2016-12-05 09:50

Uždarytas kibernetinių nusikaltėlių tinklas „Avalanche“

Koordinuotomis įvairių teisėsaugos institucijų pastangomis buvo sustabdyta kenkėjiško tinklo „Avalanche“ veikla. Šis tinklas kelerius metus leido įvairių „botnet“ atakų operatoriams slapstytis ir išvengti kenksmingų domenų įtraukimo į juoduosius sąrašus.
Kibernetinio saugumo pratybos „Kibernetinis skydas 2016“
Kibernetinis saugumas / Luko Balandžio / 15min nuotr.

Tokio tipo tinklai, kaip „Avalanche“, yra nuolat kintantys, jie sudaryti iš užkrėstų kompiuterių, kurie tarnauja kaip tarpiniai serveriai (angl. „proxy“). Dėl šios priežasties saugumo ekspertams sudėtinga nustatyti nusikaltėlių infrastruktūrą ir tikrąjį valdymo bei kontrolės serverį, rašoma pranešime spaudai.

Pasak kibernetinio saugumo bendrovės ESET tyrėjų, „Avalanche“ tinklo priedanga naudojosi tokios kenkėjiškų programų šeimos, kaip „TeslaCrypt“, „Nymaim“, „CoreBot“, „GetTiny“, „Matsnu“, „Rovnix“, „URLZone“ ir „QakBot“.

„Tarp tinklo naudotojų buvo daugybė įvairių tipų kenkėjiškų programų, bet jų daugumą sudarė prisijungimo duomenis vagiančios programos, išpirkos reikalaujantys kenkėjai ir bankininkystės trojanai. Todėl daroma prielaida, kad „Avalanche“ tinklas buvo teikiamas kaip mokama paslauga kitiems kibernetiniams nusikaltėliams“, – teigia ESET saugumo sprendimus platinančios įmonės „Baltimax“ pardavimų vadovas Deividas Pelenis.

Pranešti klaidą
Sėkmingai išsiųsta
Dėkojame už praneštą klaidą