Uždarytas kibernetinių nusikaltėlių tinklas „Avalanche“

Koordinuotomis įvairių teisėsaugos institucijų pastangomis buvo sustabdyta kenkėjiško tinklo „Avalanche“ veikla. Šis tinklas kelerius metus leido įvairių „botnet“ atakų operatoriams slapstytis ir išvengti kenksmingų domenų įtraukimo į juoduosius sąrašus.

Daroma prielaida, kad „Avalanche“ tinklas buvo teikiamas kaip mokama paslauga kitiems kibernetiniams nusikaltėliams.<br>123rf nuotr.
Daroma prielaida, kad „Avalanche“ tinklas buvo teikiamas kaip mokama paslauga kitiems kibernetiniams nusikaltėliams.<br>123rf nuotr.
Daugiau nuotraukų (1)

Lrytas.lt

Dec 5, 2016, 10:18 AM, atnaujinta Feb 10, 2018, 12:42 AM

Tokio tipo tinklai, kaip „Avalanche“, yra nuolat kintantys, jie sudaryti iš užkrėstų kompiuterių, kurie tarnauja kaip tarpiniai serveriai (angl. proxy). Dėl šios priežasties saugumo ekspertams sudėtinga nustatyti nusikaltėlių infrastruktūrą ir tikrąjį valdymo bei kontrolės serverį.

Pasak ESET tyrėjų, „Avalanche“ tinklo priedanga naudojosi tokios kenkėjiškų programų šeimos, kaip „TeslaCrypt“, „Nymaim“, „CoreBot“, „GetTiny“, „Matsnu“, „Rovnix“, „URLZone“ ir „QakBot“.

„Tarp tinklo naudotojų buvo daugybė įvairių tipų kenkėjiškų programų, bet jų daugumą sudarė prisijungimo duomenis vagiančios programos, išpirkos reikalaujantys kenkėjai ir bankininkystės trojanai. Todėl daroma prielaida, kad „Avalanche“ tinklas buvo teikiamas kaip mokama paslauga kitiems kibernetiniams nusikaltėliams“, – teigė ESET saugumo sprendimus platinančios įmonės „Baltimax“ pardavimų vadovas Deividas Pelenis.

ESET jau ne kartą padėjo teisėsaugos institucijoms visame pasaulyje užkirsti kelią kibernetinių nusikaltėlių vykdomai veiklai. Tarp žymesnių atvejų buvo „botnet“ tinklo „Dorkbot“, kuris kas savaitę užkrėsdavo tūkstančius kompiuterių, ir „Windigo“ tinklo, kuris pasisavindavo slaptažodžius ir nukreipdavo interneto srautą į kenksmingas svetaines, uždarymas.

ESET saugumo ekspertai rekomenduoja vartotojams pasitikrinti savo kompiuterius, ar jie nebuvo paveikti „Avalanche“ tinklą naudojusių „botnet“ atakų.

UAB „Lrytas“,
A. Goštauto g. 12A, LT-01108, Vilnius.

Įm. kodas: 300781534
Įregistruota LR įmonių registre, registro tvarkytojas:
Valstybės įmonė Registrų centras

lrytas.lt redakcija news@lrytas.lt
Pranešimai apie techninius nesklandumus pagalba@lrytas.lt

Atsisiųskite mobiliąją lrytas.lt programėlę

Apple App Store Google Play Store

Sekite mus:

Visos teisės saugomos. © 2024 UAB „Lrytas“. Kopijuoti, dauginti, platinti galima tik gavus raštišką UAB „Lrytas“ sutikimą.