Злоумышленники прекратили распространять червь Koobface в Facebook

Злоумышленники прекратили распространять червь Koobface в Facebook

Аналитики компании FireEye в конце прошлой недели объявили, что их сенсоры более не фиксируют попыток заразить пользователей крупнейшей социальной сети вредоносными программами из этого семейства, причем взятая червем пауза продолжается уже более двух месяцев.


В последний раз ссылки на инфекцию попадали в поле зрения исследователей 13 февраля; после этого дня операторы ботнета неожиданно прекратили рассылать пораженным компьютерам инструкции по отправке нежелательных сообщений на Facebook. Сначала эксперты FireEye полагали, что перерыв будет недолгим, однако в конечном счете "тайм-аут" вышел весьма продолжительным; поняв, что прекращение размножения червя не случайно и имеет системный характер, специалисты сообщили об этом факте публично.

Само вредоносное семейство и инфраструктура связанного с ним ботнета, тем не менее, живут и здравствуют. Koobface по-прежнему занимается привычной для себя "работой" - рассылает спам и доставляет новые инфекции на зараженные ПК; что же касается серверов управления вредоносной сетью, то за последнюю неделю аналитики FireEye зарегистрировали 153 активных контрольных центра. Это значит, что в целом злоумышленники не намерены сворачивать свою деятельность; просто они остановили поиск новых жертв.

Исследователи пока не знают, с чем связать это явление. Есть лишь предположение, что активность червя стала слишком заметной, и операторы ботнета решили немного отодвинуться в тень, дабы не привлекать к себе слишком уж много внимания "светлой стороны". Возможно, это и правда так - ведь в прошлом году руководитель антивирусного подразделения Facebook Ник Белогорский уже заявлял, что руководству социальной сети известны имена создателей Koobface.

Softpedia

Письмо автору

«Контур» соберёт экспертов по ИИ, антифроду и корпоративной безопасности

«Контур» открыл регистрацию на ежегодную онлайн-конференцию «Совершенно безопасно», которая состоится 22 сентября 2026 года. В этом году мероприятие пройдёт под темой «Искусство управления рисками» — участникам обещают разговор не только о хакерах, но и о сотрудниках, подрядчиках, мошенниках, регуляторах и вездесущем ИИ.

Эксперты обсудят новый ландшафт угроз, трансформацию функций безопасности, инсайдерские риски, антифрод и автоматизацию задач информационной безопасности.

Отдельно корпоративную защиту рассмотрят глазами атакующего и попробуют выяснить, где заканчивается формальное соответствие требованиям и начинается реальная безопасность.

Одним из центральных событий станет дискуссия «Искусственный интеллект: инструмент защиты или скрытая угроза». Спикеры разберут, какие задачи уже можно доверить ИИ, какие риски он приносит вместе с автоматизацией и как меняет работу специалистов по безопасности.

Ещё один заметный формат — экспертный батл «Человек vs система». Его участники поспорят, способны ли технологии компенсировать ошибки сотрудников или человек всё ещё остаётся одновременно главным защитником и главной дырой в корпоративном периметре.

Среди заявленных спикеров — Никита Лисенков из Международной ассоциации корпоративной безопасности ICSA, руководитель по корпоративной безопасности «Брусники» Сергей Сергеев, бизнес-партнёр по инновационному развитию «Гарды» Лука Сафонов, а также эксперты Контур.Эгиды и Staffcop.

Конференция пройдёт онлайн с 10:00 до 16:30 мск. Участие бесплатное, но потребуется предварительная регистрация. Стратегическим информационным партнёром выступает AM Live.

RSS: Новости на портале Anti-Malware.ru