В сети ботнета Kleber попали 75 тысяч компьютеров |

21.02.2010, 03:37
|
|
Участник форума
Регистрация: 12.12.2009
Сообщений: 155
С нами:
8638808
Репутация:
35
|
|
В сети ботнета Kleber попали 75 тысяч компьютеров
Американская компания NetWitness обнаружила новый масштабный ботнет. Хакерская сеть объединяет более 75 тысяч систем в 2,5 тысячах компаний по всему миру, сообщается в пресс-релизе компании.
Ботнет получил название Kleber по имени пользователя, объединяющего все зараженные системы. Для создания сети был использован Троян ZeuS, собирающий конфиденциальную информацию методом отслеживания нажатий клавиатуры (keystroke logging).
Впервые на след ботнета удалось выйти в конце января. В результате детального изучения специалисты NetWitness обнаружили, что, используя сеть, злоумышленники получили доступ к информации о 68 тысячах корпоративных аккаунтов. С участвующих в ботнете ПК также открыт доступ к аккаунтам почтовых служб, интернет-банков и порталов Facebook, Yahoo и Hotmail. Эти данные могли быть использованы для кражи корпоративной и секретной информации.
Wall Street Journal пишет, что ботнет действует с конца 2008 года. Большинство зараженных систем находятся в Египте, Мексике, Саудовской Аравии, Турции и США. Отмечается, что ботнет до сих пор не прекратил своего существования.
По информации издания, атака исходила из Европы и Китая для затруднения определения командного центра, а сама ботнет-сеть на начальном этапе управлялась из Германии. Всего в сеть попали персональные компьютеры в 196 странах мира. При этом заражение происходило при помощи фишинговых схем, в ходе которых пользователи переходили на сайты, содержащие хакерские программные коды по ссылкам, полученным по электронной почте.
В настоящий момент компании, которые подверглись атаке, получают соответствующие уведомления от NetWitness. Хотя полный список компаний, пострадавших в результате действий Kleber, не указан, WSJ называет в их числе Merck, Cardinal Health, Paramount Pictures и Juniper Networks.
Недавно Google объявил, что ее корпоративная сеть также подверглась хакерской атаке. Помимо Google пострадавшими в результате атаки, получившей название Operation Aurora (Операция Аврора), стали еще 30 компаний.
19.02.2010
Последний раз редактировалось [Suicide]; 21.02.2010 в 06:08..
|
|
|

21.02.2010, 03:38
|
|
Участник форума
Регистрация: 12.12.2009
Сообщений: 155
С нами:
8638808
Репутация:
35
|
|
Какая сейчас новость может быть без Гугля и Китая )))
|
|
|

21.02.2010, 05:21
|
|
Reservists Of Antichat - Level 6
Регистрация: 07.07.2009
Сообщений: 324
С нами:
8866466
Репутация:
564
|
|
Сотрудники Гугла тоже заразились зевсом ? )))
какой тут новый трой kleber ? просто зевс, зевс и в африке зевс )
|
|
|

21.02.2010, 05:30
|
|
Участник форума
Регистрация: 12.12.2009
Сообщений: 155
С нами:
8638808
Репутация:
35
|
|
какой тут новый трой kleber ?
Тут не трой, а назвали так всю выявленную, зараженную сеть.
Для создания сети был использован Троян ZeuS
|
|
|

21.02.2010, 05:56
|
|
Постоянный
Регистрация: 10.12.2005
Сообщений: 939
С нами:
10746345
Репутация:
929
|
|
Вот это эврика! Да весь мир забит зевсом! 75к далеконе самый большой ботнет известный даже мне, а скольок еще в приватах. Для этого не нужно ничего исследовать. Надо просто посидеть на русскоязычных ирк каналах, форумах. Познакомиться с людьми поболтать в аськах. Людям свойственно хвастать своими "достижениями". Такой подход дал бы на много большую информация о ботоводах, чем реверсинг ботов и получение доступов к хостинг площадкам через офф запросы в спецслужбы.
|
|
|

27.02.2010, 10:31
|
|
Постоянный
Регистрация: 01.11.2009
Сообщений: 525
С нами:
8698078
Репутация:
75
|
|
Сообщение от spider-intruder
Вот это эврика! Да весь мир забит зевсом! 75к далеконе самый большой ботнет известный даже мне, а скольок еще в приватах. Для этого не нужно ничего исследовать. Надо просто посидеть на русскоязычных ирк каналах, форумах. Познакомиться с людьми поболтать в аськах. Людям свойственно хвастать своими "достижениями". Такой подход дал бы на много большую информация о ботоводах, чем реверсинг ботов и получение доступов к хостинг площадкам через офф запросы в спецслужбы.
я знаю типа на ботнете около 200к ботов : ) 3 года ежедневно выкупает загрузки)) и Ддосит на заказ
|
|
|

21.02.2010, 06:40
|
|
Новичок
Регистрация: 09.02.2010
Сообщений: 13
С нами:
8553460
Репутация:
1
|
|
При этом заражение происходило при помощи фишинговых схем, в ходе которых пользователи переходили на сайты, содержащие хакерские программные коды по ссылкам, полученным по электронной почте.
Старо предание, сколько бы компании не оповещали своих клиентов о том что в интернете море так называемых "мошенников" )) каждый хотел бы испробовать это на себе. И в результате мы видим ботнет)
|
|
|

21.02.2010, 08:02
|
|
Участник форума
Регистрация: 27.03.2009
Сообщений: 160
С нами:
9013783
Репутация:
22
|
|
Сообщение от btq*
Старо предание, сколько бы компании не оповещали своих клиентов о том что в интернете море так называемых "мошенников" )) каждый хотел бы испробовать это на себе. И в результате мы видим ботнет)
Эффект "Пляшущих свинок" в действии 
|
|
|

21.02.2010, 15:55
|
|
Познающий
Регистрация: 04.01.2010
Сообщений: 63
С нами:
8605294
Репутация:
4
|
|
Вот смотрю на заголовок ! И сразу подумал что здесь без Китайцев не обошлось ! >_>
|
|
|

21.02.2010, 15:56
|
|
Постоянный
Регистрация: 23.06.2006
Сообщений: 370
С нами:
10465466
Репутация:
458
|
|
неплохо ребята поработили....)))
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|