН существует.

Вообщем-то, трасерт 81.95.* выдает буквы rbnnetwork.com, но не ясно почему, например, ваш же Зенкин отрицает существование рбн.

Вопросов, конечно, есть ещё куча, но поскольку

Я отказываюсь давать комментарии по поводу RBN.

и я, наверное, зря я завел эту тему, чото как-то странно на душе.

Каким то очень большим дерьмом все это попахивает.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Хотя тысячи ресурсов пользуются услугами Russian Business Network, юридические координаты организации неизвестны, и привлечь ее к ответственности крайне сложно. У компании нет сайта. Те, кто хочет воспользоваться ее услугами, связываются с Russian Business Network с помощью интернет-пейджера или русскоязычных форумов. При этом потенциальным клиентам приходится доказывать, что они никак не связаны с правоохранительными органами. Эксперты говорят, что чаще всего эта проверка заключается в участии пользователя в краже какой-либо информации.

Что-то не очень понятно. Что значит организаторы не известны?

Деньги то они как-то получают. Есть контакты какие-то.

Было бы желание у правоохранительных органов, давно бы прикрыли.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dexter
Что-то не очень понятно. Что значит организаторы не известны?

Проскакивала инфа об очень высокопоставленных питерских детях.

Хотя может это тоже деза для отвода глаз.

Очень мутная история.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Под выборы все мутные истории заканчиваются :-)

Так что правда очень быстро всплывет, уже не долго осталось ждать.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dexter

Жаль, что один из непосредственных участников не хочет(не может) развеять туман.

Ну или наоборот, добавить пыли, :) в зависимости от текущей ситуации.

Отсутствие комментариев дает слишком большой разброс возможностей как в пользу версии о простом пиаре в Вашингтон Пост(недавно высокая делегация в штаты вроде ездила) или версии о ненавидящих Россию американских империалистах и присоединившихся к ним, так и в пользу версии о высокопоставленных детях. Или другие варианты. :)

В любом случае, участникам, наверное, не сладко, раз нет комментариев.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.

Проблема с американцамииностранцами и их правоохранительными органами заключается в том, что всем очень хочется войти в историю как "победители РБН". все кричат, все галдят, все шумят и пиарятся и одновременно грызутся друг с другом, не желая координировать усилия и действия. там без сотрудничества ничего не сделаешь. вместо этого они кивают на российское мвд и несут чушь про "крышу" - хотя решение проблемы находится именно в руках запада и больше ничьих.

ну и конечно очередная акция "россия - рассадник зла" имеет место быть, как же без этого. allofmp3 закончился - надо что-то новое придумать.

а то, что таких "рбн" по миру десятки, и поддерживаются они совсем не русскими - это так, мелочь, об этом скромно молчат.

Участвовать в этой истерии и лить воду на мельницы обоих сторон - нет ни малейшего желания. Так дела не делаются.

у нас еще в питере есть антивирусная компания - пусть вон они и комментируют что-нибудь.

Мои комментарии Вашингтон Посту даны - с точки зрения закона РБН чист и не занимается ничем противозаконным.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dexter

Ну а почему, например, ваш Зенкин по сути отрицает само существование РБН?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.
Ну а почему, например, ваш Зенкин по сути отрицает само существование РБН?

А почему у вас - Вообщем-то, трасерт 81.95.* выдает буквы rbnnetwork.com, а вот F-Secure показывает такие картинки:

RBNNetwort.127.0.0.jpg[/i]

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Иван

что-то я тут более склонен слушать Александра Гостева, вирусного аналитика Лаборатории Касперского, чем Дениса Зенкина, директора по маркетингу компании InfoWatch.

Добавлено спустя 9 минут 55 секунд:

кстати для англочитающих в блоге F-Secure подобран контентик по теме http://www.f-secure.com/weblog/archives/00001294.html

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dexter
А почему у вас - Вообщем-то, трасерт 81.95.* выдает буквы rbnnetwork.com, а вот F-Secure показывает такие картинки:
чем Дениса Зенкина, директора по маркетингу компании InfoWatch.

Ну, наверное, можно согласиться с этим случаем.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.

Не очень понятно, с чего компания с петербургским офисом разработчиков (F-Secure) мутит воду вокруг "питерской" же "преступной" RBN.

Разрабатывать надоело? :)

Или это веб-сериал "Бандитский Петербург-2007", направляемый рукой уже не Москвы, но Вашингтона или Хельсинки - кому интереснее :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
dan
Не очень понятно, с чего компания с петербургским офисом разработчиков (F-Secure) мутит воду вокруг "питерской" же "преступной" RBN.

Разрабатывать надоело? :)

Или это веб-сериал "Бандитский Петербург-2007", направляемый рукой уже не Москвы, но Вашингтона или Хельсинки - кому интереснее :)

А можно поподробнее про петербургский офис разработчиков F-Secure?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.

dan

могу ошибаться, конечно, но тестеры как минимум в СПб работают :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
dan

Ясно, спасибо за информацию.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dexter
чем Дениса Зенкина, директора по маркетингу компании InfoWatch.

Вот так вот.

Не надо, Иван, было это писать.:)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mike
Или это веб-сериал "Бандитский Петербург-2007", направляемый рукой уже не Москвы, но Вашингтона или Хельсинки - кому интереснее :)

из вашингтона , хельсинки или берлина видится все по–другому.

похоже , что ФСБ и интернет не пересекаются....

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alabama

Насколько я понял RBN уже нет. А большая часть хостов с malware, которые раньше находились в "Панаме" переместились в США к провайдеру Atrivo, известному своим размещением одно время Кавказцентра.

Так что получается, что ось цифрового зла проходит в США :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
_Stout

История с RBN, крышами получила продолжение

http://www.channelregister.co.uk/2008/01/3...orm_protection/

Russian FSB 'protecting' Storm Worm gang

The creators of the Storm Worm botnet are known to US authorities but a lack of co-operation from their counterparts in St. Petersburg, Russia, is preventing action being taken.

St. Petersburg was the centre of the infamous Russian Business Network. It's also reckoned by some to be the city the Storm Worm (more properly Trojan) authors call home.

Dmitri Alperovitch director of intelligence analysis and hosted security at Secure Computing told The Washington Post that Russian President Vladimir Putin and political influence within the Federal Security Service (Russia's successor to the Soviet KGB) was hampering prosecution efforts. The implication is that elements of Russian intelligence agencies are protecting the city's cybercriminals.

"The right people now know who the Storm worm authors are," Alperovitch said. 'It's incredibly hard because a lot of the FSB leadership and Putin himself originate from there, where there are a great deal of people with connections in high places."

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.

Заняться Диме нечем ...

хотя, о том что Мак Колл погиб - он узнал раньше чем наши спецслужбы ...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
_Stout
Заняться Диме нечем ...

хотя, о том что Мак Колл погиб - он узнал раньше чем наши спецслужбы ...

А может Дима знает что-такое, что не знаем мы? Они ведь не зря говорят, что обрабатывают четверть всей почты мира. Может быть и ящики Путина и генералов фсб под защитой Secure Computing ;-)

ЗЫ А кто это Мак Колл?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.

Коля Мак Колл, держатель еще одного bulletproof-хостинга аля РБН.

осенью погиб в автокатастрофе в Москве, разбившись на машине другого представителя "андеграунда" ...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 18.1.10.
    • PR55.RP55
      1) По поводу реестра и восстановления. Некоторые программы при работе создают копию реестра. Например в корне диска от FRST  т.е. предлагаю добавить в uVS поиск таких копий. Единственно проверять копии на соответствие Системе. В образ писать информацию о такой копии и дату её создания. 2) Окно с твиками в будущем разбить на два окна, твики работающие с реестром выделить в отдельное окно. 3) В Doc - добавить  информацию по твику 35 и его возможном применении с виртуализацией. 4) Проверять возможность загрузиться с другого диска\системы и добавлять в Инфо. сведения о возможности загрузиться с другого диска\системы. Это я о том, что возможно у PC были\есть несколько пользователей и человек просто не знает, что на дисках есть другие системы.  
    • demkd
      С виртуализацией можно удалять все, защиты от нее практически нет. Выполнить 45-й твик.

      ---------------------------------------------------------
       4.99.12
      ---------------------------------------------------------
      o При удалении исключений Defender-а теперь не_используется powershell из-за неадекватного
         поведения антивируса Kaspersky Free. Теперь удаление производится через сам Defender без
         посредников.
         (!) Если Defender отключен ИЛИ неисправен ИЛИ у вас установлен и АКТИВЕН другой антивирус
         (!) то удаление исключений возможно лишь при использовании виртуализации реестра
         (!) ИЛИ при приостановке защиты этого антивируса.
         (!) Я рекомендую отключать антивирус перед запуском, он все равно бесполезен
         (!) и лишь существенно замедляет и усложняет процесс лечения.

       o Теперь в лог выводится информация о зарегистрированных в системе антивирусах/фаерволах и их состоянии.
         (Доступно для Windows Vista+)

       o Улучшена функция поиска неизвестных DLL в адресном пространстве uVS, теперь она более устойчива
         к мерам противодействия поиску.

       o Удалено ошибочное сообщение в логе для Windows Vista о блокировке kernelbase.dll,
         которой в этой системе нет.

       o Антисплайсинг: расширен список контролируемых функций.

       
    • PR55.RP55
      Посмотрел тему: https://forum.kasperskyclub.ru/topic/466078-privetstvuju-slovil-majner-po-nazvaniem-toolbtcmine2782/ Возможно имеет смысл  - выполнение  Твика #35  с виртуализацией реестра ? т.е. именно отдельный твик с виртуализацией? ( для обхода защит\ы ) ------- А как средствами uVS  удалить запись типа: Запись из Лога: Обнаружена поврежденная задача: : Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\1EOSv3 Scheduler onLogOn Собственно это единственная запись\информация. Другой информации в uVS нет. т.е.  если нет записей = иной информации, то и применить к ней команды из интерфейса невозможно. т.е. нужно или отдельно задействовать cmd и\или открывать  taskschd как-то это...  
    • santy
      Все получилось. Неудаляемые из нормального режима записи с блокировкой запуска антивируса получилось удалить твиком 35 после интеграции uVS в меню дополнительных параметров загрузки. (Обошлось без загрузочного диска.)
×