«Лаборатория Касперского» помогла полиции Нидерландов обезвредить ботнет «Shadow»

«Лаборатория Касперского» помогла полиции Нидерландов обезвредить ботнет «Shadow»

«Лаборатория Касперского», сообщает о нейтрализации зомби-сети, состоящей из более чем 100 000 расположенных по всему миру компьютеров, пользователи которых в большинстве случаев даже не подозревали о заражении вредоносной программой своего ПК.

Ботнет «Shadow» был обнаружен отделом по борьбе с высокотехнологичными преступлениями полиции Нидерландов во время операции по аресту 19-летнего хакера. Представители отдела обратилась в «Лабораторию Касперского» с просьбой помочь нейтрализовать обнаруженный ботнет и удалить вредоносную программу, при помощи которой была образована столь крупная зомби-сеть.

После запроса полиции Нидерландов специалисты «Лаборатории Касперского» разработали детальные инструкции по удалению вредоносной программы с зараженных ПК. Полиция направила всех пострадавших пользователей на специально созданную на официальном сайте «Лаборатории Касперского» страницу, содержащую детальные инструкции по удалению вредоносной программы с зараженных ПК, и на сайт, предоставляющий жертвам возможность написать официальную жалобу в полицию.

Эдди Виллемс, ведущий эксперт «Лаборатории Касперского» в странах Бенилюкса, отмечает, что этот пример демонстрирует, как компании, работающие в сфере информационной безопасности, могут эффективно помогать правоохранительным органам в борьбе с киберпреступниками.

Ботнет – это компьютерная сеть, состоящая из зараженных вредоносной программой машин. Такие компьютеры могут контролироваться дистанционно (без ведома владельца) и использоваться злоумышленниками для рассылки спама, распределенных атак на веб-ресурсы или кражи ценной конфиденциальной информации, например, номеров кредитных карт.

Арест голландского хакера произошел при попытке продать ботнет некому гражданину Бразилии, который также был арестован. Аресты стали результатом сотрудничества отдела по борьбе с высокотехнологичными преступлениями полиции Нидерландов и Федерального бюро расследований США.

Если вы полагаете, что ваш компьютер стал частью данного ботнета, то инструкции по удалению вредоносной программы можно найти на сайте www.kaspersky.com/shadowbot. Эдди Виллемс предупреждает: «Эта вредоносная программа могла загрузить на зараженный компьютер дополнительное вредоносное ПО. Поэтому пользователи должны дополнительно произвести полную проверку машины, используя антивирус с актуальными антивирусными базами».

Пользователи антивирусных решений Kaspersky Internet Security и Антивирус Касперского находятся под надежной защитой, так как продукты «Лаборатории Касперского» автоматически обнаруживают и удаляют данную вредоносную программу.

Группа Stan Ghouls усилила атаки в СНГ и заинтересовалась IoT

«Лаборатория Касперского» разобрала свежую кампанию кибергруппы Stan Ghouls, которая в конце 2025 года активно атаковала организации в странах СНГ — от России до Казахстана, Кыргызстана и Узбекистана. Под удар попали финансовые компании, промышленные предприятия и ИТ-бизнес. В целом набор инструментов у злоумышленников остался прежним, но инфраструктуру они заметно обновили, плюс, похоже, начали присматриваться к атакам на IoT.

Stan Ghouls ведёт целевые кампании как минимум с 2023 года и уже успела выработать узнаваемый почерк.

Группировка использует собственные вредоносные загрузчики на Java и регулярно «освежает» инфраструктуру, регистрируя новые домены под каждую волну атак. Основной интерес злоумышленников, по оценке экспертов, по-прежнему связан с финансовой выгодой, но элементы кибершпионажа тоже не исключаются.

Сценарий атак выглядит классически, но исполнен аккуратно. Всё начинается с фишинговых писем с вредоносными PDF-вложениями. Письма тщательно подгоняются под конкретных жертв и пишутся на локальных языках.

 

Часто они маскируются под официальные уведомления — например, «предупреждение от прокуратуры» или «постановление районного суда». Внутри PDF скрыта ссылка: переход по ней запускает вредоносный загрузчик. Отдельно жертву просят установить Java, якобы без неё документ нельзя открыть.

 

После этого загрузчик скачивает легитимный софт для удалённого администрирования — NetSupport, который злоумышленники используют для полного контроля над заражённой системой. Ранее ключевым инструментом Stan Ghouls был коммерческий RAT STRRAT (он же Strigoi Master), и группа продолжает полагаться на проверенные решения, не меняя их без необходимости.

По данным «Лаборатории Касперского», в рамках этой кампании злоумышленники атаковали более 60 целей — довольно внушительное число для таргетированной операции. Это говорит о наличии ресурсов для ручного управления десятками скомпрометированных устройств одновременно.

Отдельный интерес вызвал один из доменов, использовавшихся в прошлых кампаниях группы. На нём исследователи обнаружили файлы, связанные с известным IoT-зловредом Mirai. Это может указывать на расширение арсенала Stan Ghouls и попытки группы попробовать себя в атаках на умные устройства.

Эксперты продолжают отслеживать активность группировки и предупреждать клиентов о новых кампаниях.

RSS: Новости на портале Anti-Malware.ru