Интерфакс-Украина
15:50 08.04.2016

В Украине ликвидирован сервер мощной киберугрозы, администрированный российскими спамерами

2 мин читать
В Украине ликвидирован сервер мощной киберугрозы, администрированный российскими спамерами

Украинская киберполиция разоблачила и прекратила деятельность сервера управления бот-сети Mumblehard, администрированного российскими спамерами, киберугрозы распространялись на 63 страны мира.

Как сообщается в пятницу на сайте киберполиции, на территории Украины на протяжении длительного времени функционировал управляющий сервер мощной киберугрозы, обеспечивающий координацию рассылки спама с помощью взломанных серверов ряда частных украинских и зарубежных компаний, зараженных вредоносной программой Linux/Mumblehard.

Количество таких серверов варьировалось в разные промежутки времени и по состоянию на март 2016 года, находясь в 63 странах мира, составляло около 4 тыс., 33 из которых - украинские.

В зону риска попадали сервера с общим хостингом, один или несколько сайтов на котором (в большинстве своем с CMS Joomla) были взломаны и содержали вредоносную программу.

Злоумышленники отдаленно выполняли команды на зараженных серверах, получали несанкционированный доступ к обрабатываемой на них информации и несанкционированно использовали их вычислительные ресурсы. "Всё это, включая массовое распространение сообщений электросвязи, осуществленное без предварительного согласия адресатов, приводило не только к систематическим, несанкционированным вмешательствам в работу серверов, утечке информации, искажению процесса ее обработки и установленного порядка маршрутизации, но и наносило материальные и репутационные убытки, так как IP-адреса зараженных серверов попадали в различные "черные списки", - поясняют в киберполиции.

Сервер управления бот-сетью Mumblehard, администрированный российскими спамерами, был обнаружен в южных регионах Украины. В ходе взаимодействия между Департаментом киберполиции Национальной полиции Украины, компанией ESET, представителями компании Cys Centrum и специалистами по CERT-Bund были предприняты согласованные меры по ликвидации киберугрозы и розыску причастных к преступлению лиц.

После информирования 33 украинских компаний о том, что их серверы скомпрометированы, были получены официальные заявления о преступлении и сведения об ущербе. При участии специалистов компаний ESET и Cys Centrum было проанализировано и зафиксировано обнаруженное вредоносное программное обеспечение Mumblehard. В настоящее время сервер управления бот-сетью отключен, связанная с ним угроза ликвидирована.

Кроме того, с целью обезвреживания ботов была реализована процедура синкхолинга.

"В результате оперативного взаимодействия, международного и государственно-частного сотрудничества, благодаря отзывчивости неравнодушных интернет-провайдеров и самоотверженности всех участников удалось предотвратить преступную деятельность российских спамеров", - подытожили в украинской киберполиции.

ЕЩЕ ПО ТЕМЕ:

ПОСЛЕДНЕЕ

НБУ ждет от правительства дополнительные аргументы продления валютных расчетов по группе товаров до 270 дней

Изменение уставов ОГТСУ и "Укрэнерго" направлено на усиление позиций руководителей компаний перед НС - Галущенко

Дефицит ржи и подорожание ржаного хлеба в 2025/2026 МГ будет 100% - отраслевая ассоциация

Минагрополитики не будет ограничивать экспорт масличных культур ради загрузки перерабатывающих предприятий - министр агрополитики

Поступления в местные бюджеты по НДФЛ выросли на 20%, по акцизному налогу - на 38% - Шмыгаль

Международные резервы Украины в мае уменьшились на 4,6% - до $44,5 млрд

Украина за 2 мес. должна договорится об увеличении квот, иначе в августе-сентябре агроэкспорт в ЕС остановится

Будущий объем квот может быть не такой, как в предыдущих условиях либерализации торговли, допускает Стефанишина

Правительство обратится в Раду, если во 2-м полугодии будет потребность в увеличении расходов на финансирование ВСУ - Шмыгаль

Валютная либерализация НБУ будет соответствовать принципу "новые деньги - новые условия", объем старых обязательств слишком велик

РЕКЛАМА
РЕКЛАМА

UKR.NET- новини з усієї України

РЕКЛАМА