Готовое ПО для DDoS-атак продают неумелым хакерам

Готовое ПО для DDoS-атак продают неумелым хакерам

Symantec сообщает о продажах в России готовых дистрибутивов Zemra, предназначенных для организации DDoS-атак. Антивирусные эксперты полагают, что продажи могут быть ориентированы на малоквалифицированных хакеров, поскольку в Сети доступен исходный код Zemra.

В России стало возможным приобретение готового русифицированного ПО для организации DDoS-атак. Об этом сообщило отечественное представительство компании Symantec.

Готовый программный продукт, определяемый антивирусными средствами Symantec как Backdoor.Zemra, предназначен для проведения DDoS-атак на различные организации с целью вымогательства, пишут специалисты компании. Локализованные для России версии Zemra можно приобрести на специализированных хакерских форумах с мая 2012 г. за 100 евро, передает safe.cnews.ru.

Нужно отметить, что Zemra - далеко не первое готовое вредоносное ПО для организации DDoS-атак, предлагаемое в России. Так, эксперт по информационной безопасности Symantec Андрей Зеренков напоминает о существовании его аналогов: Zeus и SpyEye. Однако, замечает он, Zemra предоставляет более широкую функциональность по сравнению с ними.

Кроме того, говорит он, важно отметить активизацию продаж вредоносного ПО в России: «Мы с вами наблюдаем типичную попытку расширения рынка сбыта». До сих пор вирусописатели уделяли существенно меньше внимания общению со своими русскоговорящими пользователями.

Интересно, что аналитики «Лаборатории Касперского» не стали настаивать на уникальности ПО Zemra. Ведущий антивирусный эксперт «Лаборатории» Сергей Голованов также вспоминает, что в продаже уже появлялись готовые русифицированные инструменты для организации DDoS-атак. Это были как минимум популярные в свое время BlackEnergy (около 2006-2007 гг.) и BlackEnergy 2 (2009-2010 гг.). На публичных форумах злоумышленников до сих пор можно найти сообщения на эти темы, замечает Голованов.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Лишь 44% российских компаний знают, кто меняет данные в их базах

Исследование NGR Softlab показало, что большинство российских компаний продолжают хранить в базах данных критичную для бизнеса информацию, но далеко не все способны контролировать, кто именно получает к ней доступ и какие изменения вносит.

Опрос проводился с июня по сентябрь 2025 года и охватил 54 представителя ИБ и ИТ-подразделений компаний из промышленности, финансового сектора, логистики, образования, госсектора и других отраслей.

Как выяснили специалисты, 74% организаций считают свои базы данных «очень критичными» с точки зрения информационной безопасности.

Однако только 44% респондентов точно знают, кто и когда менял информацию в их БД. Остальные ориентируются лишь по ограниченным показателям: 31% контролируют только действия основных администраторов, 13% имеют общее представление о происходящем, а 11% вовсе никак не отслеживают доступ.

 

Проблемы начинаются и в моменте выявления инцидентов. Лишь 21% компаний могут обнаружить несанкционированный доступ сразу, остальные узнают о нём с задержкой от нескольких дней до месяца и дольше.

Это значительно повышает риск длительного скрытого воздействия на важные для бизнеса данные. При этом более половины — 52% — уже сталкивались с инцидентами, а 14% сообщили о нарушениях в течение последнего года.

Руководитель направления продуктового маркетинга NGR Softlab Анастасия Вишневская отмечает, что компании понимают важность защиты критичных данных, но чаще всего ограничиваются стандартными настройками безопасности.

На фоне роста сложности кибератак, активности инсайдеров и длительного присутствия злоумышленников в инфраструктуре такой подход увеличивает риски.

При этом ситуация постепенно меняется. По данным исследования, 76% организаций планируют укреплять безопасность своих баз данных, что эксперты называют позитивным трендом.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru