- В SCM отчитались о строительстве фортификаций на фронте17:00
- Фиксированный тариф на газ для населения продлили еще на год17:00
- Метинвест с 1 мая повышает зарплаты своим работникам15:00
- Харьков остался без цифрового телевидения - ОВА13:00
- Воздушные силы сбили 15 из 16 "шахедов", атаковавших Украину10:00
- Зеленский провел телефонный разговор с Байденом08:00
- В "Дії" появились военные облигации "Бахчисарай" и "Макеевка"17:00
- В Киев прибыла двухпартийная делегация Конгресса США13:00
- Воздушные силы сбили 5 из 7 "Шахедов" за ночь10:00
- Прогноз погоды в Украине на неделю 22 – 28 апреля17:00
Киберполиция разорила «гнездо» российских ботов
Украинская киберполиция совместно с компаниями ESET, Cys Centrum и CERT-Bund нашла в Украине сервер, управляющий большой бот-сетью. Как передает korrespondent.net об этом сообщили в пресс-службе департамента киберполиции Национальной полиции Украины.
Как отмечается, сервер находился в одном из южных регионов Украины и администрировался из России.
Бот-сеть, которой управлял этот сервер, состояла из 4 тысяч серверов частных компаний, ничего не подозревающих о взломе, в 63 странах мира. В том числе, и в Украине.
Хакеры взломали эти сервера, чтобы путем удаленного управления рассылать спам. Специалисты в области компьютерной безопасности из компаний ESET и Cys Centrum установили, что на серверах был вирус Mumblehard.
Взлом серверов и спам-рассылка с них привели к сбоям и утечкам информации. Кроме того, компании, чьи сервера использовались хакерами, несли репутационные риски, так как их IP-адреса постоянно попадали в разные черные списки.
В Украине таких компаний было 33. Когда они узнали, что стали жертвой хакеров, составили заявления о преступлении. На данный момент сервер управления бот-сетью отключен и компьютерная угроза ликвидирована.
По данным портала Spamhaus, две из десяти крупнейших спам-сетей в мире управляются из Украины. Это Canadian Pharmacy и Yambo Financials.
Canadian Pharmacy является крупнейшей в мире, специализируется на фармацевтическом спаме, в том числе, рекламе запрещенных препаратов. Ежедневно с помощью Canadian Pharmacy отправляются десятки миллионов нежелательных писем, а их рассылкой занимаются ботнеты (сети зараженных компьютеров). При этом используется так называемый "пуленепробиваемый хостинг", то есть сервера тяжело обнаружить и отключить.
Yambo Financials специализируется на рассылке ссылок на порно, рекламирует наркотики и "подпольные" аптеки. Также использует ботнеты, взломы сайтов и перенаправление пользователей. Каждую неделю регистрирует по тысяче новых доменов для своих сайтов.
Фото: crime-ua.com/
- СБУ задержала настоятеля Святогорской лавры УПЦ МП16:00
- В Константиновке саперы обезвредили невзорвавшуюся авиабомбу15:00
- С 1 мая в "ДНР" дорожает проезд в общественном транспорте13:00
- За 23 апреля россияне ранили 7 жителей Донетчины12:00
- БФ GEM и фонд Баффета доставили продуктовые наборы для ВПЛ с Луганщины10:00
- Оперативная информация Генштаба ВСУ о ситуации на Донбассе09:00
- За 22 апреля россияне убили 2 и ранили 1 жителя Донетчины12:00
- Школы Покровской общины получили ноутбуки от БО Save the Children11:00
- Оперативная информация Генштаба ВСУ о ситуации на Донбассе09:00
- Сотрудники ГСЧС привезли 2 тонны гумпомощи жителям Волновахского района15:00