ИБ-специалисты уничтожили крупный ботнет

ИБ-специалисты уничтожили крупный ботнет

Специалистам компании FireEye несколько дней назад удалось уничтожить ботнет Mega-D, известный также как Ozdok. Ботнетчикам не помогли защитные меры, предпринятые после прошлогоднего закрытия провайдера McColo.

Представитель FireEye Атиф Муштак пояснил, что Ozdok был уничтожен в течение суток. Для этого компании пришлось сотрудничать с провайдерами и доменными регистраторами, что привело к блокировке IP-адресов и закрытию доменов, связанных с контролирующими центрами ботнета. Однако, часть контролирующих центров пока продолжают функционировать.

Владельцы Ozdok предприняли некоторые меры на случай подобных действий. В частности, зомби-компьютеры пытаются связываться с несколькими десятками доменных имён для получения инструкций по рассылке спама. Более 25 из этих доменов ещё не были зарегистрированы, чем и воспользовались сотрудники FireEye, не пожалевшие средств на их регистрацию на себя.

Тем не менее у создателей Ozdok имеется и запасной план. Ежедневно боты генерируют одно доменное имя, с которым пытаются связаться в случае, если все прочие домены не отзываются. Специалисты FireEye, зная алгоритм генерации этих имен, зарегистрировали соответствующие домены на некоторое количество дней вперёд.

Таким образом боты Ozdok в настоящее время пытаются связываться с сервером, который контролируется FireEye. Это, в частности, позволяет грубо оценить размеры ботнета: за одни сутки было насчитано более 260 тысяч уникальных IP-адресов, откуда поступали запросы к перехваченному контролирующему центру.

В M86 Security Labs, занимающейся мониторингом активности ботнетов, говорят, что уровень спама, генерирующегося сетью Ozdok, резко снизился примерно 6 ноября и вчера упал до нуля.

Стоит отметить, что еще в начале прошлого года Mega-D/Ozdok был самым крупным генератором спама, будучи ответственным примерно за треть почтового мусора в мире. С тех пор этот ботнет получил ряд серьезных ударов со стороны киберзащитников.

В середине февраля 2008 года были заблокированы его управляющие компьютеры, однако через десять дней злоумышленники сумели вернуть контроль над этой зомби-сетью. В октябре 2008 года Федеральная торговая комиссия (FTC) убедила суд заморозить активы группы HerbalKing, контролирующей сеть Mega-D.

Через месяц был закрыт калифорнийский хостинг-провайдер McColo, чьи серверы активно использовались спамерами — в том числе и владельцами Mega-D/Ozdok. Летом этого года, когда Mega-D уже давно утратил былую мощь, генерируя лишь около 12% общемирового спама, по ботнету был нанесен новый удар: FTC закрыла ещё одного хостинг-провайдера — 3FN.

После этого активность Mega-D/Ozdok снизилась примерно втрое и держалась на этом уровне вплоть до недавнего времени, когда специалисты FireEye решили полностью уничтожить ботнет.

webplanet.ru 

Kaspersky выходит в море: компания защитит киберсистемы морских судов

«Лаборатория Касперского» получила сертификат Российского морского регистра судоходства, который позволяет ей официально заниматься проверкой и обеспечением кибербезопасности морских судов. Речь идёт о защите судовых компьютерных систем и сетей — от навигации и картографии до управления двигателями и другими критически важными механизмами.

Сегодня морские суда всё больше напоминают сложные ИТ-системы на воде. Их работа напрямую зависит от цифровых технологий, а значит, и от их защищённости.

При этом угрозы здесь вполне специфические. Например, подмена GPS-сигналов может увести судно с курса — вплоть до захода в чужие территориальные воды со всеми вытекающими последствиями. Другой риск — атаки шифровальщиков, которые могут проникнуть в системы при подключении к портовой инфраструктуре или сетям судовладельца на берегу. Итог — срывы поставок, простой судов и даже физический выход из строя оборудования.

Чтобы допускать компании к таким работам, в России, как и во всём мире, начали формировать отдельные стандарты кибербезопасности для морской отрасли. Российский морской регистр судоходства утвердил требования к квалификации специалистов и техническому оснащению ИБ-компаний. Полученный сертификат подтверждает, что «Лаборатория Касперского» этим требованиям соответствует.

В компании отмечают, что защита судов — задача нетривиальная. Морская специфика накладывает свои ограничения: нестабильный доступ к интернету в рейсах, сложности с обновлением программного обеспечения, высокая цена ошибок. При этом последствия кибератак здесь могут быть особенно болезненными — как для бизнеса, так и для безопасности людей.

Сертификация открывает «Лаборатории Касперского» возможность работать с судовладельцами, разработчиками судовых цифровых систем и другими игроками морской индустрии. В компании считают это направление перспективным и рассчитывают, что опыт работы с морскими объектами поможет усилить экспертизу в защите критически важных инфраструктур от всё более сложных киберугроз.

RSS: Новости на портале Anti-Malware.ru