Symantec частично заблокировала ботсеть ZeroAccess

Symantec частично заблокировала ботсеть ZeroAccess

Киберпреступники, контролирующий ZeroAccess, одну из крупнейших среди существующих ботсетей, потеряли контроль над 25% зараженных машин после операции, проведенной антивирусной компанией Symantec. Согласно данным, предоставленным компанией, ботсеть ZeroAccess состояла из более чем 1,9 млн зараженных компьютеров и главным образом применялась для операций по нагону рекламного трафика, а также мошенничества в сфере платежной системы Bitcoin.



По оценке антивирусной компании, ZeroAccess генерировала для своих операторов несколько десятков миллионов долларов в год.

Технически, ZeroAccess представляла собой ботсеть с пиринговой архитектурой, где каждый зараженный компьютер мог выступать в качестве ретранслятора для других зараженных компьютеров. В одной ботсети одновременно могло работать до сотни тысяч так называемых пиров или передающих узлов. Считается, что такая организация ботсети более надежна в сравнении с конфигурацией на базе командных серверов, так как тут нет централизованной машины, вывод из строя которой парализует работу сети, передает cybersecurity.ru.

Ранее в этом году Symantec уже нашла способ сокращения ботов в ZeroAccess и увода их от так называемых ботмастеров, выявив техническую слабость в системе реализации управляющего программного обеспечения, отвечающего за работу системы пиринга. Однако в июне этого года создатели бота выпустили новую версию софта, где уязвимости уже не было, что вынудило антивирусную компанию сменить тактику и создать несколько Sinkhole-систем или, проще говоря, подставных компьютеров, которые были специально подставлены хакерам для заражения.

Данная операция позволила установить, что код, работающий на компьютерах Symantec, также отвечал за управление почти 500 000 других компьютеров. Викрам Такур, старший секьюрити-менеджер Symantec, рассказал, что несмотря на равнозначность пиринговой архитектуры, в ZeroAccess все же использовалась гибридная система и тут использовались как исключительно клиентские системы, так и системы с функциями ботмастеров.

"Мы изначально разгадали такую конфигурацию, однако нужно было четко во всем убедиться, прежде чем разблокировать почти 500 000 компьютеров", - говорит Такур.

По его словам, исследователи провели несколько лабораторных тестов, чтобы установить точные параметры работы бота, после чего установили, что бот занимался еще и Bitcoin-майнингом. Также в Symantec говорят, что зараженный компьютер в среднем совершал около 1000 кликов в сутки, то есть с учетом сети, общее количество кликов составляло 1,9 млрд в сутки, что генерировало для владельцев выручку в несколько десятков миллионов долларов в год.

Бизнес-маркетинг по телефону сократился на 20%, мигрирует в мессенджеры

Совместное исследование российских провайдеров «Телфин», OkoCRM и Unisender показало, что за последние два года использование бизнесом телефонной связи для общения с клиентами в среднем сократилось на 20%.

Вместо массовых обзвонов предпочтение все чаще отдается переписке в мессенджерах и чатам клиентских мобильных приложений. Этот тренд наиболее заметен в электронной коммерции.

В ходе исследования были проанализированы данные «Телфин» об использовании его услуг IP-телефонии компаниями разного профиля и их клиентами. Так, в 2025 году провайдер суммарно провел свыше 51 млн звонков и отметил существенное снижение активности.

 

Комментируя для «Ведомостей» снижение голосового трафика, представители телеком-индустрии связали это с мерами, последовательно принимаемыми властями в рамках борьбы с телефонным мошенничеством.

Три года назад Роскомнадзор запустил единую платформу верификации звонков — «Антифрод», и операторы связи стали блокировать вызовы с номеров, отсутствующих в общей базе.

Минувшей осенью в России заработала обязательная маркировка звонков, и число спам-рекламы по телефону еще больше снизилось. Однако под блокировку стали также попадать легитимные вызовы юрлиц, которые не удосужились оформить соответствующий договор с оператором либо не желали платить за каждый звонок клиентам.

Таким организациям пришлось проводить обзвоны с личных номеров сотрудников кол-центров, и абоненты зачастую просто не отвечали на подобные вызовы из опасения нарваться на мошенников.

В результате увеличился спрос на альтернативные каналы связи — мессенджеры, имейл, таргетированную рекламу. Уход в серую зону, по мнению экспертов, маловероятен: власти параллельно повышают контроль над оборотом сим-карт: ввели лимит в 20 номеров для физлиц, ужесточили правила оформления договоров связи с иностранцами, собираются строже наказывать рублем за продажу симок в неположенных местах.

RSS: Новости на портале Anti-Malware.ru