Microsoft устранила ботнет Kelihos

Microsoft устранила ботнет Kelihos

Компания Microsoft официально объявила о том, что вывела из строя ботнет Kelihos в рамках операции под кодовым названием Operation b79.  Напомним, что ранее софтверный гигант вместе со своими партнерами также сообщал об успешном устранении крупных ботнетов Rustock и Waledac.

Как отмечают представители Microsoft, в рамках операции против Kelihos компания использовала схожие юридические и технические приемы, которые уже применялись ранее против других ботнетов, сообщает CNews

Kelihos, также известный как Waledac 2.0 из-за подозрений в организации теми же лицами, которые создали Waledac, был не настолько массовым, как предыдущие ботнеты, против которых Microsoft проводила свои операции. Однако его устранение также должно позитивно отразиться на мировой статистике распространения спама.

BO Team атакует российский ретейл фейковыми письмами от Роскомнадзора

Специалисты Центра кибербезопасности «Эфшесть/F6» зафиксировали новую вредоносную рассылку проукраинской группировки BO Team. На этот раз под удар попали российские организации из сферы ретейла: сотрудникам отправляют поддельные уведомления якобы от имени Роскомнадзора, а внутри — архив с вредоносным вложением.

Схема классическая, но рабочая: письмо выглядит как официальное, тема звучит серьёзно, отправитель маскируется под госструктуру, а дальше всё держится на человеческом факторе.

BO Team известна атаками с использованием вайпера — вредоносной программы, которая приходит ломать. После попадания в инфраструктуру злоумышленники, по данным «Эфшесть/F6», уничтожают резервные копии, выводят из строя элементы ИТ-инфраструктуры и удаляют данные с хостов.

 

Чтобы письма выглядели убедительнее, атакующие используют функцию красивых адресов на одной из российских платформ для работы с документами. Она позволяет создавать дополнительные адреса отправителя в доменной зоне .ru, визуально похожие на официальные домены госорганов. Получается почти бюрократический косплей.

 

Это уже не первый подобный заход. В марте 2026 года «Эфшесть/F6» фиксировала похожую кампанию BO Team, но тогда письма рассылались от имени Ространснадзора.

RSS: Новости на портале Anti-Malware.ru