Новости Информационной

Вид материалаБюллетень

Содержание


Правительство США и NIST призвали Интернет-провайдеров бороться с ботнетами
Персональные данные CEO компании Goldman Sachs опубликованы в интернете
Microsoft начала войну с бот-сетью Kelihos
Подобный материал:
1   ...   7   8   9   10   11   12   13   14   ...   25

Правительство США и NIST призвали Интернет-провайдеров бороться с ботнетами


Виктор Аникеенко

Совместная инициатива министерства внутренних дел, Национального управления по делам телекоммуникаций и информации и Национального института стандартизации и технологий нацелена на противодействие формированию и функционированию вредоносных сетей. Поставщиков услуг Интернета приглашают к участию в программе по проактивному обнаружению активности бот-клиентов на компьютерах пользователей и информированию последних о наличии инфекций.

Соответствующее предложение было опубликовано в правительственном издании The Federal Register в конце минувшей недели; авторы документа ожидают поступления отзывов, замечаний и рекомендаций от общественности вплоть до первых чисел ноября. Предполагается, что в рамках долгосрочной кампании провайдеры будут выявлять характерные признаки вредоносного программного обеспечения для управления зомби-машинами и оперативно сообщать клиентам о необходимости дезинфекции; участие в программе планируют сделать добровольным.

В настоящее время потребность в комментариях по проекту действительно существует, поскольку он представляет собой скорее рамочный документ с декларацией благих намерений, нежели детально проработанное предложение, учитывающее все возможные аспекты проблемы. Например, в нем не сказано ни слова о том, чьей именно задачей будет уничтожение бот-клиентов на компьютерах пользователей – станет ли заниматься этим служба технической поддержки самого же провайдера, или какой-то особый антивирусный сервис, либо же дезинфекция останется на совести самого владельца зараженной машины. Некоторых специалистов беспокоит и отсутствие условий соблюдения конфиденциальности личных данных – документ не поясняет, имеет ли вообще поставщик услуг Интернета право инспектировать идущий от клиента трафик.

Сама по себе идея «досматривать» данные на предмет признаков инфекции не нова: некоторые провайдеры и разработчики защитных решений уже предлагают такие услуги. Однако вопрос о централизации подобных усилий по борьбе с ботнетами на государственном уровне (в проекте, кстати, озвучено предложение создать единый координационный центр для руководства программой) в США ранее не ставился. Однако образец для подражания у американцев найдется: например, они могут воспользоваться опытом проведения похожей кампании в Австралии. Там в прошлом году была инициирована программа iCode, в которой на данный момент принимают участие порядка тридцати поставщиков услуг Интернета; целью ее также является борьба с вредоносными сетями, и пользователи, компьютеры которых ведут себя подозрительно, при выходе в Сеть перенаправляются на особую веб-страницу с инструкциями по избавлению от бот-клиентов.

www.anti-malware.ru


28.09.11 07:29

Персональные данные CEO компании Goldman Sachs опубликованы в интернете


Хакеры опубликовали персональные данные генерального директора инвестбанка Goldman Sachs Ллойда Бланкфейна. Документ, размещенный на сайте Pastebin, разглашает информацию об имени, семейном положении, последнем месте проживания, различных регистрационных данных и прочих сведениях, закрытого, но некритически важного характера. В частности, тут нет данных банковских счетах Бланкфейна, его номерах кредитных карт и проч.

В Goldman Sachs пока не комментируют публикацию информации.

Согласно данным на Pastebin, материалы о крупном топ-менеджере были предоставлены группой CabinCr3w, которой удалось получить архив данных сотрудников Goldman. В CabineCr3w говорят, что Бланкфейн стал жертвой не целенаправленно, и его персона была выбрана лишь в качестве доказательства наличия архива. Ранее CabinCr3w уже стали известны после публикации данных о нью-йоркских полицейских, что стало реакцией на жесткие действия полиции в ответ на подавление акции Occupy Wall Street.

В Twitter-сообщении CabinCr3w говорится, что часть участников их группы одновременно являются членами группы Anonymous, а другие просто разделяют взгляды этой группы, не вступая в нее.

www.cybersecurity.ru


28.09.11 03:37

Microsoft начала войну с бот-сетью Kelihos


Microsoft открыла новый фронт борьбы с операторами бот-сетей. При помощи американских судебных решений софтверный гигант пытается закрыть зарождающуюся бот-сеть Kelihos. Корпорация использует ту же технику, что ранее была отработана на закрытии бот-сетей Rustock и Waledac. Microsoft обратилась в суд с требованием к компании Verisign о закрытии 21 доменного имени, которое обслуживается координационными серверами Kelihos и куда стекаются данные бот-сети.

«Эти домены либо напрямую, либо через поддомены выступают как точки координации для командных и контрольных серверов бот-сети Kelihos», – говорит Ричард Боскович, юрист Microsoft, представляющий компанию в делах, связанных с киберпреступностью.

Согласно данным экспертов, на сегодня Kelihos представляет собой сравнительно небольшой ботнет – примерно 42–45 тысяч компьютеров, однако его масштабы быстро растут, а сама сеть уже сейчас рассылает примерно по 4 млрд спамовых сообщений в сутки. Kelihos специализируется на мошенническом, порнографическом и фармацевтическом спаме, а также на рассылке злонамеренного программного обеспечения. С точки зрения организации он напоминает Waledac, что наводит на мысль о единой группе операторов у двух сетей.

Боскович говорит, что за три минувших года, когда Microsoft активно боролась с бот-сетями и их владельцами, компания пришла к выводу о том, что задушить сеть значительно проще на начальном этапе ее функционирования. «Сейчас мы исходим из того, что как можно раньше нужно сделать как можно больше. Из опыта можно сказать, что начало борьбы с конкретным ботнетом очень важно», – говорит он.

Говоря о доменах, обслуживаемых в интересах бот-сети, Microsoft сообщает, что все они, кроме одного, зарегистрированы на Багамах. Оставшийся домен cz.cc зарегистрирован на некоего Доминика Пиатти, управляющего компанией Dotfree Group из Чехии. Боскович говорит, что первоначально именно Пиатти был назначен ответчиком по иску о Kelihos, хотя в корпорации почти полностью уверены, что некие Пиатти – это подставное лицо. Ранее эта персона уже фигурировала в историях с бот-сетями.

Решение по закрытию доменов было принято в США еще 23 сентября, но формально его можно оспорить в чешском суде, хотя до сих пор этого не было сделано.

Шон Салливан, технический консультант антивирусной компании F-Secure, уверен, что никакого противодействия со стороны «обвиняемого» не произойдет, так как его просто нет. Также он отметил, что многие из закрытых доменов – это бесплатно зарегистрированные домены в зоне .cc, найти операторов которых почти невозможно. «По доменам в зоне .cc уже накопился огромный поток жалоб», – говорит Роэль Шувенберг, антивирусный эксперт «Лаборатории Касперского».

Ранее из зоны .cc злоумышленники вели распространение троянского ПО Mac Defender, а также многочисленных эксплоитов. Google еще летом этого года приняла решение об исключении данной зоны из своего поискового индекса.

www.cybersecurity.ru


28.09.11 11:45