Ботнет Kelihos, о подавлении которого компания Microsoft отчиталась в сентябре, возобновил вредоносную активность. Об этом в блоге на сайте Securelist сообщила Мария Гарнаева, вирусный аналитик "Лаборатории Касперского".
"В настоящее время ботнет продолжает получать заказы от спамеров и рассылать спам на разных языках", - заявила Гарнаева. Она указала, что Kelihos (в терминологии "Лаборатории Касперского" - Hlux) смог возобновить работу из-за того, что борцы со спамом избрали неэффективный метод противодействия злоумышленникам.
Чтобы ликвидировать Kelihos, компании-союзники (Microsoft, "Лаборатория Касперского" и Kyrus) заставили зараженные машины обращаться за инструкциями к их собственному компьютеру. Такой метод позволяет быстро ликвидировать ботнет, однако в памяти машин остается вредоносный код, и злоумышленники могут вернуть себе контроль над сетью, сменив алгоритмы шифрования.
Гарнаева отмечает, что новая версия Kelihos была создана 28 сентября, "то есть сразу же после того, как Microsoft и "Лаборатория Касперского" объявили о нейтрализации первоначального ботнета". Есть основания предполагать, что ботнет контролируют две разные группы злоумышленников.
Гарнаева полагает, что "самый эффективный способ обезвредить ботнет найти тех людей, которые за ним стоят". Выявлением создателей Kelihos занимается Microsoft. В январе компания заподозрила в причастности к созданию ботнета россиянина Андрея Сабельникова, в прошлом сотрудничавшего с антивирусными компаниями. В ответ на это Сабельников разместил в своем блоге открытое письмо, в котором отрицал все обвинения.
Ботнет Kelihos на пике своего развития объединял 40-45 тысяч зараженных компьютеров, с которых каждый день отправлялось до 4 миллиардов спам-сообщений. Письма содержали рекламу порнографии, финансовых афер и поддельных лекарств.
По материалам lenta.ru
Другие новости по теме
Россия начала утилизировать боеприпасы "Разрушителем"
Москва и Пекин стали лидерами по росту цен на аренду офисов
Наводнение на востоке Австралии объявлено стихийным бедствием
Янукович назначил нового главу Службы безопасности Украины
Иран запустил в космос третий спутник с помощью ракеты, пугающей Запад
Молдаванка с мостика "Коста Конкордиа" дала показания
Infiniti задумалась о топ-модели на базе суперкара GT-R
В Великобритании рассекретили новый болид Force India
Бразилия получила последние танки Leopard
Иран пригрозил запретить продукцию Samsung из-за "оскорбительной" рекламы
Компания BMW обновила самый мощный X5
В Уфе построят крупный торгово-развлекательный центр
Китайские власти помешали Меркель встретиться с оппозицией
Новый болид команды Ferrari получил спорные выхопные трубы
Индонезия закупит израильские беспилотники
Эксперты сравнили стоимость аренды жилья в Москве и Петербурге
Смотрите также: В мире, Бизнес, Общество, Спорт, Искусство, Авто, Hi-Tech, Здоровье, Путешествия, USA, Россия | |
|