Испанская полиция обезвредила огромный ботнет! (13 млн. зараженных компов в 190 странах)

отметили
67
человек
в архиве
Испанская полиция обезвредила огромный ботнет! (13 млн. зараженных компов в 190 странах)
Испанская полиция раскрыла, возможно, крупнейшую в мире хакерскую сеть, жертвами которой стали более 13 миллионов персональных компьютеров, инфицированных вирусом, который крадёт номера кредитных карт и другую важную информацию, передаёт РИА "Новости".

В результате полицейского рейда были арестованы трое человек, подозреваемых в организации деятельности хакерской сети, распространявшей вирус под названием Mariposa, что по-испански означает "бабочка". Хакерская сеть была ликвидирована ещё 23 декабря. Пресс-конференция по итогам рейда намечена на среду.

По данным работающих в области безопасности в веб-пространстве компаний Defence Intelligence (Канада) и Panda Security (Испания), которые сотрудничали со следствием, деятельность сети была развернута в 190 странах мира, инфицированы были компьютеры более чем в половине из 1000 крупнейших мировых компаний и 40 крупнейших финансовых организаций.

Троим злоумышленникам 31, 30 и 25 лет, чьи имена не разглашаются в интересах следствия, грозит до 6 лет тюремного заключения.

"Это было настолько опасно, что мы решили положить этому конец, "отрубить голову", — заявил Крис Дэвис, глава Defence Intelligence, которая и обнаружила этот вирус в 2009 году.
Добавил shuron shuron 4 Марта 2010
проблема (1)
Комментарии участников:
shuron
0
shuron, 4 Марта 2010 , url
Вот это размах!
осталось начать "гасить" важные сайты один за другим...
Мда. С пецлужбы дяденьку небось завербуют.
LevM
+11
LevM, 4 Марта 2010 , url
Просто, заберут "ключи" от ботнета и все дела.

shuron
0
shuron, 4 Марта 2010 , url
Ну всетаки придав это большой огласке. Ботнет придется свернуть и модифицировать ;)
precedent
-1
precedent, 4 Марта 2010 , url
"сидели" они на них, это ж и коню понятно. Блин, нафиг, обидно за Испанию. Вроде цивилизованная страна, а такие пройденные уже схемы. А хакеры "сидели" на них. Кто- то сидел неправильно, его посадят правильно. Но грустно. Отстой(
LevM
+2
LevM, 4 Марта 2010 , url
Испания — цивилизованая страна? Есть две категории людей — те что произошли от обезьян блягодаря труду и те под предками которых ветка подломилась. По аналогии, в EU есть две категории стран…
manny21
0
manny21, 4 Марта 2010 , url
Предполагается, что в число зараженных троянами компьютеров входили машины около половины компаний из списка крупнейших компаний США Fortune 1000, а также более 40 крупных банков.
Изначально Mariposa распространяла свои троянцы через уязвимости в браузере Microsoft Internet Explorer, а также через рассылку вредоносных данных посредством сети Microsoft MSN.
Подобные новости появляются регулярно, но люди активно не замечают Linux. Поразительно.
Корнеплод
+3
Корнеплод, 4 Марта 2010 , url
:) Сдается мне, что Линук настолько неуловим не потому, что он так могуч, а потому, что ввиду малой распространенности, просто не нужен. Будет на нем большинство систем, будут вирусы под него.
manny21
0
manny21, 4 Марта 2010 , url
> Линук настолько неуловим не потому, что он так могуч

Именно потому.
shuron
0
shuron, 4 Марта 2010 , url
Да в дикой природе практически нет вирей под линукс, в силу архитектуры, регулярных патчей в том числе ядра.
Однако способов взлома пролохо админимстрированных линуксовских компов всеравно достаточно.
Если линукса отвоют значительну долю дестктопных инсталяций. То всилу глупуго юзера( который является самой опасной дыркой в своей системе) не исключено что мы услышим и о ботнетах на линуксе. ;)
shuron
0
shuron, 4 Марта 2010 , url
Вот с просторов интернета то что я имею ввиду.:
:))

Вирусы под Линукс будет примерно так:
Убунта: К сожалению, загрузить вирус не удалось, не совпала контрольная сумма, простите… Попробовать снова?
Юзер: Да!
Убунта: Внимание, не соблюдены зависимости, необходимы библиотеки libvir1, libvir2,… libvir512, скачать?
Юзер: Да!
Убунта: К сожалению, загрузить файлы не удалось, не совпала контрольная сумма, простите… Попробовать снова?
Юзер: Да!
Убунта: Не удалось установить приложение, простите… Попробовать снова?
Юзер: Да!
Убунта: Приложение не может быть запущено, отправить отчёт в техподдержку?
Юзер: Да!
manny21
+1
manny21, 4 Марта 2010 , url
Для массового заражения линукс машин вирус необходимо распространять в исходных текстах, которые будут собираться жертвами и запускаться с правами суперпользователя.
shuron
0
shuron, 4 Марта 2010 , url
Да для массового в принципе да.
Но
в линуксе не надо идти путем финдовса.
-Полно руткитов обхотдящихся без рута. (Хотя найдутся товарищи выдающие и пароли рута и кого хочешь ;))Это как из анекдота когда одмин вдруг увидел с писке элитных прокси свой сервер :))
-Далее настойчивого юзера сорскод не остановит, спросит разок чаще :)

Да и например с эпл есть теперь интересная стандартизировання платформа с большим количеством узеров. Ждем новостей ;)
Max Folder
0
Max Folder, 4 Марта 2010 , url
Да и например с эпл есть теперь интересная стандартизировання платформа

Так уже читал предупреждения какого-то человека, что Эппл — штука достаточно защищенная, но там надо какой-то пароль вводить при установке программ, а люди устанавливают всякую фигню из любопытства. Т.е. если юзера обмануть, он сам себе установит вредоносную программу.
manny21
+1
manny21, 4 Марта 2010 , url
> Полно руткитов обхотдящихся без рута.

Но которые для запуска надо сделать исполняемыми. Эффективность будет такая же, как у таджикского вируса: "Здравствуйте, это таджикский вирус. К сожалению, мы еще не умеем писать вирусы, поэтому, пожалуйста, отправьте это сообщение всем своим знакомым и удалите все ваши документы. Спасибо".

> Да и например с эпл есть теперь интересная стандартизировання платформа с большим количеством узеров.

У маков проблем не будет по тем же причинам, что и в линуксе. Та же посикс-система.
shuron
0
shuron, 4 Марта 2010 , url
?? У тебя опач рутом бежит?
Max Folder
+2
Max Folder, 4 Марта 2010 , url
вирус необходимо распространять в исходных текстах, которые будут собираться жертвами и запускаться с правами суперпользователя

И этот трюк работает, пока за всем следят админы, а за ними следят испуганные секретарши. А вот когда миллион хомячков будет оставлен с Линуксом один на один, и каждому из этих хомячков понадобится программа для надежного хранения пароля от "Одноклассников" и скачивания музыки "Вконтакте" — вот тогда линуксопокалипсис и случится.
shuron
+1
shuron, 4 Марта 2010 , url
когда миллион хомячков будет оставлен с Линуксом один на один

в том то и дело. В любой сложной, защищенной системе самым уязвимым является устройство находящееся между клавиатурой и спинкой стула, тоесть пользователь.
И пока в линуксе доминируют люди понимающее что они делают. В винды лезут все кому не лень.
Если юзер открывет все двери, то не важно на скольок они бронированны и колько рвов вокруг замка.

Это учат на первой лекции по безопасноcти систем ;)
manny21
0
manny21, 4 Марта 2010 , url
> и каждому из этих хомячков понадобится программа для надежного хранения пароля от "Одноклассников" и скачивания музыки "Вконтакте" — вот тогда линуксопокалипсис и случится.

Фаерфокс в линуксе такой же как в винде. Только тормозит сильнее. Человек, которому понятен виндовс, линукс тоже осилит. Человеку, которому линукс не понятен, виндовс тоже не поймет. (Глядя на результаты Куклачева, я не сомневаюсь, что при желании могу научить даже своего кота включать комп, логиниться в линукс, запускать браузер и логиниться в одноклассники.)

Если пользователи маков, слушающие Джобса с его 1000 амайзингами, анбеливаблами, перфектами в минуту с открытыми ртами похожи на сектантов, пользователи винды похожи на наркоманов, пристрастившихся к гадости и не могущих слезть.
shuron
+1
shuron, 4 Марта 2010 , url
Прежде всего сектантом линукса пока выступил ты ;)
Max Folder
+1
Max Folder, 4 Марта 2010 , url
Фаерфокс в линуксе такой же как в винде.

Но скачивать музыку из "Вконтакте" он не умеет. А пароли запоминать и IE может. Программу "для сохранения пароля Одноклассников" я привел как пример разводки, которая пробегала даже на n2.
Если не нравится "сохранение пароля", хорошо — миллионам хомячков, вчера пересевших под Линукс, приходит письмо "Избавься от анального рабства Windows, стань свободным с Linux — свободно качай терабайты порнухи без регистрации и СМС! Для этого надо из нашего депозитария установить мегакодек. Почувствуй себя бородатым сисадмином — зайди под рутом и скомпилируй! Инструкция прилагается."
manny21
0
manny21, 4 Марта 2010 , url
99% возможных программ в линукс устанавливаются из репозиториев (можно из графических — понятных каждому). Попадание в репозиторий вредоносной программы крайне маловероятно. Компилировать что-то надо только программистам. А запускать от рута — админам.
shuron
0
shuron, 4 Марта 2010 , url
просто представь уязвимость в паекете типа Апач которой пользуется нападющий.
И не важно под рутоим или нет бежит. Зомбированный апач тоже не сладко.
Репозиторий тут не причем.
Max Folder
+1
Max Folder, 4 Марта 2010 , url
Компилировать что-то надо только программистам. А запускать от рута — админам.
Я — скучающая блондинка, которая сидит дома и хочет новый прикольный пасьянс — как быстро ко мне придут админ и программист, чтобы его откомпилировать и запустить?
manny21
0
manny21, 4 Марта 2010 , url
Так же быстро, как и в случае, если бы она пользовалась виндовс.
Max Folder
0
Max Folder, 4 Марта 2010 , url
Под виндовс ничего не надо компилировать — скачал и установил.
manny21
+1
manny21, 4 Марта 2010 , url
В линукс тоже не надо. Игры с открытм исходным кодом устанавливаются одним кликом из репозитория. Проприетарные — как в виндовс — (оплатил, ) скачал, установил.

Про компиляцию выше я имел ввиду что это занятие для программистов, иногда для админов. Рядовым пользователям не надо про нее знать.
Sunchezzz
0
Sunchezzz, 4 Марта 2010 , url
Вы знаете, ради интереса, решили перевести пару девочек в офисе на убунту, вернее даже кубунту. Долго плевались при установке и настройке, т.к. были проблемы со звуком и видео, настроили. Девочки в шоке, но работают. В качестве рабочей станции, сойдёт, но для дома, не для айтишника, а для обычного юзера, простите, но этож писец… про удобство пользования системой и интерфейсом там не знают вообще… поэтому, наверно, не понять мне эти выкрики линуксоидов
shuron
0
shuron, 4 Марта 2010 , url
На второй день начнут ныть, поставьте нам Ворд! ;)
Sunchezzz
0
Sunchezzz, 4 Марта 2010 , url
Не повершиь, именно так и было, только на первый. ОпенОфис — это вообще отдельная песня…
shuron
+2
shuron, 4 Марта 2010 , url
Поверю.
Ставил Опен оффис.:) Ныли месяц j lth?fkbcm!
потом я на самом деле заметил что народ время тартит с доводкой документов. И купил им Office
окупает себя что поделаешь ;)
Siddthartha
0
Siddthartha, 4 Марта 2010 , url
???))) жуть. просто мракобесие какое-то.
может быть вам просто психологически нужно заплатить, да побольше, чтоб уплаченная сумма внушала вам уверенность в правильности решения?
shuron
+2
shuron, 4 Марта 2010 , url
Попробуйте представить.
Небольшая компания.
Две сотрудницы взращеные виндой. Зарплата сотруднриы в среднем 2500EUR в месяц. Клиенты присылают запросы в Ворде иногда заказы на несколько тыс. EUR. И вот стодрудица два часа не мождет или документ клиента открыть или нормально в корпоративном стиле отформатировать темплайт. Не знает "куда нажимать" в Open Office.
Всреднем за неделю она несколько часов трартит только на это + отвлекает дургих. При зарплате в 15 EUR в час.
Это не учитывая задержки всего процесса?

По скромным добсчетам. Покупка б.у.шного оффиса окупилась за пол месяца месяц...
+ей счастье. ;)

доходчего?
linews
0
linews, 4 Марта 2010 , url
Только ссылка должна быть на материал РИА Новости, а не на перепечатку, перепечатки в украинском Ньюсру.коме
shuron
0
shuron, 4 Марта 2010 , url
Во первых я вообще на Spiegel.de увидел. По скольку РИА является не только новостным сайтом но и новостным Агенством. То его можно вообще к 90% всех новостей тут источником указывать...
Не думаю что это самое лучшее решение.
Взял, что первое на русском попалось по солиднее.
linews
0
linews, 4 Марта 2010 , url
не согласен. Есть правила News2.ru, которые следует соблюдать. Ньюсру — не солидный источник, а профессиональный рерайтер новостей. Они компилируют свои статьи на основе публикаций в других изданиях и поэтому не могут считаться источником.
shuron
0
shuron, 4 Марта 2010 , url
Знаешь сколько тут блогов в топ выходит котрые тащут инфу с новостных сайтов, или сколоко переводных статей (спроси Alexei) которые пачками в топ выходят?
Я ничего (сознательно) не нарушаю.

Они компилируют свои статьи на основе публикаций в других изданиях и поэтому не могут считаться источником.

C Этого сайта тут однако полно высоко оценненых новостей. См рейтинг сайта.
И дискусси по поводу глубины поиска источника на н2.ру уже были. Внеси лучше там свою лепту.
Я учту на будщее твое пожелание поповоду, что РИА круче если будет выбор.
А пока если не нравится — правь, кнопка есть!

Я в отличи от некотрых не представляю тут один ресурс и темболее и не работаю на него ;)
linews
0
linews, 5 Марта 2010 , url
я тоже не один ресурс представляю. У меня их много )) Скоро еще на 2 будет больше.
apazhe
0
apazhe, 4 Марта 2010 , url
(облизываясь) Таким бы ебалом да медку хлебнуть. В смысле, DDoS-нуть кого…
apazhe
0
apazhe, 4 Марта 2010 , url
… только я что-то не понял прикола про "190 стран".
shuron
0
shuron, 4 Марта 2010 , url
По данным работающих в области безопасности в веб-пространстве компаний Defence Intelligence (Канада) и Panda Security (Испания), которые сотрудничали со следствием, деятельность сети была развернута в 190 странах мира, инфицированы были компьютеры более чем в половине из 1000 крупнейших мировых компаний и 40 крупнейших финансовых организаций.
apazhe
0
apazhe, 4 Марта 2010 , url
Слазил в Гугль. Мой факап, извините.


Войдите или станьте участником, чтобы комментировать