Эксперты рассказали о вирусе, который обходил белорусов - «Интернет и связь»
NVIDIA приступила к производству ИИ-ускорителей GB300 / ServerNews - «Новости сети»
NVIDIA приступила к производству ИИ-ускорителей GB300 / ServerNews - «Новости сети»
10 долгих лет: состоялся официальный запуск экзафлопсного суперкомпьютера Aurora / ServerNews - «Новости сети»
10 долгих лет: состоялся официальный запуск экзафлопсного суперкомпьютера Aurora / ServerNews - «Новости сети»
«Больше похоже на Fallout, чем последние игры серии»: новый геймплей неофициального шутера Fallout: Bakersfield на движке Doom впечатлил фанатов - «Новости сети»
«Больше похоже на Fallout, чем последние игры серии»: новый геймплей неофициального шутера Fallout: Bakersfield на движке Doom впечатлил фанатов - «Новости сети»
Cyberpunk 2077 протестировали на компьютерах Apple Mac с чипами от M1 до M4 - «Новости сети»
Cyberpunk 2077 протестировали на компьютерах Apple Mac с чипами от M1 до M4 - «Новости сети»
Asus представила 31,5-дюймовый 6K-монитор ProArt Display 6K PA32QCV для профессионалов за $1299 - «Новости сети»
Asus представила 31,5-дюймовый 6K-монитор ProArt Display 6K PA32QCV для профессионалов за $1299 - «Новости сети»
Microsoft передумала упрощать системный трей Windows 11 после негативных отзывов пользователей - «Новости сети»
Microsoft передумала упрощать системный трей Windows 11 после негативных отзывов пользователей - «Новости сети»
Windows 11 25H2 не потерпит проблемных драйверов: Microsoft ужесточит тесты для сертификации - «Новости сети»
Windows 11 25H2 не потерпит проблемных драйверов: Microsoft ужесточит тесты для сертификации - «Новости сети»
Возвращение к шутерам от первого лица: Ubisoft подтвердила разработку новой Ghost Recon - «Новости сети»
Возвращение к шутерам от первого лица: Ubisoft подтвердила разработку новой Ghost Recon - «Новости сети»
В Mercedes-Benz создали самый мощный в мире 13-килограммовый электродвигатель - «Новости сети»
В Mercedes-Benz создали самый мощный в мире 13-килограммовый электродвигатель - «Новости сети»
Bo Turbo — электросамокат с максимальной скоростью 160 км/ч и запасом хода 240 км - «Новости сети»
Bo Turbo — электросамокат с максимальной скоростью 160 км/ч и запасом хода 240 км - «Новости сети»
Новости мира Интернет » Новости » Новости мира Интернет » Эксперты рассказали о вирусе, который обходил белорусов - «Интернет и связь»

Создатель ботнета «Андромеда» позаботился о том, чтобы вредоносная программа не атаковала белорусов. Об этом рассказал Александр Мохнач, следователь по особо важным делам управления по расследованию преступлений против информационной безопасности и интеллектуальной собственности Следственного комитета во время Конференции IT Security 2018.



— Дело достаточно интересное, занимался этим белорус, можно сказать, один из столпов отечественного хакинга, — рассказал Александр Мохнач. — Использовалась информация корпорации Microsoft, которая впервые официальным путем попала в материалы уголовного дела. По этим данным, ежемесячно происходило от 3 до 4 миллионов заражений компьютеров по всему миру.


Странами-лидерами по количеству заражений стали Индия, Индонезия и Мексика. Программа позволяла поддерживать работоспособность до ста тысяч ботов одновременно.


— Когда эксперты проводили анализ кода, говорили, что человек, который это написал — реальный гений. Причем пьяный гений, потому что трезвый такое не напишет — такие там были ходы.


Работа бота начиналась с того, что он проверял страновую принадлежность компьютера — по раскладке клавиатуры. Если раскладка была русская, белорусская, украинская или казахская, он переставал работать. О чем сейчас гражданин и говорит: «Это большой показатель, я думал, мне зачтется». Ну, наверняка, зачтется, — с иронией отметил представитель СК.


Напомним, «Андромеда» — это компьютерная программа, которая атакует компьютеры под управлением Windows. Она парализует работу файрволов — фильтров, защищающих компьютер в интернете. Эта программа выступает трояном для загрузки другого компьютерного обеспечения.


— «Андромеда» — это метаботнет. 80 видов угроз по желанию заказчика можно было разложить по разным машинам. С точки зрения бизнеса, это гениальное изобретение, — поделился мнением Дмитрий Береснев, директор по кибербезопасности и лицензионному соответствию Microsoft СНГ.


Напомним, участника киберпреступной группировки задержали в ноябре 2017 года. Над тем, чтобы остановить работу «Андромеды», работали Европол, ФБР, правоохранительные органы Германии, Австралии, Беларуси, Канады, Черногории, Сингапура и Тайваня. Также помогали специалисты из Microsoft и ESET.


Читайте также




Читайте также

За взятки колбасой и спиртным подполковника из Печей приговорили к четырем годам

"Света тайком встречалась с бывшим". Суд по приговору, который поручил пересмотреть Лукашенко

В Беларуси задержали двух участников синдиката Cobalt, укравшего миллиард евро


Если вы заметили ошибку в тексте новости, пожалуйста, выделите её и нажмите Ctrl+Enter

Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

Создатель ботнета «Андромеда» позаботился о том, чтобы вредоносная программа не атаковала белорусов. Об этом рассказал Александр Мохнач, следователь по особо важным делам управления по расследованию преступлений против информационной безопасности и интеллектуальной собственности Следственного комитета во время Конференции IT Security 2018. — Дело достаточно интересное, занимался этим белорус, можно сказать, один из столпов отечественного хакинга, — рассказал Александр Мохнач. — Использовалась информация корпорации Microsoft, которая впервые официальным путем попала в материалы уголовного дела. По этим данным, ежемесячно происходило от 3 до 4 миллионов заражений компьютеров по всему миру. Странами-лидерами по количеству заражений стали Индия, Индонезия и Мексика. Программа позволяла поддерживать работоспособность до ста тысяч ботов одновременно. — Когда эксперты проводили анализ кода, говорили, что человек, который это написал — реальный гений. Причем пьяный гений, потому что трезвый такое не напишет — такие там были ходы. Работа бота начиналась с того, что он проверял страновую принадлежность компьютера — по раскладке клавиатуры. Если раскладка была русская, белорусская, украинская или казахская, он переставал работать. О чем сейчас гражданин и говорит: «Это большой показатель, я думал, мне зачтется». Ну, наверняка, зачтется, — с иронией отметил представитель СК. Напомним, «Андромеда» — это компьютерная программа, которая атакует компьютеры под управлением Windows. Она парализует работу файрволов — фильтров, защищающих компьютер в интернете. Эта программа выступает трояном для загрузки другого компьютерного обеспечения. — «Андромеда» — это метаботнет. 80 видов угроз по желанию заказчика можно было разложить по разным машинам. С точки зрения бизнеса, это гениальное изобретение, — поделился мнением Дмитрий Береснев, директор по кибербезопасности и лицензионному соответствию Microsoft СНГ. Напомним, участника киберпреступной группировки задержали в ноябре 2017 года. Над тем, чтобы остановить работу «Андромеды», работали Европол, ФБР, правоохранительные органы Германии, Австралии, Беларуси, Канады, Черногории, Сингапура и Тайваня. Также помогали специалисты из Microsoft и ESET. Читайте также Читайте такжеЗа взятки колбасой и спиртным подполковника из Печей приговорили к четырем годам

запостил(а)
Hailey
Вернуться назад
0

Смотрите также

А что там на главной? )))



Комментарии )))