Сегодня 28 марта 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

ФБР уничтожило шпионский ботнет и обвинило в его создании российскую разведку

Американские власти заявили об уничтожении ботнета, который использовался для фишинговых атак, шпионажа, сбора учётных данных и кражи информации — по их версии, к развёртыванию сети взломанных устройств причастны структуры российской разведки. Об этом сообщает The Register.

 Источник изображения: David Trinks / unsplash.com

Источник изображения: David Trinks / unsplash.com

Ботнет был ликвидирован в январе — его составили «более тысячи» маршрутизаторов, используемых в домашних сетях и сетях малых предприятий. Устройства были заражены вирусом Moobot — одним из вариантов ранее выявленного вредоноса Mirai. Вирус использовался для удалённого управления взломанными устройствами и проведения атак на сети.

Установку Moobot на маршрутизаторы под управлением Ubiquiti Edge OS произвели неизвестные киберпреступники, воспользовавшись установленными по умолчанию учётными данными. После этого управление взломанными устройствами, по версии ФБР, перехватила хакерская группировка APT 28, также известная под названиями Forest Blizzard и Fancy Bear, которая якобы связана с российской разведкой. Эта группировка посредством массовой установки на устройства собственных скриптов перепрофилировала ботнет и превратила его «в глобальную платформу кибершпионажа». Целями ботнета были организации, связанные с правительствами США и других стран, военные организации и частные компании.

Эксперты ФБР перехватили управление Moobot и отдали вредоносной сети команду на копирование и удаление вредоносных файлов, включая файлы самого вредоноса, а также данных, которые содержались на взломанных маршрутизаторах. Американцы изменили правила сетевого экрана маршрутизаторов, предотвратив их повторный захват. В конце операции все устройства были принудительно сброшены к заводским настройкам — это значит, что при сохранении установленных по умолчанию учётных данных они останутся уязвимыми для повторных атак.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Возвращение к истокам: Facebook запустил лента только с публикациями друзей, без алгоритмического мусора 3 ч.
Nintendo переизобретёт цифровые версии игр — анонсирована система виртуальных картриджей 4 ч.
Microsoft ускорит запуск приложений Office — начнут с Word 5 ч.
Ubisoft откроет с Tencent новую компанию, которая будет владеть Assassin’s Creed, Far Cry и Rainbow Six 6 ч.
WhatsApp теперь можно сделать приложением по умолчанию для звонков и сообщений на iPhone 6 ч.
Metroid Prime 4: Beyond отправит Самус на новую экзотическую планету осваивать сверхъестественные умения — геймплейный трейлер 7 ч.
Создатель TikTok стал самым богатым человеком в Китае с состоянием в $57,5 млрд 7 ч.
Пользователи Assassin's Creed Shadows за неделю наиграли 40 миллионов часов и другие поводы для радости Ubisoft 8 ч.
VK выпустил бета-версию Max — аналога китайского суперприложения WeChat 8 ч.
«Выводим игры по мемам на новый уровень»: вышла «Русы против ящеров 2» и привела фанатов в восторг 9 ч.