ФБР против компьютерных вирусов

Опубликовано: 29 апреля 2011 г., пятница


12 апреля на территории США спецслужбы провели первую в своем роде операцию, установив свои серверы у некоторых провайдеров и с этих серверов послав команду на огромное число частных компьютеров. Таким образом ФБР решил остановить работу ботнета под названием Coreflood.

Ботнет представляет собой сеть компьютерных вирусов. Вирус распространяется с определенных страниц в Интернете. Эти страницы – своеобразные минные поля, с которых на компьютер пользователя попадает троян или его загрузчик. В случае Coreflood, инфекция многоступенчатая: сначала устанавливается один троян, который вызывает загрузку установщика вируса, и уже последний устанавливает на компьютере Coreflood.

Этот ботнет существует как минимум с 2002 года – тогда его начали регистрировать. В то время он представлял собой троян для пользователей IRC–чатов. С тех пор он усовершенствовался. В настоящий момент он способен перехватывать имена пользователей и пароли банковских счетов, а также личную информацию о пользователе и пересылать ее киберпреступникам. Эти данные собираются именно сетью вирусов, что важно отметить. Те, кто ее создал и те, кто похищают с ее помощью деньги, могут находиться в любой точке мира и прямо не участвовать в акте перехвата информации. Эти люди, тем не менее, в конечном счете получают нужные им сведения и с их помощью снимают с банковских счетов деньги.

Что касается Coreflood, существует предположение, что преступники находятся на территории России. Вообще, такого рода сети, как правило, действуют на территории других государств. Это облегчает преступникам уход от обнаружения и ответственности.

В истории с Coreflood есть несколько трудно объяснимых обстоятельств. Во–первых, об этом ботнете известно уже около десяти лет. В 2008 году сотрудники отдела безопасности сетей компании Dell описали, как они обнаружили сервер, на котором хранилось 50 Гб информации о 378 758 зараженных пользователях с датами их заражения и украденной у них информацией.

Казалось бы, вопрос стоял серьезно уже тогда. Тем не менее, поиск по Интернету и сегодня не дает никакого инструмента для удаления этого вируса с личного компьютера. Microsoft заявил о создании программы удаления, но ссылок на нее Google не знает. Между тем на февраль 2010 года число зараженных этим вирусом только в США составило уже 1 853 005 пользователей, а по всему миру – свыше 2,3 миллиона. Вирус особенно активно заражал компьютерные сети крупных организаций. Остается непонятным, почему при таком масштабе угрозы не появилось эффективных средств очистки от вируса.

Во–вторых, действия ФБР по нейтрализации ботнета представляют собой буквально следующее. Министерство юстиции США получил разрешение на замену серверов и на отсылку команды, приостанавливающей действие вируса на частные компьютеры. Существенно то, что эта команда не очищает компьютеры от вируса, а только останавливает его работу. При перезагрузке вирус может вновь активироваться. Пользователи при этом не получили никакого уведомления о том, что происходит с их машинами во время этих действий.

Крис Палмер из организации Electronic Frontier Foundation охарактеризовал эти действия как «крайне непродуманные». Это первый прецедент в США, когда государственная правоохранительная организация получила легальное разрешение на прямое вмешательство в огромное количество частных компьютеров. Остается непонятным, почему зараженные пользователи не были об этом оповещены провайдерами, и почему им не была предоставлена возможность очистить компьютеры. Именно так обычно происходит очистка от вирусов.

Недавний прецедент с так называемым королем спама указывает, что механизмы для выявления киберпреступников за границей существуют, и что при желании они могут давать результаты. Правда, созданный королем спама вирус заразил 12,7 миллионов компьютеров, отправлявших от одной пятой до трети всего спама на свете, и только после этого его остановили. Создателем сети Rustock, рассылавшего до 20% мирового спама лекарственного препарата «Виагра», предположительно является некто Игорь Гусев, против которого в России заведено уголовное дело. Сам Гусев виновным себя не признал.

Источник: voanews.com
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Отцы интернета против «прослушки» VoIP

Bведенное Федеральной комиссией США по связи правило об обязательном обеспечении операторами возможности перехвата переговоров по VoIP способно создать новые угрозы информационной безопасности. дальше »

Премия WEBBY – для лучших в Интернете

Победители 10-й ежегодной интернет-премии Webby были объявлены 9 мая, а вечером 12 июня в финансовом центре Нью-Йорка состоялась церемония награждения победителей. дальше »

Британская преуспевающая молодежь экспортирует террор по Интернету

След в интернете, оставленный британским компьютерным экспертом, привел следователей к раскрытию изощренной террористической сети. дальше »

В Китае за учениями впервые наблюдали по Интернету

За ходом учений военачальники впервые в истории вооруженных сил КНР наблюдали по Интернету. дальше »

Клиенты Yahoo подверглись атаке вируса

Клиенты крупнейшей в мире службы электронной почты Yahoo сегодня подверглись атаке вируса, который обладает новыми опасными свойствами. дальше »

Google подслушивает за пользователями

Сотрудники Google Research разработали прототип системы, которая через встроенный в компьютер микрофон определяет, что смотрят интернет-пользователи в данный момент по телевизору и предоставляет контекстно-зависимый контент в интернете. дальше »

Футбольный вирус поразил европейский Интернет

В последние 48 часов компьютерные сети Европы поразил вирус «Ягнул», который распространяется через веб-сайт, предлагающий доступ к прямым трансляциям матчей из Германии. дальше »

Великобритания не спешит в доменную Еврозону

Великобритания наиболее холодно из всех стран Европы восприняла открытие европейской доменной зоны «eu». дальше »

Посетитель интернет-кафе доигрался до инфаркта

37-летний житель Тайваня, после разлуки с любимой проживший в интернет-кафе три месяца, в итоге доигрался до инфаркта. дальше »

Перенос в Интернет услуг госучрежений идет по плану

В Правительстве подтвержден план, согласно которому до 2008 г. в электронную среду будет перенесено 90 проц. услуг, предоставляемых государственными учреждениями Литвы.

дальше »