Опубликован метод отключения ботсети Sality

Опубликован метод отключения ботсети Sality

Исследователи в области безопасности компании Symantec сообщили, что размещенный на Full Disclosure метод атаки может быть использован для отключения ботнета Sality, однако уверенности в том, что он будет эффективным – нет.

На днях пользователь под ником "law-abiding citizen" (законопослушный гражданин) опубликовал свой метод отключения ботнета Sality на ресурсе Full Disclosure. При этом, сославшись на закон, автор предупредил, что не стоит его применять без соответствующих санкций.

Согласно описанию, метод заключается в том, что с помощью атаки SQL injection в бот-сеть внедряется зашифрованная антивирусная утилита AVG Sality removal utility, предназначенная для удаления вируса Sality. Автор предполагает, что результате ее действия вредоносная программа самоликвидируется. Помимо этого автор создал сценарий, с помощью которого из ботсети можно будет собрать последние данные о целевых устройствах.

Напомним, что на текущий момент Sality является самой крупной бот-сетью. В третьей версии вредоносного программного обеспечения предусмотрены функции установки на компьютере жертвы кейлоггеров, утилит для взлома VoIP, инструментов для отправки спам-писем и некоторые экспериментальные образцы вредоносных программ.

По мнению специалистов Symantec, в данном случае автор предложил внедрить в ботсеть систему удаления вируса, в результате действия которой вредоносная программа самоликвидируется. Однако вполне возможно, что это не сработает, но при этом предупредит операторов о попытке вторжения. Если бы кто-то создал собственный код атаки, то он бы смог завладеть веми зараженными компьютерами и использовать их в своих интересах. Это самый распространенная тактика в мире киберпреступности.

По аналитическим данным некоторая часть ботсети уже обновлена до следующей версии, но при этом точное количество зараженных компьютеров уязвимой третьей версией не известно.

Тем не менее, специалисты предупреждают пользователей, которые попытаются устроить самосуд и атаковать ботнет о том, что их действия могут нанести еще больший ущерб.

Мошенники атакуют новосибирцев через MAX

Руководство территориального подразделения Управления по организации борьбы с противоправным использованием информационно-коммуникационных технологий МВД России по Новосибирской области и заместитель начальника Сибирского ГУ Банка России заявили, что телефонные мошенники и организаторы фишинговых атак после замедления зарубежных мессенджеров успешно переключились на отечественные платформы.

Эта тема стала поводом для совместной пресс-конференции заместителя начальника Сибирского ГУ Банка России Павла Вернера и начальника УБК МВД по Новосибирской области Михаила Слабухо.

Как отметил представитель профильного подразделения МВД, злоумышленники используют любые мессенджеры для распространения вредоносных ссылок, и сама платформа не оказывает решающего влияния на успешность атаки.

«Присылают сообщение о том, что якобы кто-то из знакомых потенциальной жертвы умер или произошло ещё какое-то несчастье, — привёл примеры Михаил Слабухо. — По-прежнему актуальна и схема под условным названием “Это ты на фото?”. Во всех случаях цель одна — заставить человека перейти по ссылке, чтобы узнать подробности. После этого жертва теряет доступ к своему устройству, а мошенники, наоборот, получают его», — пояснил он.

Павел Вернер, в свою очередь, отметил, что злоумышленники используют все более или менее популярные платформы. При этом он признал, что Банк России не ведёт отдельной статистики по тому, какие именно мессенджеры и коммуникационные сервисы чаще всего используются в таких атаках.

«Если на вас выходят “доброжелатели”, которые якобы хотят “спасти” ваши деньги; если вас пытаются вывести из психологического равновесия; если от вас требуют принять решение немедленно — знайте, это мошенники», — такую рекомендацию дал представитель финансового регулятора.

Массовую кампанию по распространению вредоносного приложения Mamont злоумышленники начали ещё в начале марта. Основными каналами стали домовые, дачные и родительские чаты. При этом администрация MAX отрицает наличие массовой активности мошенников на этой платформе.

RSS: Новости на портале Anti-Malware.ru