Это стало вчера известен , что правоохранительные органы США и Министерство юстиции объявили о проведении спецоперации по отключению ботнета Zeus Gameover. Последняя модификация универсального вредоносного банковского инструмента Zeus использует одноранговую структуру P2P для организации работы своего ботнета.
Модификация появилась в продаже в середине 2011 года и получила название Gameover. В новой версии вредоноса авторы перешли на использование системы генерации доменных имен.
ДГА И P2P , что существенно затрудняет выведение такого ботнета из строя.
О деятельности Zeus Gameover уже написали многие антивирусные и охранные компании; Финансовый ущерб пользователей от действий мошенников огромен и может исчисляться десятками и сотнями миллионов долларов.
По данным ФБР, только с помощью модификации Gameover злоумышленникам удалось похитить более $100 млн.
По информации КребсОнСекьюрити — портал, тесно взаимодействующий с правоохранительными органами, ФБР, Европолом, а также различными охранными компаниями: CrowdStrike, Dell, Symantec, Trend Micro и McAfee участвовали в операции «Товар», по уничтожению деятельности ботнета.
Убытки, связанные с GameOver Zeus, оцениваются более чем в 100 миллионов долларов.Помимо самой операции по отключению ботнета, правоохранительные органы в розыске предполагаемый автор оригинальной вредоносной программы Zeus, давно известный под псевдонимом Славик .
Он оказался уроженцем Российской Федерации.
Документы, связанные с гражданским иском, были размещены на официальном сайте.
Веб-сайт .
Как отмечается в упомянутом выше сообщении ФБР, исследования показали, что на компьютерах, зараженных Zeus Gameover, часто обнаруживалось другое опасное вредоносное ПО, известное как Cryptolocker. Он стал известен как самый опасный вирус-вымогатель, поскольку шифрует пользовательские файлы и использует распределенную архитектуру для получения ключа дешифрования (ключ можно получить только у самих злоумышленников).
Злоумышленники вымогали у пользователя деньги за получение ключа и расшифровку файлов.
Операция «Товар» также была направлена на уничтожение структуры «Криптолокера».
Теги: #Зевс #киберпреступность #информационная безопасность
-
«Если Любишь, Отпусти»
19 Oct, 24 -
Гипербиткоинизация
19 Oct, 24 -
Жизненный Цикл Разработки Iac
19 Oct, 24