Symantec частично заблокировала ботсеть ZeroAccess

Symantec частично заблокировала ботсеть ZeroAccess

Киберпреступники, контролирующий ZeroAccess, одну из крупнейших среди существующих ботсетей, потеряли контроль над 25% зараженных машин после операции, проведенной антивирусной компанией Symantec. Согласно данным, предоставленным компанией, ботсеть ZeroAccess состояла из более чем 1,9 млн зараженных компьютеров и главным образом применялась для операций по нагону рекламного трафика, а также мошенничества в сфере платежной системы Bitcoin.



По оценке антивирусной компании, ZeroAccess генерировала для своих операторов несколько десятков миллионов долларов в год.

Технически, ZeroAccess представляла собой ботсеть с пиринговой архитектурой, где каждый зараженный компьютер мог выступать в качестве ретранслятора для других зараженных компьютеров. В одной ботсети одновременно могло работать до сотни тысяч так называемых пиров или передающих узлов. Считается, что такая организация ботсети более надежна в сравнении с конфигурацией на базе командных серверов, так как тут нет централизованной машины, вывод из строя которой парализует работу сети, передает cybersecurity.ru.

Ранее в этом году Symantec уже нашла способ сокращения ботов в ZeroAccess и увода их от так называемых ботмастеров, выявив техническую слабость в системе реализации управляющего программного обеспечения, отвечающего за работу системы пиринга. Однако в июне этого года создатели бота выпустили новую версию софта, где уязвимости уже не было, что вынудило антивирусную компанию сменить тактику и создать несколько Sinkhole-систем или, проще говоря, подставных компьютеров, которые были специально подставлены хакерам для заражения.

Данная операция позволила установить, что код, работающий на компьютерах Symantec, также отвечал за управление почти 500 000 других компьютеров. Викрам Такур, старший секьюрити-менеджер Symantec, рассказал, что несмотря на равнозначность пиринговой архитектуры, в ZeroAccess все же использовалась гибридная система и тут использовались как исключительно клиентские системы, так и системы с функциями ботмастеров.

"Мы изначально разгадали такую конфигурацию, однако нужно было четко во всем убедиться, прежде чем разблокировать почти 500 000 компьютеров", - говорит Такур.

По его словам, исследователи провели несколько лабораторных тестов, чтобы установить точные параметры работы бота, после чего установили, что бот занимался еще и Bitcoin-майнингом. Также в Symantec говорят, что зараженный компьютер в среднем совершал около 1000 кликов в сутки, то есть с учетом сети, общее количество кликов составляло 1,9 млрд в сутки, что генерировало для владельцев выручку в несколько десятков миллионов долларов в год.

Поле Чудес 2 из 1993 года вернулось: ИИ восстановил код за пару часов

ИИ воскресил легендарную игру «Поле Чудес 2» из 1993 года, исходников не было вообще. Разработчик Денис Ширяев рассказал, что с помощью ИИ Claude Fable 5 смог восстановить и перенести в браузер культовую DOS-игру «Поле Чудес 2», вышедшую ещё в 1993 году.

Главная интрига в том, что оригинальные исходники проекта были утеряны много лет назад. Фактически от игры остался только исполняемый файл.

Вместо ручной декомпиляции и многомесячной реконструкции Ширяев решил проверить возможности ИИ и скормил Claude Fable 5 бинарник старой игры.

По словам разработчика, нейросеть проанализировала машинный код, восстановила игровую логику, извлекла графические ресурсы и переписала проект на TypeScript. Весь процесс занял около двух часов, а расходы на API составили примерно 100 долларов.

 

В итоге появилась полноценная браузерная версия «Поля Чудес 2». В ней сохранены заставка, ввод имени игрока, турнир из восьми этапов, знаменитое колесо с секторами, мини-игра со шкатулками и даже внутриигровой магазин призов.

Более того, автор отдельно восстановил оригинальный генератор случайных чисел, благодаря чему некоторые игровые сценарии могут совпадать с DOS-версией почти один в один.

Сам Ширяев называет Fable и Mythos лазером для разработки ПО. По его словам, современные ИИ-системы уже способны выполнять задачи, которые ещё недавно потребовали бы серьёзной команды реверс-инженеров и десятков часов ручной работы.

Проект опубликован на GitHub под лицензией MIT. Исходный код доступен всем желающим, а поиграть в восстановленную версию можно прямо в браузере.

RSS: Новости на портале Anti-Malware.ru