02:03 Bredolab еще жив | |
Обращаясь к недавней истории напомним, что полиция Нидерландов в ходе проведённой операции,
обезвредила 143 командных центра вредоносной сети, общий размер которой
оценивается примерно в 30 млн. зараженных машин. Компания Fox-IT впоследствии
использовала мощности обезглавленного ботнета, чтобы разослать уведомления о
наличии инфекции владельцам пораженных ПК. Несмотря на то, что вредоносная сеть лишилась практически всех управляющих серверов, а в Армении арестован подозреваемый в организации и координации работы ботнета, активность последнего пока что полностью не прекратилась. По данным The Register, по крайней мере два управляющих сервера подавить не удалось, и они по-прежнему активны. Ранее сообщалось и о третьем контрольном центре, расположенном на территории России, однако на момент публикации статьи он уже был отключен. Согласно записи в блоге компании FireEye, один из секторов вредоносной сети все еще функционирует; некие операторы рассылают инструкции оставшейся в их распоряжении части зомби-машин. Специалисты полагают, что эти киберпреступники пытаются либо построить из остатков сети Bredolab свою собственную, либо сохранить контроль над теми секторами, которые они арендовали у владельца ботнета ранее. Голландская полиция, в свою очередь, заявила, что следственные мероприятия по делу Bredolab еще не завершены, а, значит, и работу по подавлению вредоносной сети пока рано считать оконченной.
| |
|
Всего комментариев: 0 | |