Эксперты рассказали о вирусе, который обходил белорусов - «Интернет и связь»
Microsoft добавила в PowerPoint функцию для редактирования изображений - «Новости мира Интернет»
Microsoft добавила в PowerPoint функцию для редактирования изображений - «Новости мира Интернет»
Яндекс Браузер добавил чат с нейросетью на все страницы - «Новости мира Интернет»
Яндекс Браузер добавил чат с нейросетью на все страницы - «Новости мира Интернет»
Главные обновления в Яндекс Рекламе - «Новости мира Интернет»
Главные обновления в Яндекс Рекламе - «Новости мира Интернет»
GAMR создали игровой коврик, который может заменить контроллер в играх - «Новости мира Интернет»
GAMR создали игровой коврик, который может заменить контроллер в играх - «Новости мира Интернет»
Уязвимость в чипах MediaTek позволяет взломать Android-смартфон за 45 секунд даже не включая его - «Новости сети»
Уязвимость в чипах MediaTek позволяет взломать Android-смартфон за 45 секунд даже не включая его - «Новости сети»
Xbox Project Helix получит ИИ-генератор кадров и рейтрейсинг нового поколения — девкиты выйдут в 2027 году - «Новости сети»
Xbox Project Helix получит ИИ-генератор кадров и рейтрейсинг нового поколения — девкиты выйдут в 2027 году - «Новости сети»
Intel представила мечту анонимов — чип Heracles для работы с зашифрованными данными без дешифровки - «Новости сети»
Intel представила мечту анонимов — чип Heracles для работы с зашифрованными данными без дешифровки - «Новости сети»
Google завершила крупнейшее поглощение в своей истории: Wiz войдёт в состав Google Cloud - «Новости сети»
Google завершила крупнейшее поглощение в своей истории: Wiz войдёт в состав Google Cloud - «Новости сети»
Телевизоры Hisense начали показывать неотключаемую рекламу даже при переключении входов и каналов - «Новости сети»
Телевизоры Hisense начали показывать неотключаемую рекламу даже при переключении входов и каналов - «Новости сети»
Adobe добавила AI-ассистента в Photoshop – редактировать фото теперь можно текстом - «Новости мира Интернет»
Adobe добавила AI-ассистента в Photoshop – редактировать фото теперь можно текстом - «Новости мира Интернет»
Новости мира Интернет » Новости » Новости мира Интернет » Эксперты рассказали о вирусе, который обходил белорусов - «Интернет и связь»

Создатель ботнета «Андромеда» позаботился о том, чтобы вредоносная программа не атаковала белорусов. Об этом рассказал Александр Мохнач, следователь по особо важным делам управления по расследованию преступлений против информационной безопасности и интеллектуальной собственности Следственного комитета во время Конференции IT Security 2018.



— Дело достаточно интересное, занимался этим белорус, можно сказать, один из столпов отечественного хакинга, — рассказал Александр Мохнач. — Использовалась информация корпорации Microsoft, которая впервые официальным путем попала в материалы уголовного дела. По этим данным, ежемесячно происходило от 3 до 4 миллионов заражений компьютеров по всему миру.


Странами-лидерами по количеству заражений стали Индия, Индонезия и Мексика. Программа позволяла поддерживать работоспособность до ста тысяч ботов одновременно.


— Когда эксперты проводили анализ кода, говорили, что человек, который это написал — реальный гений. Причем пьяный гений, потому что трезвый такое не напишет — такие там были ходы.


Работа бота начиналась с того, что он проверял страновую принадлежность компьютера — по раскладке клавиатуры. Если раскладка была русская, белорусская, украинская или казахская, он переставал работать. О чем сейчас гражданин и говорит: «Это большой показатель, я думал, мне зачтется». Ну, наверняка, зачтется, — с иронией отметил представитель СК.


Напомним, «Андромеда» — это компьютерная программа, которая атакует компьютеры под управлением Windows. Она парализует работу файрволов — фильтров, защищающих компьютер в интернете. Эта программа выступает трояном для загрузки другого компьютерного обеспечения.


— «Андромеда» — это метаботнет. 80 видов угроз по желанию заказчика можно было разложить по разным машинам. С точки зрения бизнеса, это гениальное изобретение, — поделился мнением Дмитрий Береснев, директор по кибербезопасности и лицензионному соответствию Microsoft СНГ.


Напомним, участника киберпреступной группировки задержали в ноябре 2017 года. Над тем, чтобы остановить работу «Андромеды», работали Европол, ФБР, правоохранительные органы Германии, Австралии, Беларуси, Канады, Черногории, Сингапура и Тайваня. Также помогали специалисты из Microsoft и ESET.


Читайте также




Читайте также

За взятки колбасой и спиртным подполковника из Печей приговорили к четырем годам

"Света тайком встречалась с бывшим". Суд по приговору, который поручил пересмотреть Лукашенко

В Беларуси задержали двух участников синдиката Cobalt, укравшего миллиард евро


Если вы заметили ошибку в тексте новости, пожалуйста, выделите её и нажмите Ctrl+Enter


Создатель ботнета «Андромеда» позаботился о том, чтобы вредоносная программа не атаковала белорусов. Об этом рассказал Александр Мохнач, следователь по особо важным делам управления по расследованию преступлений против информационной безопасности и интеллектуальной собственности Следственного комитета во время Конференции IT Security 2018. — Дело достаточно интересное, занимался этим белорус, можно сказать, один из столпов отечественного хакинга, — рассказал Александр Мохнач. — Использовалась информация корпорации Microsoft, которая впервые официальным путем попала в материалы уголовного дела. По этим данным, ежемесячно происходило от 3 до 4 миллионов заражений компьютеров по всему миру. Странами-лидерами по количеству заражений стали Индия, Индонезия и Мексика. Программа позволяла поддерживать работоспособность до ста тысяч ботов одновременно. — Когда эксперты проводили анализ кода, говорили, что человек, который это написал — реальный гений. Причем пьяный гений, потому что трезвый такое не напишет — такие там были ходы. Работа бота начиналась с того, что он проверял страновую принадлежность компьютера — по раскладке клавиатуры. Если раскладка была русская, белорусская, украинская или казахская, он переставал работать. О чем сейчас гражданин и говорит: «Это большой показатель, я думал, мне зачтется». Ну, наверняка, зачтется, — с иронией отметил представитель СК. Напомним, «Андромеда» — это компьютерная программа, которая атакует компьютеры под управлением Windows. Она парализует работу файрволов — фильтров, защищающих компьютер в интернете. Эта программа выступает трояном для загрузки другого компьютерного обеспечения. — «Андромеда» — это метаботнет. 80 видов угроз по желанию заказчика можно было разложить по разным машинам. С точки зрения бизнеса, это гениальное изобретение, — поделился мнением Дмитрий Береснев, директор по кибербезопасности и лицензионному соответствию Microsoft СНГ. Напомним, участника киберпреступной группировки задержали в ноябре 2017 года. Над тем, чтобы остановить работу «Андромеды», работали Европол, ФБР, правоохранительные органы Германии, Австралии, Беларуси, Канады, Черногории, Сингапура и Тайваня. Также помогали специалисты из Microsoft и ESET. Читайте также Читайте такжеЗа взятки колбасой и спиртным подполковника из Печей приговорили к четырем годам

Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

запостил(а)
Hailey
Вернуться назад
0

Смотрите также

А что там на главной? )))



Комментарии )))