Самое горячее: Европа признала соцсети опасными (50); "Фобос-Грунт" уже не спасти (11); Мобильники убивают детей (26); ЕЩЕ >>
РАЗДЕЛЫ
Архив
« июнь 2020  
пн вт ср чт пт сб вс
1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28
29 30          

Авторы червя Conficker арестованы

Безопасность | Новости | 01.04.2009 13:14

В результате тщательно спланированной операции правоохранительным органам Белоруссии совместно с Интерполом удалось задержать двух человек, подозреваемых в хакерской деятельности. Предполагается, что они имеют непосредственное отношение к созданию нашумевшего червя Conficker, заразившего несколько миллионов компьютеров по всему миру, сообщает РИА "Новости".

В ходе обыска, проведённого на съёмной квартире, в которой совместно проживали оба подозреваемых, были изъяты пять персональных компьютеров с нелицензионным ПО, различное сетевое оборудование, иностранная валюта в мелких купюрах на общую сумму около 5000 долларов США и более 45 тысяч российских рублей, а также подшивка журнала "Хакер" за 2007 г.

"Предварительный анализ содержимого одного из компьютеров показал, что в его памяти хранятся исходные тексты программ, предположительно вредоносного характера, — говорит второй заместитель начальника Бобруйского районного отдела внутренних дел подполковник Андрей Кандыба. — Также на нём установлено программное обеспечение фирмы "Скайп", с помощью которого подозреваемые выходили на связь со своим подельником из России".

Благодаря сотрудничеству с компанией Skype правоохранительным органам удалось перехватить и расшифровать один из VoIP-разговоров злоумышленников с их "коллегой", который, судя по IP-адресу его компьютера, находился в России. По словам Кандыбы, в разговоре шла речь о планах по проведению масштабной операции с использованием построенного "Конфикером" супер-ботнета. Данная вредоносная акция, как опасались многие специалисты по кибербезопасности, могла начаться в конце марта, в момент смены алгоритма генерирования доменных имён для связи с центром на более совершенный.

К сожалению, никакие конкретные детали этой операции в беседе не упоминались; в органах полагают, что они обсуждались злоумышленниками в более ранних разговорах, которые перехватить не удалось. Возможно, теперь, когда два члена преступной группы находятся под арестом, эти подробности удастся установить в ходе следствия.

На данной стадии пока трудно говорить о том, сколько всего членов входит в эту международную преступную группировку: не исключено, что таинственный собеседник из России не единственный. Добавим также, что версия вьетнамских специалистов из BKIS, согласно которой Conficker имеет китайское происхождение, также заслуживает тщательного рассмотрения.

Открытым остаётся и главный вопрос: сумеют ли оставшиеся члены банды управлять многомиллионной зомби-сетью, лишившись своих белорусских партнёров? Сумели ли оперативные действия бобруйских милиционеров предотвратить начало таинственной масштабной операции?

Пока от специалистов по кибербезопасности, внимательно следящих за действиями зараженных "Конфикером" компьютеров вот уже несколько месяцев, не поступало никаких сообщений о подозрительной активности ботнета.

С 1-м Апреля! :)

Другие новости

Последние комментарии
об издании | тур по сайту | подписки и RSS | вопросы и ответы | размещение рекламы | наши контакты | алфавитный указатель

Copyright © 2001-2020 «Вебпланета». При перепечатке ссылка на «Вебпланету» обязательна.

хостинг от .masterhost