Польский регистратор закрыл ряд доменов, используемых бот-сетью Virut

Польский регистратор закрыл ряд доменов, используемых бот-сетью Virut

 Компания NASK, основной регистратор, предоставляющий услуги регистрации доменных имён pl верхнего уровня, закрыл целый ряд доменов, используемых бот-сетью Virut. По информации польской группы CERT (CERT Polska), эти доменные имена использовались злоумышленниками для распространения и управления вредоносной программой Virut.

 Представители CERT Polska отмечают, что хозяева бот-сети Virut использовали целый ряд доменов в зоне pl, в частности zief.pl и ircgalaxy.pl, для размещения Virut и его C&C серверов, использующих для связи с ботами IRC протокол. Кроме Virut, на сайтах, созданных киберпреступниками в доменной зоне pl, были обнаружены и другие вредоносы, включая Palevo и Zeus.

 По состоянию на 17 января 2013 года, NASK закрыла 23 домена, контролируемых хозяевами Virut. При этом серверы имён этих доменов были заменены на sinkhole.cert.pl, подконтрольные CERT Polska.

 Немногим ранее, специалисты компании Symantec заявили, что киберпреступники используют Virut, чтобы инфицировать компьютеры жертв вредоносом W32. Waledac. D, который использовался в бот-сети Waledac (Kelihos). Эксперты выяснили, что каждый бот, инфицированный Waledac, способен рассылать огромное количество спама - 2000 электронных писем в час.

 Расчёты специалистов Symantec показывают, что Waldac способен рассылать около 3.6 миллиарда электронных писем (спама) в день.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В части российских компаний обнаружили переизбыток ИБ-решений

Согласно опросу, проведённому Контур.Эгида и Staffcop, в 29% российских компаний до 30% бюджета на информационную безопасность расходуется впустую. В исследовании приняли участие около 1200 специалистов, среди которых руководители ИТ- и ИБ-подразделений, топ-менеджеры и владельцы бизнеса.

Авторы опроса отмечают, что значительная часть организаций сталкивается с переизбытком ИБ-решений.

Помимо неэффективного расходования средств, такое перенасыщение приводит к целому ряду проблем: замедлению реакции на инциденты, повышенной нагрузке на инфраструктуру и конфликтам между системами.

Более половины респондентов (54%) признали, что реорганизация ИБ-ландшафта чаще всего происходит только после серьёзного инцидента, например кибератаки. Ещё 39% назвали причиной для пересмотра подходов штрафы от регуляторов.

Среди проблем, возникающих из-за избыточного числа ИБ-систем, участники опроса указали:

  • снижение скорости реакции систем — 40%;
  • потерю важной информации среди многочисленных уведомлений — 35%;
  • вынужденное переключение между разными интерфейсами — 30%;
  • повышение нагрузки на ИТ-инфраструктуру — 29%;
  • дублирование информации об инцидентах — 25%;
  • необходимость ручной обработки данных — 21%;
  • конфликты между системами — 18%.

Почти треть участников признала, что 21–30% их ИБ-бюджета расходуется неэффективно. Треть компаний планирует сократить количество применяемых систем и оптимизировать затраты. При этом основными препятствиями для сокращения числа решений респонденты назвали их влияние на большое количество бизнес-процессов (35%), длительные контракты с поставщиками (24%) и нехватку специалистов (19%).

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru