Закрыт крупнейший в мире ботнет

Закрыт крупнейший в мире ботнет

Эксперты по компьютерной безопасности из компании FireEye заявили о выведении из строя ботнета под названием Grum, который рассылал по всему миру более 18 млрд спам-писем ежедневно. По словам специалистов по безопасности, Grum был третьим по величине ботнетом в мире, отвечая за рассылку около 18% всех мировых объемов нежелательной корреспонденции.

Как уточняет в корпоративном блоге «Лаборатория Касперского», в последние полгода Grum формировал почти 35% спам-трафика, что делало его крупнейшим спам-ботнетом в мире. Ботнет объединял до 1 млн зараженных компьютеров и специализировался на распространении фармакологического спама.

Для выведения из строя ботнета были отключены командные сервера Grum, которые располагались в Панаме и Нидерландах. Впрочем, создатели Grum позже в тот же день запустили новые командные сервера, расположенные в России и Украине. Как отмечают эксперты американской фирмы FireEye и британского сервиса по отслеживанию спама SpamHaus, они отследили путь спам-сообщений в Россию и Украину, и связались с местными интернет-провайдерами, чтобы прекратить работу данных серверов, сообщает safe.cnews.ru.

Как отмечают аналитики, все чаще именно технологические эксперты своими силами борются с ботнетами, не дожидаясь реакции правоохранительных органов. Ранее в 2012 г. представители компании Microsoft в сотрудничестве с американской полицией провели несколько рейдов с целью отключения серверов, которые использовались злоумышленниками для управления ботнетом Zeus.

Еще одна группа экспертов по кибербезопасности недавно провела операцию в Сан-Франциско против другого крупного ботнета Kelihos.b, который также активно использовался для рассылки спама.

Впрочем, борцы с ботнетами признают, что, несмотря на широко освещаемые в СМИ успехи по отключению целого ряда крупных ботнетов, эффект от этих действий в большинстве случаев остается временным. Так, менее чем через неделю после блокировки Kelihos.b создатели этого ботнета запустили новую модифицированную версию Kelihos.b. Таким же образом поступили и создатели ботнета Waledac, закрытого компанией Microsoft.

Однако эксперты фирмы FireEye утверждают, что им удалось полностью уничтожить ботнет Grum. «Здесь дело не только в создании нового командного сервера. Злоумышленникам придется начинать новую рекламную кампанию и снова заражать сотни тысяч компьютеров по всему миру, чтобы возродить Grum. Из-за особенностей кода вредоносного ПО Grum, в случае отключения главного сервера, инфицированные машины больше не могут рассылать спам и контактировать с командными серверами», - отметили в FireEye.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Мошенники заработали на фальшивых свиданиях почти 10 млн рублей

Мошенники, использующие схему фальшивых свиданий (Fake Date), заработали в праздничные дни — 14 февраля, 23 февраля и 8 марта — около 9,8 млн рублей. Это почти в два раза больше, чем годом ранее, когда доход преступников за аналогичный период составил около 5 млн рублей.

Суть схемы остаётся неизменной: мошенники представляются привлекательными девушками и знакомятся с жертвами в соцсетях, на сайтах знакомств или через телеграм-ботов.

В ходе общения злоумышленники предлагают приобрести билеты на мероприятия (кино, театр, стендап-шоу) по ссылкам, ведущим на фишинговые сайты или предлагающим загрузить вредоносные приложения.

Для убедительности мошенники активно применяют технологии аудио- и видеодипфейков, имитируя голос и внешность реальных людей. В результате обмана потерпевшие лишаются денег, а виртуальная «собеседница» исчезает.

Самым прибыльным праздником для преступников стал День святого Валентина: с 12 по 14 февраля мошенники заработали около 4 млн рублей — почти вдвое больше, чем годом ранее. Чаще всего жертвам предлагали купить билеты в несуществующие кинотеатры, что принесло мошенникам около 640 тыс. рублей, а также на стендап-шоу (59 тыс. рублей).

За период празднования Дня защитника Отечества с 21 по 23 февраля доходы злоумышленников составили 3,3 млн рублей, а на Международный женский день (с 6 по 8 марта) – 2,5 млн рублей.

Мария Синицына, старший аналитик департамента защиты от цифровых рисков компании F6, отметила тенденцию к сокращению числа мошеннических групп, работающих по этой схеме. В праздничные дни 2024 года были активны четыре основные группы, в то время как в прошлом году их было пять, а двумя годами ранее – семь. Несмотря на это, доход мошенников растёт благодаря постоянному привлечению новых участников, которым для мошенничества не требуются особые технические навыки.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru