ESET и Microsoft совместно с Интерполом ликвидировали ботнет Gamarue

ESET и Microsoft совместно с Интерполом ликвидировали ботнет Gamarue

ESET и Microsoft совместно с Интерполом ликвидировали ботнет Gamarue

ESET совместно с Microsoft и правоохранительными структурами, включая ФБР, Интерпол и Европол, обезвредила сеть ботнетов Gamarue (Andromeda), действовавшую с 2011 года.

Операция стартовала 29 ноября 2017 года. В рамках проекта ликвидации была обезврежена сеть из 464 отдельных ботнетов, заражавшая более 1,1 млн компьютеров ежемесячно. Нейтрализована инфраструктура ботнета – 1214 доменов и IP-адресов, которые использовались операторами в качестве серверов управления и контроля (С&С).

ESET взяла на себя технические аспекты подготовки операции. Совместно с Microsoft компания выполнила анализ угрозы, предоставила статистические данные и информацию об инфраструктуре Gamarue. Кроме того, ESET поделилась результатами многолетних наблюдений за ботнетом и вредоносными программами, которые распространялись с его помощью.

Семейство вредоносных программ Gamarue (Wauchos, согласно классификации ESET) создано в сентябре 2011 года и продавалось в дарквебе под названием Andromeda bot. Бот пользовался спросом, поэтому на момент ликвидации в мире действовали сотни независимых ботнетов. Операторы Gamarue использовали для его распространения разные способы: социальные сети, мессенджеры, съемные носители, спам-рассылки, наборы эксплойтов.

Семейство Gamarue предназначено для кражи учетных данных, загрузки и выполнения в зараженных системах других вредоносных программ. Но операторы могут дорабатывать бот, внедряя дополнительные модули. Так, один из модулей позволяет атакующим перехватывать данные, вводимые пользователями в веб-формы (формграббер), другой – подключаться к скомпрометированной системе и удаленно управлять ей.

В рамках подготовки к ликвидации Gamarue специалисты ESET собирали информацию о ботнетах с помощью телеметрического сервиса ESET Threat Intelligence. Им удалось создать бот, который устанавливал соединение с управляющими серверами атакующих. С его помощью специалисты ESET и Microsoft следили за Gamarue на протяжении полутора лет, идентифицировали серверы и другие вредоносные программы, загружаемые в системы жертв. По итогам этой работы ESET и Microsoft составили список всех доменов, используемых операторами Gamarue в качестве управляющих серверов.

«В прошлом Wauchos лидировал по числу атак, отраженных продуктами ESET, поэтому, когда Microsoft предложили принять участие в операции и защитить пользователей, наше решение было очевидным, – комментирует Жан-Йен Бутен, старший вирусный аналитик ESET. – Угроза существовала и совершенствовалась на протяжении нескольких лет, что затрудняло мониторинг. Тем не менее, благодаря ESET Threat Intelligence, нам удалось отслеживать изменения в поведении малвари и внести свой вклад в операцию по ликвидации ботнета».

Собянин: камеры в Москве не вторгаются в личную жизнь

Мэр Москвы Сергей Собянин не считает, что развитие городских систем видеонаблюдения и цифровизации приводит к вторжению в личную жизнь граждан. По словам градоначальника, сотрудник полиции на перекрёстке тоже видит прохожих, автомобили и происходящие вокруг события. Однако это не означает вмешательства в частную жизнь.

В интервью РБК он заявил, что работа камер по своей сути мало отличается от присутствия полицейского на улице.

«Он вас видит. Ну, он же не вторгается в вашу личную жизнь. Ну, если вы начнете хулиганить, что-то такое вытворять, то... Тогда он подойдет и спросит, что вы делаете, и пресечет эти действия», — пояснил Собянин.

По мнению мэра, аналогичным образом работают и городские системы видеонаблюдения.

«Она есть и есть. Она фоновая. Она никакого отношения к вашей личной жизни не имеет. Поэтому никакого вторжения в личную жизнь там не происходит», — заявил он.

Тема городского видеонаблюдения и цифрового контроля остаётся одной из самых обсуждаемых в последние годы. Москва считается одним из мировых лидеров по количеству камер наблюдения и уровню цифровизации городских сервисов. Камеры используются для обеспечения общественной безопасности, контроля дорожного движения, поиска нарушителей и решения других задач.

При этом критики подобных систем регулярно поднимают вопросы о конфиденциальности данных и границах допустимого наблюдения со стороны государства.

Собянин же дал понять, что рассматривает камеры прежде всего как инструмент обеспечения порядка, а не как средство слежки за законопослушными гражданами.

RSS: Новости на портале Anti-Malware.ru