Эксперты нанесли удар по ботнету Koobface

Эксперты нанесли удар по ботнету Koobface

Группа исследователей в области безопасности SecDev Group в сотрудничестве с правоохранительными органами и поставщиками услуг Интернета осуществила атаку на управляющий сервер вредоносной сети Koobface. Сообщается, что площадка, на которой он размещался, принадлежит британской компании Coreix; по требованию полиции администрация отключила сервер и приостановила его обслуживание.



Отключение командного центра - это составной элемент масштабной операции, начавшейся две недели назад. Тогда старший исследователь SecDev Нар Вилльнёв и его коллеги уведомили поставщиков услуг Интернета о скомпрометированных FTP-аккаунтах, а Facebook и Google - о сотнях тысяч учетных записей, контролируемых Koobface. Все перечисленное - это части единой вредоносной цепи: профили в сети Facebook используются для заманивания потенциальных жертв на страницы Google Blogspot, а оттуда пользователи оказываются перенаправлены на посторонние вредоносные ресурсы. Как правило, их интерфейс имитирует службу YouTube, так как жертвам обещают показать некоторое чрезвычайно интересное видео (а чтобы его просмотреть, нужно загрузить "специальную программу", которая на самом деле является установщиком Koobface). Что же касается сайтов, учетные данные для FTP-доступа к которым удалось получить злоумышленникам, то они служат промежуточными серверами - посредниками между командным центром и ботнет-клиентами.


Г-н Вилльнёв представил в пятницу, 12 ноября, особый отчет о Koobface. Согласно данным, которые ему и его коллегам удалось извлечь и обработать, за год функционирования (с июня 2009 по июнь же 2010) вредоносная сеть принесла своим создателям более двух миллионов долларов. В частности, исследователи получили доступ к серверу, отслеживавшему активность ботнета; каждый день с этого сервера на четыре российских мобильных номера отправлялись финансовые отчеты. Результаты оказались разнообразны: от убытка в 1,014.11 доллара (15 января 2010) до прибыли в 19,928.53 доллара (23 марта). При этом половина "заработанных" злоумышленниками средств была получена за счет распространения лжеантивирусного программного обеспечения.


Все сведения, добытые исследователями, были переданы в правоохранительные органы Канады, США и Великобритании. Благодаря непосредственному содействию последних, собственно, и удалось вывести из строя мозговой центр вредоносной сети. Специалисты рассчитывают, что отключение командного сервера нарушит работу ботнета и, возможно, на некоторое время выведет его из строя, хотя противостоящие им операторы, разумеется, постараются как можно быстрее восстановить контроль над оставшимися в их распоряжении зомби-машинами.


Techworld

Valve случайно открыла доступ к 12 ТБ старых сборок игр Steam

Исследователи скачали 12-13 ТБ данных со старых серверов Steam, обнаружив ранние версии Left 4 Dead, Portal 2, CS:GO и материалы отменённой Half-Life 2: Episode 3. Взламывать Valve не пришлось: компания сама оставила публично доступной конечную точку устаревшей инфраструктуры.

Архив охватывает период с 2003 по 2013 год, когда Steam переходил от системы Steam2 с форматами NCF и GCF к современной доставке файлов через HTTP.

Среди находок можно встретить полноценную сборку Left 4 Dead за июнь 2008 года с другим интерфейсом, вырезанными репликами, изменёнными участками карт и незавершёнными ресурсами.

Из файлов Portal 2 моддеры уже восстановили играбельную бета-версию июля 2009-го с ранней концепцией Core Hub, другой GLaDOS и материалами отменённого проекта F-Stop.

Особое внимание привлекла 3D-модель Weaponizer — оружия, которое связывают с несостоявшимся третьим эпизодом Half-Life 2. Оно должно было превращать объекты в боеприпасы, а позднее использовалось как временная замена Paint Gun.

В архиве также нашли ранние карты и интерфейс CS:GO, оружие MP5-Active, экспериментальные ножи, вырезанную механику гранат и щит из Counter-Strike 1.6. Попались и материалы сторонних игр, включая раннюю сборку Sonic 4 Episode 2.

Энтузиасты продолжают изучать файлы, поэтому список находок наверняка вырастет. Valve утечку пока не комментировала. Впрочем, самым свежим данным больше 13 лет.

RSS: Новости на портале Anti-Malware.ru