Контрольные центры ботнетов переезжают в Россию

Операторы вредоносных сетей, утратившие доступ к своим серверам в Китае, переводят управляющую инфраструктуру на новые площадки. Об этом сообщила компания-производитель систем обеспечения информационной безопасности M86; по ее сведениям, новым местом размещения контрольных ресурсов будет Россия. После того, как китайское правительство приняло ряд мер по закрытию вредоносных серверов, оставшиеся без площадок ботнет-операторы были вынуждены отправиться на поиски новых мест дислокации, и похоже, что в России нашлись поставщики услуг хостинга и регистраторы, готовые им в этом помочь.

В минувшем месяце M86 смогла установить связь между двумя российскими регистраторами с одной стороны и пятью тысячами новых источников спама - с другой стороны. Представители компании утверждают, что в числе прочих на услуги российских поставщиков перешли и авторы вредоносного программного обеспечения, принадлежащего к семейству Zeus.

Вице-президент M86 Брэдли Энстис сообщил Интернет-изданию V3.co.uk, что ранее множество злоумышленников пользовалось услугами китайских регистраторов, но теперь всем им пришлось "мигрировать". Произошедшее в итоге своеобразное "переселение народов" г-н Энстис назвал "впечатляющим".

Также представитель руководства M86 счел возможным утверждать, что в прежние времена киберпреступники уже пользовались услугами тех же самых российских поставщиков, так что осуществившийся переезд можно в какой-то степени назвать "возвращением". По всей видимости, фирменные наименования регистраторов, вступивших в деловые связи со злоумышленниками, уже не раз упоминались в связи с Интернет-криминалом.

Новый дом в России, по данным M86, обретут центры управления рассылками спама, онлайн-казино, теневая торговля продуктами фармацевтической промышленности.

Действия правительства Китая продолжают общую тенденцию к выдавливанию киберпреступников из Восточной Европы и Азии. В последнее время в обоих регионах государственные структуры и объединения специалистов в области безопасности предпринимают активные меры по прекращению деятельности злоумышленников на территориях своих государств.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Основатель Yoroi поделился инструментом для статического анализа

Исследователь вредоносных программ и основатель компании Yoroi Марко Рамилли поделился простеньким инструментом для статического анализа кода зловредов. Именно этот инструмент Рамилли использовал в ходе своего обширного исследования злонамеренных программ.

Эксперт поделился разработкой в Twitter. По его словам, всем желающим теперь доступен статический анализ более чем 240 000 семплов вредоносных программ.

За интерфейсом, который мы приводим ниже, стоит живой движок, анализирующий бинарные файлы. По каждому семплу можно вызвать всплывающее окно, в котором будут детали анализа.

«Есть возможность поиска по sha256 — просто вставьте его в поисковую строку и нажмите кнопку “Search“», — пишет Рамилли.

Воспользоваться инструментом можно по этой ссылке.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru