Microsoft предлагает $250 000 за головы авторов Rustock

Microsoft предлагает $250 000 за головы авторов Rustock

Разработчик программного обеспечения Microsoft предлагает премию любому, кто сможет предоставить конкретную информацию о людях, которые создали бот-сеть Rustock.

Корпорация предлагает тем, кому улыбнётся удача, четверть миллиона долларов США, если они смогут помочь определить местоположение, арестовать и доказать вину людей, связанных с созданием и запуском бот-сети Rustock.

Это очередной из серии залпов, запущенных недавно Microsoft по бот-сети. Недавний удар остановил функционирование Rustock, или, точнее, зомби-компьютеров. Этого оказалось недостаточно, и Microsoft направила усилия на то, чтобы схватить преступников.

«После публикации сообщений в двух российских газетах в прошлом месяце, чтобы уведомить операторов Rustock о гражданском судебном процессе, мы решили направить наши усилия на идентификацию лиц, контролирующих пресловутую бот-сеть Rustock, предложив денежную награду в размере $250 000 за новую информацию, с помощью которой можно будет идентифицировать, арестовать и осудить причастное лицо (или лица)», – пишет корпорация в сообщении на своём сайте Technet.

«Эта награда является следствием понимания Microsoft того, что бот-сеть Rustock несёт ответственность за целый ряд преступлений и акцентирует наше желание расследовать и эти преступления. Несмотря на то, что главной целью нашей юридической и технической работы является остановить и уничтожить угрозу, которую Rustock представлял каждому, кто столкнулся с ним, мы также считаем, что владельцы бот-сети Rustock должны понести ответственность за свои действия».

Microsoft заявляет, что количество спама, рассылаемого с инфицированных компьютеров, сократилось вдвое после захвата Rustock, но при этом добавляет, что ещё больше работы, чем прежде, предстоит сделать в направлении лечения заражённых компьютеров.

Подпишитесь на новости

Вредонос SC для WordPress восстанавливает удалённый бэкдор за секунды

Исследователи из Sucuri разобрали заражение WordPress вредоносом SC, который возвращает удалённый бэкдор за считаные секунды. Секрет живучести — минимум восемь взаимосвязанных точек закрепления. Удалили один компонент? Другой запишет его обратно.

SC прячется в настройках PHP, скрытых загрузчиках, файлах темы и плагинах. Часть компонентов запускается ещё до обычных плагинов WordPress. Поэтому чистка через админку здесь быстро превращается в бег по кругу.

Особенно неприятно, что копии вредоносного кода хранятся также в базе данных и, на поддерживающих эту возможность серверах, в общей памяти System V. Можно вычистить файлы с диска, а следующий запрос к сайту снова восстановит заражение из уцелевшего источника.

Сам бэкдор скрывается из списка плагинов, собирает сведения о сайте и сессиях администраторов, может устанавливать дополнительный PHP-код и отключать защитные плагины. Внедряемый JavaScript способен использоваться для кражи платёжных данных в интернет-магазинах.

Команды SC получает через публичные Ethereum RPC-шлюзы и смарт-контракты. Один заблокированный адрес проблему не решает: у вредоноса предусмотрены альтернативные каналы.

Есть и ловушка при очистке. PHP кеширует директиву, запускающую вредоносный загрузчик. Если без подготовки удалить указанный в ней файл, можно сломать обработку PHP-запросов.

Sucuri рекомендует сначала остановить выполнение вредоноса, затем убрать копии из базы и памяти, вредоносные задания и скрытые учётные записи, после чего очистить файлы и сменить скомпрометированные данные доступа.

RSS: Новости на портале Anti-Malware.ru