Обезвреженный Microsoft ботнет вернулся к жизни

Ботнет Kelihos, о подавлении которого компания Microsoft отчиталась в сентябре, возобновил вредоносную активность. Об этом в блоге на сайте Securelist сообщила Мария Гарнаева, вирусный аналитик "Лаборатории Касперского".

"В настоящее время ботнет продолжает получать заказы от спамеров и рассылать спам на разных языках", - заявила Гарнаева. Она указала, что Kelihos (в терминологии "Лаборатории Касперского" - Hlux) смог возобновить работу из-за того, что борцы со спамом избрали неэффективный метод противодействия злоумышленникам.

Чтобы ликвидировать Kelihos, компании-союзники (Microsoft, "Лаборатория Касперского" и Kyrus) заставили зараженные машины обращаться за инструкциями к их собственному компьютеру. Такой метод позволяет быстро ликвидировать ботнет, однако в памяти машин остается вредоносный код, и злоумышленники могут вернуть себе контроль над сетью, сменив алгоритмы шифрования.

Гарнаева отмечает, что новая версия Kelihos была создана 28 сентября, "то есть сразу же после того, как Microsoft и "Лаборатория Касперского" объявили о нейтрализации первоначального ботнета". Есть основания предполагать, что ботнет контролируют две разные группы злоумышленников.

Гарнаева полагает, что "самый эффективный способ обезвредить ботнет – найти тех людей, которые за ним стоят". Выявлением создателей Kelihos занимается Microsoft. В январе компания заподозрила в причастности к созданию ботнета россиянина Андрея Сабельникова, в прошлом сотрудничавшего с антивирусными компаниями. В ответ на это Сабельников разместил в своем блоге открытое письмо, в котором отрицал все обвинения.

Ботнет Kelihos на пике своего развития объединял 40-45 тысяч зараженных компьютеров, с которых каждый день отправлялось до 4 миллиардов спам-сообщений. Письма содержали рекламу порнографии, финансовых афер и поддельных лекарств.

Наука и техника00:0630 ноября 2017
Красноармейцы в финском плену. Лагерь в области Париккала

«Красноармейцы — голодные и нищие колхозники»

Сталин обрек тысячи солдат на мучительную смерть и подарил Финляндию Гитлеру
Звон мечей
Лучшая ролевая игра со времен Morrowind и «Ведьмака»: Kingdom Come: Deliverance
Огненный демон
Смертоносное оружие России держит в страхе Европу и США
Луис Глазман «Битва при Ситке»Обойдемся
Эти индейцы воевали с русскими до 2004 года. Они вынудили Россию продать Аляску
«Трип для разума, путешествие по телу»
Что происходило за дверями самой закрытой вечеринки в Москве
«Они звали Гитлера герр Маляр»
Фашистка, нацистка, красавица: скандальная жизнь самых известных сестер Британии
На катере к твоей матери
Ирландец годами караулил подростков на пристани
Травмируй меня нежно
Самоубийства и сексуальные фантазии в 35 лучших зарубежных книгах сезона
Доктор смерть
Он качал из людей кровь и создал армию колдунов, чтобы держать в страхе Гаити
За заслуги
Вещи, которые спасут защитников Отечества от холода, скуки и опозданий
«Если араб не воюет, он дрифтует»
Богатым арабам джихад не нужен. Они любят бешеную скорость и наркотики
Вестник апокалипсиса
«Путешественники во времени» рассказывают о страшном будущем. Им никто не верит
Буйство клонов
Таинственный миллиардер заводит детей по всему миру. Кажется, он создает армию
«Мы не боимся ядерных бомб»
Как россияне готовятся к войне и апокалипсису
Книга мемов: почему Tesla все-таки крутая
Все хорошее, что придумала и сделала компания Илона Маска
Сегодня ничего не произошло
Длительный тест Hyundai Sonata: итоги, конкуренты, стоимость владения
Тест: угадай машину знаменитости
Вспоминаем, какие тачки стоят в гаражах звезд шоу-бизнеса
Продано! Машины, раскупленные еще до премьеры
Невероятные автомобили, которые скупили до начала продаж