Ботсеть ZeroAccess приносит хозяевам 100 тысяч долларов в день

Ботсеть ZeroAccess приносит хозяевам 100 тысяч долларов в день

 На прошлой неделе специалисты компании Sophos опубликовали очередное исследование, по данным которого последняя версия вредоносной программы ZeroAccess за весь период своего существования инфицировала более 9 миллионов компьютеров. Известно, что данная вредоносная программа позволяет злоумышленникам получать доступ к данным кредитных карт владельцев инфицированных компьютеров, а также опустошать их счета в системе Bitcoin. По расчетам специалистов, число постоянно действующих ботов в ботсети, созданной при помощи ZeroAccess, около одного миллиона компьютеров.

Как отмечают эксперты Sophos, на данный момент, при условии, что сеть будет работать на полную мощность, хозяева ботсети будут получать до 100 тысяч долларов прибыли в день. 

Вредоносная программа ZeroAccess впервые появилась в ноябре 2010 года. Раннее версии вредоноса внедряли на компьютеры жертв руткиты, которые было крайне сложно обнаружить и достаточно сложно удалить. Ранние версии ZeroAccess распространялись при помощи вредоносных ссылок сети Russian Business Network (RBN). Новейшая модификация ZeroAccess отличается от предыдущих версий более совершенной системой внедрения руткитов. Как отмечают сотрудники Sophos, несмотря на то, что ботсеть ZeroAccess построена по технологии P2P, преступники все же используют централизованные командные сервера, на которых зачастую хранятся записи инсталляций, а также таблицы, содержащие данные об активных ботах сети. Также хозяевам ботсети удалось успешно замаскировать трафик, передающийся от сети на сервера, под обычный трафик.

Специалисты компания F-Secure составили карту активности ботнета ZeroAccess, отметив на ней регионы наибольшей активности ботсети.

ФСТЭК обновила правила аттестации защищённых информационных систем

ФСТЭК России скорректировала порядок аттестации объектов информатизации, на которых обрабатывается информация ограниченного доступа, не содержащая государственную тайну. Изменения внесены в действующий приказ № 77 и затрагивают сразу несколько этапов проверки защищённости.

Регулятор объяснял необходимость обновления документа тем, что его нужно привести в соответствие с новыми требованиями к защите государственных информационных систем и других информационных систем госорганов, утверждёнными приказом ФСТЭК № 117 от 11 апреля 2025 года.

Кроме того, при подготовке изменений учитывался опыт применения действующего порядка аттестации, который действует с 2021 года.

В новой редакции приказа уточняются требования к проведению аттестационных испытаний — то есть проверок, которые подтверждают соответствие объекта установленным требованиям безопасности.

Изменения также коснулись периодического контроля уже аттестованных объектов. ФСТЭК конкретизировала, какие мероприятия должны проводиться для проверки уровня защищённости информации после получения аттестата.

Ещё одно нововведение касается оформления результатов проверок. Обновлены требования к содержанию отчётов и протоколов, составляемых по итогам контроля защищённости.

По сути, документ не меняет саму идеологию аттестации, но делает её более формализованной и приводит действующий порядок в соответствие с обновлённой нормативной базой.

Для организаций, которым необходимо проходить аттестацию информационных систем, это означает, что при подготовке к проверкам и последующему контролю придётся ориентироваться уже на новые требования ФСТЭК.

RSS: Новости на портале Anti-Malware.ru