Sustabdytas didžiausią grėsmę keliantis „botnet“ tinklas „Gamarue“

Publikuota: 2017 m. gruodžio 6 d. trečiadienis

Saugumo sprendimų kompanija ESET drauge su „Microsoft“ tyrėjais, bendradarbiaujant su teisėsaugos agentūromis FTB, „Interpol“, „Europol“ ir kitais kibernetinės apsaugos ekspertais visame pasaulyje, sėkmingai sustabdė daugelį metų internete plitusį kenkėjiškų programų židinį „Gamarue“, dar žinomą kaip „Andromeda“ ir „Wauchos“.

Koordinuoti veiksmai buvo pradėti lapkričio 29 d., ir kenkėjų šeimos, atsakingos už daugiau nei 1,1 milijono sistemų užkrėtimą kiekvieną dieną, veikla buvo sėkmingai sustabdyta. Operacijos metu buvo aptikta 464 atskiri „botnet’ai“, 80 kenkėjiškų programų židinių ir 1 214 užkrėstų domenų ir IP adresų. Nuo 2011 m. rugsėjo kenkėjišką programą „Wauchos“ buvo galima nelegaliai įsigyti taip vadinamajame „tamsiajame internete“ (angl. Dark Web), kaip ginklą, skirtą atlikti įvairiems nusikaltimams – duomenų vagystėms, kompiuterių užgrobimui ir kitų kenksmingų programų diegimui.

Pasak „Microsoft“ atstovų, per pastaruosius šešis šios operacijos mėnesius buvo aptikta daugiau nei 6,6 milijono užkrėstų vartotojų kompiuterių. Ši kenkėjų šeima yra modifikuojamas „bot’as“, leidžiantis programišiams kurti ir naudoti norimus įskiepius. Vienas tokių įskiepių leidžia kibernetiniams nusikaltėliams pasisavinti prisijungimų duomenis bei informaciją, vedamą į internetines formas ar anketas, o kitas leidžia prisijungti ir valdyti užkrėstas sistemas.

ESET duomenimis, „Gamarue“ pavyzdžiai buvo platinami socialiniuose tinkluose, susirašinėjimo programėlėse, per nešiojamas laikmenas, šlamštlaiškius ir kitus kenksmingus įrankius. „Praeityje „Wauchos“ buvo viena dažniausiai nustatomų kenkėjų šeimų tarp ESET vartotojų. Konkretus kenkėjas buvo aktyvus kelerius metus, nuolat tobulinamas ir keičiamas, tad sunkiai nustatomas. Tačiau naudojant „ESET Threat Intelligence“ ir bendradarbiaujant su „Microsoft“ pavyko nustatyti kenkėjo veikimo pasikeitimus, o tai leido sustabdyti ir jo veikimą“, – teigia ESET vyresnysis kenksmingų programų tyrėjas Jean-Ian Boutin. Saugumo tyrėjai nustatė, kad nepaisant aktyvaus plitimo virusas, kurį ESET saugumo sprendimai nustato kaip „Win32/TrojanDownloader.Wauchos“, aplenkdavo kai kurių vartotojų kompiuterius.

Nustačiusi, kad vartotojas naudoja operacinę sistemą su rusų, ukrainiečių, baltarusių arba kazachų kalbos įvestimi, kenksminga programa kompiuteryje neatlikdavo jokių kenkėjiškų veiksmų. Manoma, kad tokie nustatymai buvo parinkti siekiant apsaugoti šių šalių vartotojų kompiuterius nuo pažeidimo. „Programišiai dažniausiai naudojo „Gamarue“ kenkėjų šeimą, atakuodami namų vartotojus, siekdami pasisavinti asmeninius duomenis ir slaptažodžius. Jei į vartotojų kompiuterį pateko šis kenkėjas, tikėtina, kad drauge su juo rasite ir kitų kenkėjiškų programų“, – komentuoja pažangių sprendimų platintojos „Baltimax“ pardavimų vadovas Deividas Pelenis.

Pasak ESET Lietuva IT inžinieriaus Ramūno Liuberto, „Wauchos“ tipo kenkėjiškos programos naudoja senus triukus, kad galėtų apkrėsti naujas sistemas. „Vartotojai turėtų būti atsargūs atidarydami failus nešiojamose laikmenose, taip pat gaunamus el. paštu arba socialiniuose tinkluose. Ypač reikėtų vengti nežinomų siuntėjų el. laiškų, parašytų ne tik anglų, bet ir lietuvių kalba. Atidžiau pažiūrėjus tokių laiškų kėslus išduoda gramatinės klaidos tekste, o žymekliu užvedus ant įterptos nuorodos matomas klaidingas interneto svetainės adresas“, – teigia R. Liubertas.

Remiantis ESET sudaromu grėsmių žemėlapiu „Virus Radar“, praėjusį mėnesį Lietuvoje „Wauchos“ nustatymai tesudarė 0,09 proc. visų kenksmingų programų. Saugumo ekspertai rekomenduoja vartotojams naudoti patikimas antivirusines programas. Patikrinti kompiuterius „Windows“ nuo „botnet“ tinklo „Gamarue“ bei kitų kenkėjų galima ir su nemokamu įrankiu „ESET Online Scanner“.

Šaltinis: Penki.lt
Kopijuoti, platinti, skelbti bet kokią portalo News.lt informaciją be raštiško redakcijos sutikimo draudžiama.

facebook komentarai

Naujas komentaras


Captcha

komentarai

2022-07-16 16:01 (!)
Get $5,500 USD every day, for six months! See how it works. What'sApp : +393512615163 I want to testify about Dark Web blank atm cards which can withdraw money from any atm machines around the world. I was very poor before and have no job. I saw so much testimony about how Dark Web hackers send them the atm blank card and use it to collect money in any atm machine and become rich. Email : carolblankatmcard@gmail.com Hangout : carolblankatmcard@gmail.com What'sApp : +393512615163 They also sent me the blank atm card. I have used it to get 90,000 dollars. withdraw the maximum of 5,000 USD daily. The Dark Web is giving out cards just to help the poor. Hack and take money directly from any atm machine vault with the use of an atm programmed card which runs in automatic mode.

Kibernetinio saugumo centro klausimas juda į priekį be Baudžiamojo kodekso pataisų

Vyriausybė pasitarime sutarė dėl Nacionalinio kibernetinio centro steigimo, tačiau atidėtos kartu teiktos Baudžiamojo kodekso pataisos, kurios turėjo apibrėžti baudžiamąją atsakomybę už kibernetinius nusikaltimus. skaityti »

Pasaulio futbolo čempionatui artėjant „Kaspersky Lab“ įspėja apie profesionalią apgavystę

„Kaspersky Lab“ įspėja, kad Pasaulio futbolo čempionatui ruošiasi ir apgavikai, demonstruojantys tikrą meistriškumą bandydami užkrėsti interneto vartotojų kompiuterius kenkėjiška programine įranga ir pasisavinti svetimus pinigus. skaityti »

Kompanija „Cisco“ stiprina informacinio saugumo užtikrinimo sprendimus

Kompanija „Cisco“ perka bendrovę „ThreatGRID“, kuri siūlo lokalių ir debesų technologijų, skirtų dinaminei kenkėjiško kodo bei kitų grėsmių analizei. skaityti »

Kibernetinis pasaulis toks, koks yra pagal skaičius ir faktus

„Kaspersky Lab“ siūlo unikalius statistinius duomenis, atspindinčius realų šiandienį kibernetinį pasaulį ir jo gyventojus. skaityti »

Kibernetinis saugumas svarbus ir kiekvienam vartotojui

Kibernetinis saugumas svarbus ne tik nacionalinio saugumo prasme, bet ir kiekvienam vartotojui, sako Tarptautinės telekomunikacijų sąjungos strategijos padalinio vadovas Tomas Lamanauskas. skaityti »

„Kaspersky Lab“ aptiko SMS „Trojos“ virusą 66 pasaulio šalių

Pastaruoju metu mes stebime, kaip SMS „Trojos“ virusai plečia savo geografiją. Šiuo metu tarp „Kaspersky Lab“ dažniausiai aptinkamų mobiliųjų kenkėjiškų programų pirmąją vietą užima „Trojos“ virusas, gebantis siųsti SMS premium numeriais į 14 skirtingų pasaulio šalių. skaityti »

„Cert-LT“ tirtų incidentų elektroninėje erdvėje šiemet padaugėjo 28 proc.

Elektroninių ryšių tinklų ir informacijos saugumo incidentų tyrimo padalinys „Cert-LT“ per pirmąjį šių metų ketvirtį ištyrė 7,4 tūkst. incidentų elektroninėje erdvėje skaityti »

Kartu su nelegalia programine įranga atkeliavę kenkėjai verslui kainuos beveik 1,24 trln. litų

Skaičiuojama, kad šiemet visame pasaulyje verslo atstovai išleis beveik 500 mlrd. JAV dolerių (apie 1,24 trln. litų) spręsti problemoms, iškilusioms kartu su nelegalia programine įranga įdiegus joje paslėptą įvairią kenksmingą įrangą. Namų vartotojai šioms problemoms spręsti skirs 25 mlrd. JAV dolerių (apie 62,17 mlrd. litų) ir išvaistys 1,2 mlrd. valandų. Tokius duomenis atskleidė bendra tyrimų bendrovės IDC ir Singapūro nacionalinio universiteto studija. skaityti »

„Cisco“ savo interneto saugos paslaugas pagerino pažangia apsauga nuo kenkėjiškų programų

„Cisco“ savo produktų turinio saugos portfelį, kuriame yra ir interneto, elektroninio pašto apsaugos įrankiai bei debesijos interneto saugos paslauga, papildė pažangia apsauga nuo kenkėjiškų programų, kurios kūrimą perėmė iš bendrovė „Sourcefire“, dabar esančios „Cisco“ dalimi. skaityti »

Vaikų pažeidžiamumo internete priežastis – ir tėvų požiūris

Saugumo ekspertai pastebi, kad augant grėsmių kiekiui vaikams elektroninėje erdvėje, tėvų požiūris į saugumą vis dar pasyvus. skaityti »