Закрыт крупнейший в мире ботнет

Закрыт крупнейший в мире ботнет

Эксперты по компьютерной безопасности из компании FireEye заявили о выведении из строя ботнета под названием Grum, который рассылал по всему миру более 18 млрд спам-писем ежедневно. По словам специалистов по безопасности, Grum был третьим по величине ботнетом в мире, отвечая за рассылку около 18% всех мировых объемов нежелательной корреспонденции.

Как уточняет в корпоративном блоге «Лаборатория Касперского», в последние полгода Grum формировал почти 35% спам-трафика, что делало его крупнейшим спам-ботнетом в мире. Ботнет объединял до 1 млн зараженных компьютеров и специализировался на распространении фармакологического спама.

Для выведения из строя ботнета были отключены командные сервера Grum, которые располагались в Панаме и Нидерландах. Впрочем, создатели Grum позже в тот же день запустили новые командные сервера, расположенные в России и Украине. Как отмечают эксперты американской фирмы FireEye и британского сервиса по отслеживанию спама SpamHaus, они отследили путь спам-сообщений в Россию и Украину, и связались с местными интернет-провайдерами, чтобы прекратить работу данных серверов, сообщает safe.cnews.ru.

Как отмечают аналитики, все чаще именно технологические эксперты своими силами борются с ботнетами, не дожидаясь реакции правоохранительных органов. Ранее в 2012 г. представители компании Microsoft в сотрудничестве с американской полицией провели несколько рейдов с целью отключения серверов, которые использовались злоумышленниками для управления ботнетом Zeus.

Еще одна группа экспертов по кибербезопасности недавно провела операцию в Сан-Франциско против другого крупного ботнета Kelihos.b, который также активно использовался для рассылки спама.

Впрочем, борцы с ботнетами признают, что, несмотря на широко освещаемые в СМИ успехи по отключению целого ряда крупных ботнетов, эффект от этих действий в большинстве случаев остается временным. Так, менее чем через неделю после блокировки Kelihos.b создатели этого ботнета запустили новую модифицированную версию Kelihos.b. Таким же образом поступили и создатели ботнета Waledac, закрытого компанией Microsoft.

Однако эксперты фирмы FireEye утверждают, что им удалось полностью уничтожить ботнет Grum. «Здесь дело не только в создании нового командного сервера. Злоумышленникам придется начинать новую рекламную кампанию и снова заражать сотни тысяч компьютеров по всему миру, чтобы возродить Grum. Из-за особенностей кода вредоносного ПО Grum, в случае отключения главного сервера, инфицированные машины больше не могут рассылать спам и контактировать с командными серверами», - отметили в FireEye.

Фишинг как услуга подорожал: средний ценник в дарквебе превысил $700

Средняя стоимость объявлений на теневых площадках, предлагающих услуги для организаторов фишинговых атак по модели «фишинг как услуга» (PhaaS), по итогам 2025 года превысила 700 долларов. В целом фишинг превратился в развитую теневую экономику, в которой предложение заметно превышает спрос.

К таким выводам пришли исследователи Positive Technologies. Их обзор оказался в распоряжении ТАСС. По данным авторов, средняя стоимость предложения по итогам 2025 года составила 723 доллара. При этом на итоговый показатель заметно повлияло большое количество дорогих лотов.

«В основном цена колеблется от 10 до 1000 долларов, однако примерно в 25% объявлений она выше. Медианная цена выросла со 125 до 500 долларов», — говорится в отчёте.

Около 70% объявлений связаны с продажей. На запросы о покупке приходится менее 10% сообщений. Значительную долю также занимают публикации о раздачах — около 16%. Лишь 1% объявлений связан с предложениями о партнёрстве.

Как отмечается в исследовании, в дарквебе представлен широкий набор инструментов для фишинга. Чаще всего речь идёт о средствах для обхода процедур аутентификации и идентификации, а также о решениях для управления самими фишинговыми инструментами.

В 2026 году активность на форумах несколько снизилась. Это исследователи связывают с переходом на другие площадки, прежде всего в мессенджеры. В 2025 году, напротив, активность по сравнению с 2024-м росла. Это объясняется изменениями в политике Telegram, после которых сообщества киберпреступников начали мигрировать в дарквеб.

«Рынок PhaaS уже насыщен поставщиками, конкуренция высокая, а ценность объявлений смещается в сторону инструментов для автоматизации и обхода методов защиты. При этом цены всё равно растут, несмотря на большое количество публикаций о продаже фишинговых решений или предоставлении подобных услуг», — сказано в исследовании.

RSS: Новости на портале Anti-Malware.ru