Rustock мертв?

Rustock мертв?

На этой неделе исследователи в области безопасности зафиксировали значительное снижение уровня спама, которое они связывают с отключением бот-сети Rustock – крупнейшего источника нежелательных сообщений.

На протяжении трех лет посредством бот-сети Rustock мошенники хорошо наживались на доверчивых пользователях, рассылая рекламные сообщения о нелегальных лекарственных препаратах, распространяющихся через Интернет. К сети было подключено около 815000 инфицированных компьютеров, которые контролировались 26 серверами, в результате она стала крупнейшей среди себе подобных, а количество всего рассылаемого спама составляло половину от мирового уровня.

Но на днях этот источник внезапно иссяк. Причины, по которым это произошло пока неизвестны.

По мнению независимого журналиста Брайана Кребса, это могла быть акция борцов со спамом, направленная против всех контрольных пунктов ботнета, в результате чего они одновременно перестали работать. Если это окажется правдой, то такая кампания может стать крупнейшей за всю историю Интернет.

Специалисты в области безопасности компании M86 подтвердили догадку журналиста сообщив, что все серверы Rustock сейчас недоступны (по крайней мере, временно). Это подтверждается резульатами наблюдений, сведенных в диаграмму, демонстрирующей уровень спама на текущий день (см. ниже).

Напомним, что подобное уже имело место быть в период новогодних и рождественских каникул, но в середине января все снова вернулось на круги своя. Возможно, это был временный перерыв, устроенный самими мошенниками. Поэтому, сейчас было бы неразумно писать некролог для Rustock.

Rustock, spam volume


Обновление. Microsoft: Rustock скорей мертв, чем жив

После долгой подготовки и организации мероприятия, отдел по борьбе с киберпреступлениям (DCU) корпорации Microsoft совместно с государственными службами успешно завершили операцию по ликвидации крупнейшей бот-сети .

Специалисты совершили рейд по пяти компаниям, предоставляющих хостинговые услуги в семи городах: Канзас-Сити, Скрантоне, Денвере, Далласе, Чикаго, Сиэтле, Колумбусе. В результате некоторые машины были изъяты для дальнейшего анализа, а также при помощи провайдеров удалось отрезать IP адреса, контролируемые Rustock. Однако, как подчеркнули эксперты, работы по полной ликвидации бот-сети продолжаются и за пределами страны.

Sk Capital инвестировала 5 млрд рублей в Сайберус

Sk Capital (входит в группу ВЭБ.РФ) инвестирует 5 млрд рублей в АО «Сайберус», получая миноритарную неконтролирующую долю в компании. Средства планируется направить на дальнейшее развитие холдинга — в первую очередь через M&A-сделки с компаниями в сфере кибербезопасности и ИТ, а также на поддержку экспорта российских ИБ-решений в дружественные страны.

Сделка стала логичным продолжением сотрудничества, которое партнёры выстраивали в последние несколько лет.

Для Sk Capital инвестиция напрямую укладывается в стратегию группы ВЭБ.РФ до 2030 года и фокус на формирование технологического лидерства. В компании подчёркивают, что кибербезопасность рассматривается как одна из ключевых отраслей, где Россия может не только обеспечить цифровой суверенитет, но и конкурировать на международном уровне.

По словам исполнительного директора Sk Capital Егора Попова, именно такие технологические холдинги, как «Сайберус», способны стать точками роста отрасли. Компания уже объединяет сильных игроков рынка, последовательно масштабируется и развивает экспортное направление, что делает её привлекательной инвестицией с точки зрения долгосрочного эффекта для экономики и индустрии.

«Сайберус» был основан в 2022 году консорциумом частных инвесторов из технологического сектора. Сегодня холдинг объединяет ведущие компании рынка ИБ и формирует экспортную выручку за счёт проектов по созданию суверенной индустрии кибербезопасности в дружественных странах. По данным компании, работа ведётся более чем в 40 странах мира. В портфель «Сайберуса» входят восемь компаний, включая Positive Technologies и F6, центр развития индустрии кибербезопасности «Кибердом», а также ряд проектов и перспективных стартапов.

В «Сайберусе» подчёркивают, что рассматривают сделку не просто как финансовое вложение, а как подтверждение общего взгляда на развитие отрасли. Исполнительный директор компании Владислав Колесников отметил, что кибербезопасность сегодня — это фундамент цифрового суверенитета и технологического будущего страны. По его словам, задача холдинга — не только создавать эффективные продукты, но и системно развивать рынок в партнёрстве, делая ставку на экспорт и международное лидерство.

В результате сделка укрепляет позиции «Сайберуса» как одного из ключевых игроков в российской ИБ-индустрии, а для Sk Capital становится ещё одним шагом в сторону формирования крупных технологических чемпионов с глобальными амбициями.

RSS: Новости на портале Anti-Malware.ru