Ботнет Mevade оказался обновленной версией Sefnit

Ботнет в Tor запустили израильские и украинские хакеры

Ранее в этом месяце появилась информация о том, что в анонимной сети Tor наблюдался существенный рост пользователей. Оказалось, что во всем был виноват ботнет Mevade, который пересылает поддельные клики через рекламные сети, чтобы собрать комиссию. Как оказалось, за этой преступной деятельностью стояла преступная группировка из Украины и Израиля.

Microsoft Malware Protection Center (MMPC) считает, что Mevade – это вовсе не новая система вредоносного программного обеспечения, а следующее поколения Win32/Sefnit – известного ботнета, который с 2011 года считался неактивным. Как оказалось, Sefnit продолжал работу в скрытом режиме. Информацию от Microsoft поддерживают сотрудники Fox-IT. По словам Trend Micro, Mevade принадлежит криминальной группировке, организованной гражданами Украины и Израиля.

Инфицирование происходит за счет других программ, в частности File Scout. Предполагается, что данное приложение написали те же программисты, которые занимались Meade/Sefnit.

Экран установки программы File Scout.

Больше всего экспертов интересовало то, как Mevade/Sefnit удалось исчезнуть с радаров на 2 года. Старая версия Mevade использовала классические «click fraud» техники. Программа загружала невидимые элементы страницы на вебсайты (вроде Google), на которые пользователь хотел нажимать. Вместо того, чтобы пройти пл нужной ссылке, жертву направляли на схожий вредоносный ресурс. Разумеется, такая методика считалась слишком примитивной, так как пользователь сразу замечал подвох.

В 2011 Sefnit перешел на совершенно новую технологию, начиная прятать ботов за бесплатным кроссплатформенным прокси-сервером 3proxy. Боты генерируют мошеннический трафик напрямую, не привлекая пользователя к своей деятельности, так что жертва ни о чем не догадывается. Трафик также передается не постоянно, из-за чего антивирусные программы не замечают его деятельности.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Модераторы Telegram блокируют по 100 вредоносных каналов в сутки

Сотрудник MIT Лекс Фридман, который ведет свой подкаст на YouTube, выложил в паблик интервью с Павлом Дуровым. В ходе беседы основатель Telegram отметил, что они ежедневно блокируют около100 каналов за пропаганду насилия и терроризма.

С учетом блокировки отдельных групп, аккаунтов и публикаций общий объем удаляемого контента, по словам Дурова, скоро достигнет 1 млн единиц в неделю.

«Мы активно боремся с вредоносным контентом, который публично распространяется на нашей платформе уже лет десять, с тех пор, как мы запустили публичные каналы,— заявил создатель популярного мессенджера. — И где-то лет восемь назад у нас появились ежедневные отчеты о прозрачности, где указано, сколько каналов, связанных с жестоким обращением с людьми, пропагандой терроризма, мы заблокировали».

В 2024 году в Telegram, по внутренним данным, было заблокировано 15,4 млн групп и каналов, нарушающих политику IM-сервиса и законы различных государств. Мессенджер активно сотрудничает с НКО Internet Watch Foundation в рамках борьбы с детской порнографией и распространением контента, связанного с насилием над детьми.

С начала этого года российские эксперты фиксируют всплеск активности модераторов в Telegram. Особенно часто закрываются чаты, через которые распространяются базы пользовательских данных; в результате число сливов ПДн россиян уменьшилось.

Минувшим летом в Telegram была запущена кампания по блокировке каналов, занимающихся доксингом (сбором и публикацией персональных данных с целью шантажа).

В то же время Дуров в своих заявлениях всегда подчеркивает: он не отказывается сотрудничать с правоохранительными органами, но душить свободу слова и блокировать политически ориентированные каналы по их указанию не намерен.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru