Правоохранители наконец положили Qakbot, заразивший более 700 000 устройств

Правоохранители наконец положили Qakbot, заразивший более 700 000 устройств

Правоохранители наконец положили Qakbot, заразивший более 700 000 устройств

Один из самых масштабных и старейших ботнетов прекратил свое существование после совместной операции правоохранительных органов ряда стран. Речь идет о Qakbot.

Операцию по уничтожению Qakbot (также известен под именами Qbot и Pinkslipbot) назвали «Duck Hunt», а возглавило ее ФБР. Правоохранители считают, что ботнет связан как минимум с 40 атаками программ-вымогателей на сферу здравоохранения и госсектор по всему миру.

Ущерб от активности Qakbot в целом исчисляется сотнями миллионов долларов. Только за последние 18 месяцев финансовые потери превысили $58 млн.

Годами Qakbot служил в качестве первоначального вектора проникновения в систему, подтягивая за собой уже шифровальщики. Услугами ботнета пользовались операторы Conti, ProLock, Egregor, REvil, RansomExx, MegaCortex и Black Basta.

«Среди жертв Qakbot были как финансовые институты, так и объекты критической инфраструктуры. Ботнет предоставлял киберпреступникам командный сервер, который мог состоять из сотен тысяч компьютеров», — объясняет Кристофер Рэй, директор ФБР.

Правоохранителям удалось ликвидировать Qakbot после того, как он заразил более 700 тысяч устройств (более 200 тыс. — в США). Для этого полицейские сначала проникли в отдельные части инфраструктуры ботнета, включая один из компьютеров администратора.

Согласно судебным документам, ФБР удалось собрать на взломанном устройстве множество файлов, относящихся к операциям вредоноса. Там были и переписки между администраторами, и данные виртуальных криптовалютных кошельков.

«Один из текстовых файлов — “payments.txt” — содержал список жертв программ-вымогателей, данные об этих шифровальщиках, сведения о зараженных системах, долю администраторов Qakbot и многое другое», — говорится в документах.

MULTISTATUS научился круглосуточно следить за сайтами и считать SLA

Компания МУЛЬТИФАКТОР выпустила крупное обновление сервиса распределённого мониторинга MULTISTATUS. В новой версии добавили непрерывный контроль интернет-ресурсов, публичные статусные страницы, встроенный расчёт SLA, расширенную географию проверок и более гибкие уведомления об инцидентах.

Одно из главных изменений — возможность перевести ресурсы с разовых проверок на постоянный мониторинг.

Теперь сервис может круглосуточно отслеживать состояние сайтов, сервисов и отдельных элементов инфраструктуры. Доступны проверки HTTP/HTTPS, Ping, TCP-портов, SSL-сертификатов и доменов.

В MULTISTATUS также появился инструмент автоматического обнаружения веб-ресурсов. На этапе пилотного внедрения специалисты анализируют связанную инфраструктуру заказчика — домены и поддомены, — определяют, какие ресурсы стоит поставить на контроль, и готовят рекомендации по настройке. Такой подход должен сократить время запуска мониторинга и уменьшить объём ручной настройки. Позже инструмент планируют сделать отдельной автоматической опцией.

Ещё одно заметное обновление — встроенный механизм расчёта SLA. Сервис рассчитывает показатели доступности на основе настроенных правил инцидентов, позволяет смотреть статистику за разные периоды, отслеживать простой и выводить данные на настраиваемые дашборды.

Расширилась и география мониторинга. Теперь проверки выполняются из восьми локаций в России, Казахстане и Европе. Для заказчиков также появилась возможность подключать собственные точки проверки. Это помогает быстрее замечать региональные проблемы: например, сбои у операторов связи или ухудшение доступности сервиса в отдельных сегментах сети.

В новой версии появились публичные статусные страницы. Их можно использовать, чтобы показывать клиентам и партнёрам текущее состояние сервисов и показатели доступности. В дальнейшем разработчики планируют добавить возможность размещать такие страницы на собственном домене компании.

Отдельно обновили систему уведомлений. Оповещения теперь можно группировать по ресурсам и сценариям инцидентов, а отправлять их — по электронной почте, в Telegram или через голосовые звонки дежурным специалистам. Это позволяет разделять реакции на разные типы событий: например, незначительные сбои отправлять в мессенджер, а критичные инциденты сразу передавать дежурной команде.

Кроме того, в MULTISTATUS запустили личный кабинет администратора. В нём можно управлять ресурсами, мониторингом, дашбордами, правилами инцидентов и API-интеграциями из одного интерфейса.

Также компания обновила сайт сервиса и изменила тарифную модель. Теперь стоимость рассчитывается исходя из количества контролируемых ресурсов, частоты проверок и их географии.

MULTISTATUS использует сеть мониторинговых агентов, размещённых в разных дата-центрах и регионах. За счёт этого сервис оценивает доступность инфраструктуры не только изнутри, но и с точки зрения конечного пользователя в разных локациях.

RSS: Новости на портале Anti-Malware.ru