О высоком

В Лондоне закрыли библиотеку Марка Твена
  • В Берлине скончался баритон Дитрих Фишер-Дискау
  • Москвичам предложили записаться на "Ночь музеев" в интернете
  • Артисты сахалинского театра кукол прекратили голодовку
  • Умер руководитель хора "Весна" Александр Пономарев
  • Технологии

    Microsoft упростит переход на Windows Phone с "чужих" платформ
  • RIM и Motorola представили очередной проект "наносимки"
  • Браузер Firefox получит кнопку Reset
  • Hewlett-Packard уволит 25 тысяч сотрудников
  • СМИ узнали дату начала продаж iPad 3 в России
  • Бизнес

    IKEA уволила 4 топ-менеджеров из-за слежки за персоналом и клиентами
  • Мексиканская компания решила увеличить заказ на Superjet-100
  • РЖД разрешит пассажирам копить баллы для обмена на поездки
  • "Эксмо" начало переговоры о поглощении группы АСТ
  • Производитель вагонов собрался строить метро в Москве
  • В России

    "Прогулка художников" в центре Москвы завершилась без происшествий
  • В Жуковском задержали противников вырубки Цаговского леса
  • В Нижегородской области самолет с горящим двигателем сел на озеро
  • В Архангельске сгорели девять домов
  • К горящему складу прилетел губернатор Приморья
  • Из жизни

    Обама и Кэмерон провели переговоры на беговой дорожке
  • Шон Пенн призвал Канны к секс-бойкоту
  • На берега Аляски вынесло мухобойки
  • На приставания Траволты пожаловались еще два массажиста
  • В Лондоне покажут самую длинную фотопанораму
  • В мире

    У здания колледжа на юго-востоке Италии взорвали бомбу
  • Италия отозвала посла из Индии из-за убийства "пиратов"
  • В автокатастрофе во Вьетнаме погибли 34 человека
  • Случайно разбогатевшую новозеландку осудили за мошенничество
  • Сомалийские рыбаки попросили прекратить авиаудары по пиратам
  • Технологии

    Обезвреженный Microsoft ботнет вернулся к жизни

    Ботнет Kelihos, о подавлении которого компания Microsoft отчиталась в сентябре, возобновил вредоносную активность. Об этом в блоге на сайте Securelist сообщила Мария Гарнаева, вирусный аналитик "Лаборатории Касперского".

    "В настоящее время ботнет продолжает получать заказы от спамеров и рассылать спам на разных языках", - заявила Гарнаева. Она указала, что Kelihos (в терминологии "Лаборатории Касперского" - Hlux) смог возобновить работу из-за того, что борцы со спамом избрали неэффективный метод противодействия злоумышленникам.

    Чтобы ликвидировать Kelihos, компании-союзники (Microsoft, "Лаборатория Касперского" и Kyrus) заставили зараженные машины обращаться за инструкциями к их собственному компьютеру. Такой метод позволяет быстро ликвидировать ботнет, однако в памяти машин остается вредоносный код, и злоумышленники могут вернуть себе контроль над сетью, сменив алгоритмы шифрования.

    Гарнаева отмечает, что новая версия Kelihos была создана 28 сентября, "то есть сразу же после того, как Microsoft и "Лаборатория Касперского" объявили о нейтрализации первоначального ботнета". Есть основания предполагать, что ботнет контролируют две разные группы злоумышленников.

    Гарнаева полагает, что "самый эффективный способ обезвредить ботнет – найти тех людей, которые за ним стоят". Выявлением создателей Kelihos занимается Microsoft. В январе компания заподозрила в причастности к созданию ботнета россиянина Андрея Сабельникова, в прошлом сотрудничавшего с антивирусными компаниями. В ответ на это Сабельников разместил в своем блоге открытое письмо, в котором отрицал все обвинения.

    Ботнет Kelihos на пике своего развития объединял 40-45 тысяч зараженных компьютеров, с которых каждый день отправлялось до 4 миллиардов спам-сообщений. Письма содержали рекламу порнографии, финансовых афер и поддельных лекарств.

    © TopVesti.Ru, cвязаться с нами