Перейти к основному контенту
Общество ,  
0 

«Цитадель» не устояла

Фото: EPA
Фото: EPA

ФБР совместно с Microsoft блокировали работу одной из крупнейших ботнет-сетей «Цитадель», с помощью которой преступники за последние полтора года похитили с банковских счетов более 500 млн долл. От других ботнет-сетей «Цитадель» отличали масштаб и организация работы по примеру корпорации. Например, у хакеров была своя служба техподдержки, а также сервис отзывов и предложений.

Ботнет — это сеть зараженных вредоносным ПО компьютеров. «Цитадель» занималась распространением вирусов и кражей паролей, что позволяло киберпреступникам получать доступ к электронной почте пользователей, а также к их банковским счетам и страницам в социальных сетях. Как правило, при открытии зараженного электронного сообщения на персональный компьютер жертвы устанавливается специальная программа, которая отправляет данные пользователя злоумышленникам: логины, пароли, информацию о банковских счетах и так далее. «Цитадель» выводила из строя антивирусные программы на зараженных компьютерах, и они не могли засечь утечку данных. Вредоносный софт, разработанный преступниками, был также встроен в пиратские версии Windows, подчеркнули в Microsoft.

«Цитадель» использовала 1,4 тыс. ботнет-сетей, захватив в общей сложности 5 млн компьютеров в 90 странах, включая США и Австралию. Большая часть преступников базировались в США и России, а также в Бразилии, Китае, Австралии. Она очень похожа на ботнет-сеть Zeus, которую до 2010 года активно использовали киберпреступники из Восточной Европы, отмечают эксперты.

Microsoft подала в американский суд иск к неизвестным хакерам и получила разрешение нанести ответный удар по злоумышленникам. По данным Reuters, Microsoft удалось заблокировать работу как минимум тысячи ботнет-сетей «Цитадели». Как пояснил РБК daily главный аналитик компании InfoWatch Николай Федотов, Microsoft применила «специфический метод, а именно угон ботнета у владельцев». «Угон ботнета — достаточно эффективный метод, однако он вызывает сомнения по поводу своей этичности. Взлом чужой защиты ради благих целей грозит тем, что итоговый вред будет не столько снижен, сколько перераспределен, то есть ломающий в первую очередь уменьшит ущерб для себя», — отметил г-н Федотов.

На данный момент Microsoft и ФБР сотрудничают с правоохранительными органами Австралии, Бразилии, Испании, Индии, Германии и других стран в надежде, что те примут меры против «Цитадели» на своей территории. Компьютеры в России и на Украине атакам «Цитадели» не подвергались. Возможно, так участники Сети, проживающие в этих странах, хотели избежать судебного преследования у себя на родине.

По своей структуре «Цитадель» была организована как корпорация. Хакеры координировали свои действия и оказывали техническую помощь друг другу. Создатель «Цитадели», чья личность до сих пор не установлена, создал специальный ре­сурс, где киберпреступники могли делиться новыми идеями и предложениями по развитию ботнет-сети. Цена на пакет программ для создания своей ботнет-сети начиналась от 2,4 тыс. долл.

Из-за огромных масштабов «Цитадели» на данный момент ее невозможно полностью ликвидировать. Microsoft в связи с этим рекомендует пользоваться антивирусными программами и регулярно обновлять операционные системы.

Несмотря на то что борьба с ботнетами набирает обороты, злоумышленники вряд ли в ближайшее время откажутся от их использования. По словам г-на Федотова, «все другие виды вредоносных программ, кроме ботнетов, постепенно отмирают или стагнируют. Ботнеты же показывают неплохие результаты в борьбе со средствами защиты, поэтому киберпреступники делают ставку именно на них».

Готовые квартиры в новых кварталах

В разных районах Москвы и области

Квартиры в столице 

с выгодой до ₽4,5 млн

Выгодные предложения 

для семей с детьми

Видовые квартиры 

в высотных башнях

Варианты с мебелью 

и встроенной техникой

Авторы
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
Курс евро на 12 декабря
EUR ЦБ: 108,56 (+2,36)
Инвестиции, 11 дек, 17:50
Курс доллара на 12 декабря
USD ЦБ: 103,27 (+3,24)
Инвестиции, 11 дек, 17:50
Инвестора «Химок» задержали по подозрению в мошенничествеСпорт, 16:44
Лукашенко поручил обеспечить размещение «Орешника» в БелоруссииПолитика, 16:38
Жителя Железногорска приговорили к 22 годам по обвинению в госизменеОбщество, 16:37
Путин вручил военкору Поддубному медаль Героя РоссииПолитика, 16:31
Медведев предложил США перестать кормить «богов войны»Политика, 16:30
МАГАТЭ решило никого не обвинять в атаке на джип миссии до получения уликПолитика, 16:25
В какой стране правящая семья насчитывает 15 тысяч человекРБК и РЭЦ, 16:22
Онлайн-курс Digital MBA от РБК Pro
Объединили экспертизу профессоров MBA из Гарварда, MIT, INSEAD и опыт передовых ИТ-компаний
Оставить заявку
Офис Зеленского заявил, что Украина не готова к переговорам с РоссиейПолитика, 16:22
ЕЦБ понизил ставку четвертый раз подрядИнвестиции, 16:19
В Сирии сожгли мавзолей отца Башара Асада. ГлавноеПолитика, 16:16
Украина заявила, что хочет скорее вернуть эмигрировавших в ФРГ украинцевПолитика, 16:12
Индиец Гукеш Доммараджу в 18 лет стал чемпионом мира по шахматамСпорт, 16:12
«Все еще сырое», но стоит миллионы. Что такое DeSci в криптовалютахКрипто, 16:10
Президент Бразилии перенес вторую операцию после кровоизлияния в мозгОбщество, 16:05