ESET приняла участие в ликвидации ботнета Gamarue

2017-12-12 9:23
ESET приняла участие в ликвидации ботнета Gamarue

ESET совместно с Microsoft и правоохранительными структурами, включая ФБР, Интерпол и Европол, обезвредила сеть ботнетов Gamarue (Andromeda), действовавшую с 2011 года.

Операция стартовала 29 ноября 2017 года. В рамках проекта ликвидации была обезврежена сеть из 464 отдельных ботнетов, заражавшая более 1,1 млн компьютеров ежемесячно. Нейтрализована инфраструктура ботнета – 1214 доменов и IP-адресов, которые использовались операторами в качестве серверов управления и контроля (С&С).

ESET взяла на себя технические аспекты подготовки операции. Совместно с Microsoft компания выполнила анализ угрозы, предоставила статистические данные и информацию об инфраструктуре Gamarue. Кроме того, ESET поделилась результатами многолетних наблюдений за ботнетом и вредоносными программами, которые распространялись с его помощью.

Семейство вредоносных программ Gamarue (Wauchos, согласно классификации ESET) создано в сентябре 2011 года и продавалось в дарквебе под названием Andromeda bot. Бот пользовался спросом, поэтому на момент ликвидации в мире действовали сотни независимых ботнетов. Операторы Gamarue использовали для его распространения разные способы: социальные сети, мессенджеры, съемные носители, спам-рассылки, наборы эксплойтов.

Семейство Gamarue предназначено для кражи учетных данных, загрузки и выполнения в зараженных системах других вредоносных программ. Но операторы могут дорабатывать бот, внедряя дополнительные модули. Так, один из модулей позволяет атакующим перехватывать данные, вводимые пользователями в веб-формы (формграббер), другой – подключаться к скомпрометированной системе и удаленно управлять ей.

В рамках подготовки к ликвидации Gamarue специалисты ESET собирали информацию о ботнетах с помощью телеметрического сервиса ESET Threat Intelligence. Им удалось создать бот, который устанавливал соединение с управляющими серверами атакующих. С его помощью специалисты ESET и Microsoft следили за Gamarue на протяжении полутора лет, идентифицировали серверы и другие вредоносные программы, загружаемые в системы жертв. По итогам этой работы ESET и Microsoft составили список всех доменов, используемых операторами Gamarue в качестве управляющих серверов.

«В прошлом Wauchos лидировал по числу атак, отраженных продуктами ESET, поэтому, когда Microsoft предложили принять участие в операции и защитить пользователей, наше решение было очевидным, – комментирует Жан-Йен Бутен, старший вирусный аналитик ESET. – Угроза существовала и совершенствовалась на протяжении нескольких лет, что затрудняло мониторинг. Тем не менее, благодаря ESET Threat Intelligence, нам удалось отслеживать изменения в поведении малвари и внести свой вклад в операцию по ликвидации ботнета».

ESET рекомендует пользователям, опасающимся заражения, использовать бесплатный инструмент ESET Online Scanner, который удалит все обнаруженные угрозы, включая Gamarue.

Более подробная информация о ESET Threat Intelligence доступна на странице сервиса

iLuki.ru по информации ESET

iluki.ru

популярные новости

Великолучанка, ребенок которой погиб после падения из окна, найдена мертвой

Двухлетний малыш умер после падения из окна в Великих Луках

6-летняя девочка упала из окна в Великих Луках

Маршрутка Москва - Великие Луки попала в страшное ДТП на трассе М-9 «Балтия»

Обстоятельства жесткого ДТП с участием мотоциклиста и велосипедистки в Великих Луках и диагнозы пострадавших существенно изменились (+ ФОТО)

ФОТО: памятник железнодорожникам, погибшим в результате страшного ДТП в июле этого года, появился в Псковской области

Страшное ДТП в Псковской области: 1 человек погиб, 4 ранены (ФОТО)

О состоянии девочки, выпавшей вчера из окна 5-го этажа в Великих Луках

Мотоциклист и велосипедистка столкнулись на встречной полосе в Великих Луках (ФОТО)

ЧП в Великих Луках: новый случай падения ребенка из окна прокомментировал Следственный комитет

Подпишись на канал