Новость дня: Выпущена Windows 10 October 2020 Update

Банда российских хакеров захватывает тысячи компьютеров



Как пишет The New York Times, банда русских хакеров осуществляет масштабную операцию по заражению компьютеров в корпоративных и правительственных сетях. Речь идет о заражении компьютеров шпионской программой Coreflood, которая отслеживает нажатия клавиш и другую информацию.

О существовании хакерской банды было публично объявлено в мае текущего года Джо Стюартом (Joe Stewart), директором по компьютерной безопасности американской компании SecureWorks. Стюарт, в частности, сообщил, что банда базируется в России. Ему удалось выявить центральную программу, осуществлявшую управление ботнетом, насчитывающим до 100 тыс. инфицированных компьютеров по всему Интернету. Контролирующая ботнет программа была установлена на компьютере, использующем платный хостинг с серверами в штате Висконсин. Как сообщил Стюарт, за последний год этой бандой хакеров было собрано с инфицированных компьютеров и отправлено на свой центральный компьютер свыше 500 гигабайт украденной информации.

Особенностью данных атак является использование программного обеспечения Microsoft для системных администраторов, которое позволяет производить автоматическое обновление программного обеспечения на тысячах компьютеров одновременно.

«Эта система примечательна тем, что она позволяет с одного компьютера одновременно распространять обновления по всем машинам корпоративной сети, – сказал Стюарт. – Это удобный инструмент, разработанный Microsoft. Но преступники решили: «Мы им воспользуемся, чтобы распространять наши трояны по всем машинам сети».

По словам Стюарта, перевод некоторых записей в блогах «Живого журнала» привел его к выводу, что один из членов русской хакерской банды умер, но остальные продолжают действовать. В ходе расследования было также установлено название российского города, в котором находятся некоторые из членов банды, но Стюарт отказался его назвать, сказав, что предоставил всю необходимую информацию следствию.

Стюарт планирует обнародовать новые данные об этой банде на конференции по компьютерной безопасности Black Hat Briefings, которая начнется в Лас-Вегасе в этот четверг.

Автор: Softodrom.ru
Дата:
Новые статьи: Безопасность
20.10.2020 16:23

Северокорейские хакеры Kimsuky атакуют российскую оборонку

Северокорейская хакерская группировка Kimsuky заинтересовалась военными и промышленными организациями в России


12.10.2020 16:39

Военные США атаковали сеть «русских киберпреступников»

Одной из целей проведенной операции являлось ослабление потенциальной способности ботнета повлиять на предстоящие президентские выборы в США


06.10.2020 20:52

Собянин заблокировал приложение для бесплатного проезда школьников и пенсионеров

Мэр Москвы Сергей Собянин объявил о новых мерах, направленных на борьбу с распространением коронавируса в столице


30.09.2020 18:06

В Минпромторге сообщили об иностранных утюгах с прослушкой

В России обнаружены произведенные за границей утюги «с закладками», способные вести прослушку


28.09.2020 15:54

Киберпреступники ищут новые способы шантажировать пользователей

По данным ESET, каждый десятый интернет-пользователь в России стал жертвой шантажа во время самоизоляции


Популярное: Безопасность
07.04.2019 19:42

Как увидеть скрытых друзей во «ВКонтакте»

Поскольку многие пользователи «ВКонтакте» искренне верят, что существует способ увидеть чужих скрытых друзей, Софтодром решил этот миф опровергнуть


29.11.2017 05:21

Как удалить данные без возможности восстановления

Что такое безвозвратное удаление данных, и как удалить данные с компьютера так, чтобы их нельзя было восстановить


20.10.2020 16:23

Северокорейские хакеры Kimsuky атакуют российскую оборонку

Северокорейская хакерская группировка Kimsuky заинтересовалась военными и промышленными организациями в России


28.11.2017 06:35

Как найти адрес The Hidden Wiki

The Hidden Wiki — это вики-энциклопедия со ссылками на различные ресурсы Даркнета, расположенные в псевдо-домене .onion


30.11.2017 03:56

Как узнать имя пользователя Mail.Ru

Компания Mail.Ru Group хорошо известна своей заботой о приватности пользователей, и поэтому принадлежащие ей соцсети «ВКонтакте» и «Одноклассники» не удаляют удаленные фотографии, а почта не удаляет контакты


LoKos
LoKos, 09.08.2008 22:59
Вчера посылочку ему организовал. В красивой упаковке - несколько тысяч штук разного рода зверья. Если тупень, значит откроет. В таком случае может попрощаться со своим железом. Сомневаюсь, что его антивирусник выдержит. Если заткнётся и срубится с хвоста, тогда можно будет посмеяться.
xenomorph1024
xenomorph1024, 09.08.2008 01:10
LoKos, Ну так атакуйте его в ответ, делов-то :]
LoKos
LoKos, 07.08.2008 17:19
Вообще-то смешного немного. У меня второй день висит на хвосте какая-то сволочь. Отслеживает моё появление и тут же начинает атаки. Фаер еле справляется. Знаю, что этот ублюдок из нашего города. Вычислю адрес, приду и разобью об его башку всё его железо. А работягам, которые после месяца пахотни не ...
GamerZ
GamerZ, 07.08.2008 12:19
ha-ha-ha.....©
MerZaff4iK
MerZaff4iK, 07.08.2008 11:20
о чём думает мелкософт непонятно...
» Прочитать остальные / Написать свой комментарий

Новости /
Безопасность /
Банда российских хакеров захватывает тысячи компьютеров
Все рубрики статей:
Статистика | Рейтинги | Авторам | Реклама
Copyright © 1999-2020 Softodrom.ru
О перепечатках | Рассылки | Пользовательское соглашение | Политика конфиденциальности | О проекте | Карта сайта
Яндекс.Метрика