Правоохранительные органы прекратили работу Andromeda, одного из крупнейших ботнетов в сети - «Новости»
Тодд Говард объяснил, почему Bethesda не спешит выпускать The Elder Scrolls VI - «Новости сети»
Тодд Говард объяснил, почему Bethesda не спешит выпускать The Elder Scrolls VI - «Новости сети»
Microsoft нашла виноватого в проблемах с доступом к диску C на ноутбуках Samsung, и это не обновление Windows 11 - «Новости сети»
Microsoft нашла виноватого в проблемах с доступом к диску C на ноутбуках Samsung, и это не обновление Windows 11 - «Новости сети»
Космический грузовик «Прогресс МС-33» пристыкуют к МКС в ручном режиме — у него не раскрылась одна из антенн - «Новости сети»
Космический грузовик «Прогресс МС-33» пристыкуют к МКС в ручном режиме — у него не раскрылась одна из антенн - «Новости сети»
Выпуск DDR5 стал прибыльнее HBM для всех крупнейших производителей памяти - «Новости сети»
Выпуск DDR5 стал прибыльнее HBM для всех крупнейших производителей памяти - «Новости сети»
Галлюцинации ИИ пугают людей больше, чем угроза потери рабочих мест - «Новости сети»
Галлюцинации ИИ пугают людей больше, чем угроза потери рабочих мест - «Новости сети»
NVIDIA представила DLSS 5: апскейлер добавляет играм фотореалистичность и улучшает качество освещения - «Новости мира Интернет»
NVIDIA представила DLSS 5: апскейлер добавляет играм фотореалистичность и улучшает качество освещения - «Новости мира Интернет»
Sape представила ссылочный анализ конкурентов: статистика и конкретные шаги для роста позиций - «Новости мира Интернет»
Sape представила ссылочный анализ конкурентов: статистика и конкретные шаги для роста позиций - «Новости мира Интернет»
С обновлением Android добавлены синхронизация по Wi-Fi и пробный период для платных игр - «Новости мира Интернет»
С обновлением Android добавлены синхронизация по Wi-Fi и пробный период для платных игр - «Новости мира Интернет»
OpenAI выпустила компактные модели GPT-5.4 mini и nano - «Новости мира Интернет»
OpenAI выпустила компактные модели GPT-5.4 mini и nano - «Новости мира Интернет»
Spigen представила кейс для AirPods Pro 3 в форме мыши от Macintosh - «Новости мира Интернет»
Spigen представила кейс для AirPods Pro 3 в форме мыши от Macintosh - «Новости мира Интернет»
Новости мира Интернет » Новости » Правоохранительные органы прекратили работу Andromeda, одного из крупнейших ботнетов в сети - «Новости»

Ботнет известный под названием Andromeda (он же Gamarue и Wauchos) закрывали буквально всем миром. В совместной операции принял участие ФБР, Интерпол, киберподразделение Европола (EC3), Евроюст, Объединенная целевая группа по борьбе с киберпреступностью (J-CAT), а также правоохранительные органы Германии. Частный сектор, в свою очередь, представляли специалисты компаний Microsoft, ESET, Registrar of Last Resort, а также ICANN, FKIE, BSI и многие другие.


Ботнет Andromeda впервые был замечен еще в 2011 году, когда в даркнете начали продавать малварь названием Andromeda bot. В последующие годы ботнет продолжал развиваться и расти, о чем свидетельствуют многочисленные отчеты ИБ-специалистов, к примеру,  Microsoft (2015), G Data (2016), Fortinet (2016). Операторы Andromeda использовали для его распространения разные способы: социальные сети, мессенджеры, съемные носители, спам-рассылки, наборы эксплоитов.


Владельцы зарабатывали на Andromeda всеми возможными способами. Ботнет использовался для кражи учетных данных, а также для загрузки и выполнения в зараженных системах других вредоносных программ. По данным Microsoft, только в последние полгода ботнет распространял более 80 различных семейств малвари.


Также операторы Andromeda постоянно дорабатывали бот, внедряя в него дополнительные модули. К примеру, эксперты ESET пишут, что один из модулей позволял атакующим перехватывать данные, вводимые пользователями в веб-формы (формграббер), а другой – подключаться к скомпрометированной системе и удаленно управлять ей.


Масштабная операция по ликвидации Andromeda стартовала 29 ноября 2017 года. Совместными усилиями специалистов была обезврежена сеть из 464 отдельных ботнетов, заражавшая более 1,1 млн компьютеров ежемесячно. Именно за счет такой  «раздробленной» структуры власти безуспешно боролись с ботнетом много лет, но не могли прекратить его деятельность окончательно. Теперь же удалось нейтрализовать всю инфраструктуру ботнета – 1214 доменов и IP-адресов, которые использовались операторами в качестве управляющих серверов.


Участники операции сообщают, что дата ликвидации была выбрана неслучайно. Дело в том, что ровно год назад, в декабре 2016 года, та же коалиция правоохранителей и экспертов частного сектора провела операцию Avalanche. Как теперь сообщают Европол и  Shadow Foundation, год назад в отчетах о ликвидации крупной киберпреступной сети намеренно не упоминали Andromeda, хотя ботнет хостился в сети Avalanche. Эксперты умолчали об этом факте, чтобы получить возможность понаблюдать за ботнетом, собрать больше данных, а затем ударить наверняка.


Собранных данных хватило, чтобы власти Беларуси смогли арестовать предполагаемого создателя Andromeda. Имя подозреваемого не раскрывается, но правоохранительные органы сообщают, что это житель Гомельской области 1983 года рождения. Следственный комитет республики Беларусь пишет, что «сотрудники ФБР США осуществили закупку у белоруса вредоносного программного обеспечения. Исходный код данной программы был проверен специалистами в области информационной безопасности, которые дали заключение о его вредоносности».

Чуть больше о личности потенциального главы Andromeda рассказали аналитики компании Recorded Future. Они считают, что в сети он был известен под псевдонимом Ar3s.


Источник новостиgoogle.com

Ботнет известный под названием Andromeda (он же Gamarue и Wauchos) закрывали буквально всем миром. В совместной операции принял участие ФБР, Интерпол, киберподразделение Европола (EC3), Евроюст, Объединенная целевая группа по борьбе с киберпреступностью (J-CAT), а также правоохранительные органы Германии. Частный сектор, в свою очередь, представляли специалисты компаний Microsoft, ESET, Registrar of Last Resort, а также ICANN, FKIE, BSI и многие другие. Ботнет Andromeda впервые был замечен еще в 2011 году, когда в даркнете начали продавать малварь названием Andromeda bot. В последующие годы ботнет продолжал развиваться и расти, о чем свидетельствуют многочисленные отчеты ИБ-специалистов, к примеру, Microsoft (2015), G Data (2016), Fortinet (2016). Операторы Andromeda использовали для его распространения разные способы: социальные сети, мессенджеры, съемные носители, спам-рассылки, наборы эксплоитов. Владельцы зарабатывали на Andromeda всеми возможными способами. Ботнет использовался для кражи учетных данных, а также для загрузки и выполнения в зараженных системах других вредоносных программ. По данным Microsoft, только в последние полгода ботнет распространял более 80 различных семейств малвари. Также операторы Andromeda постоянно дорабатывали бот, внедряя в него дополнительные модули. К примеру, эксперты ESET пишут, что один из модулей позволял атакующим перехватывать данные, вводимые пользователями в веб-формы (формграббер), а другой – подключаться к скомпрометированной системе и удаленно управлять ей. Масштабная операция по ликвидации Andromeda стартовала 29 ноября 2017 года. Совместными усилиями специалистов была обезврежена сеть из 464 отдельных ботнетов, заражавшая более 1,1 млн компьютеров ежемесячно. Именно за счет такой «раздробленной» структуры власти безуспешно боролись с ботнетом много лет, но не могли прекратить его деятельность окончательно. Теперь же удалось нейтрализовать всю инфраструктуру ботнета – 1214 доменов и IP-адресов, которые использовались операторами в качестве управляющих серверов. Участники операции сообщают, что дата ликвидации была выбрана неслучайно. Дело в том, что ровно год назад, в декабре 2016 года, та же коалиция правоохранителей и экспертов частного сектора провела операцию Avalanche. Как теперь сообщают Европол и Shadow Foundation, год назад в отчетах о ликвидации крупной киберпреступной сети намеренно не упоминали Andromeda, хотя ботнет хостился в сети Avalanche. Эксперты умолчали об этом факте, чтобы получить возможность понаблюдать за ботнетом, собрать больше данных, а затем ударить наверняка. Собранных данных хватило, чтобы власти Беларуси смогли арестовать предполагаемого создателя Andromeda. Имя подозреваемого не раскрывается, но правоохранительные органы сообщают, что это житель Гомельской области 1983 года рождения. Следственный комитет республики Беларусь пишет, что «сотрудники ФБР США осуществили закупку у белоруса вредоносного программного обеспечения. Исходный код данной программы был проверен специалистами в области информационной безопасности, которые дали заключение о его вредоносности». Чуть больше о личности потенциального главы Andromeda рассказали аналитики компании Recorded Future. Они считают, что в сети он был известен под псевдонимом Ar3s. Источник новости - google.com

Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

Смотрите также

А что там на главной? )))



Комментарии )))