Ай Ком Сервис Расследование привело Microsoft в Россию - 25 Мая 2011 - Ай Ком Сервис
Главная » 2011 » Май » 25 » Расследование привело Microsoft в Россию
23:21
Расследование привело Microsoft в Россию
Расследование, проведенное корпорацией Microsoft после ликвидации одой из самых массовых ботсетей выявило более 400 000 электронных адресов на одном из жестких дисков, изъятых в рамках рейда полиции на площадки, где размещались серверы, обслуживающие бот-сеть Rustock. В рамках проведённого исследования были обнаружены украденные у пользователей номера банковских карт. Microsoft сообщила о предварительных результатах расследования в рамках комплекта документов, поданных в Окружной суд штата Вашингтон по делу против организаторов бот-сетей. Рейды на площадки западных провайдеров, в сетях которых работали командные серверы Rustock и других ботнетов, прошли 17 марта этого года. Сообщается, что технические специалисты Microsoft выявили новые свидетельства того, что именно конфискованные серверы были частью бот-сетей, используемых для проведения DDoS-атак на вэб- ресурсы и рассылки спама. Программное обеспечение, установленное на жестких дисках серверов, позволяет рассылать спамовые сообщения и различную информацию по сотням тысяч электронных адресов, автоматически генерируя поддельные имена и адреса отправителей. Также на жестких дисках были найдены данные о банковских картах, которые использовались для покупки хостинга и почтовых сервисов.


Один из изъятых носителей содержал файлы, где в общей сложности было записано 427 000 email-адресов, используемых  для рассылки спама. Кроме того, в корпорации сообщили, что по крайней мере часть операторов Rustock находится в России. Платежи ряду провайдеров осуществлялись через платежную систему Webmoney, где помогли установить, что указанные счета принадлежат жителю подмосковных Химок, некоему Владимиру Александровичу Шергину. В Microsoft говорят, что учитывая масштабы деятельности Rustock и квалификацию ее операторов, они не исключают того, что эти данные вполне могут быть поддельными и имя владельца могло было быть зарегистрировано по поддельным или краденным документам. "Пока мы продолжаем расследование и пытаемся выйти на конечных организаторов сети", - заявили в Microsoft.  Как мы уже сказали ранее, бот-сеть Rustock являлась одной из крупнейших для рассылки спама, а в ее структуру входило около миллиона зараженных троянским программным обеспечением компьютеров. По приблизительным подсчетам, Rustock в пиковые моменты активности рассылала по 30 млрд спамовых сообщений в день.


В свою очередь эксперты из  "Лаборатории Касперского" говорят, что закрытие Rustock не оказало серьезного и долговременного влияния на падением уровней спама, так как организаторы этой сети, скорее всего, после ее отключения задействовали другие ресурсы.






Категория: Аналитика, исследования, обзоры | Просмотров: 460 | Добавил: Administrator | Теги: Рассылка спама, спам, Rustock, русские хакеры, интернет угрозы, ботнет | Рейтинг: 0.0/0
Всего комментариев: 0
Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]