Общество

25 января 2012, 13:21

Microsoft обвинила россиянина в создании опасного вируса

Корпорация Microsoft заявила об обнаружении автора вируса и ботнета Kelihos, который парализовал работу более 40 тыс. компьютеров по всему миру. Под подозрением оказался бывший сотрудник питерской фирмы по созданию антивирусных программ Андрей Сабельников. Выйти на след хакера удалось после проведения анализа данных вирусной программы.

В среду американская корпорация Microsoft заявила о том, что нашла автора вируса и ботнета Kelihos. Под подозрением оказался сотрудник одной из российских фирм, специализирующихся на производстве антивирусных программ и других средств защиты от хакеров, сообщает ВВС со ссылкой на блог компании.

Сабельников использовал вирус с целью контролировать, поддерживать и развивать огромную ботсеть

Как отмечается в сообщении Microsoft, российский программист, житель Санкт-Петербурга Андрей Сабельников, создал вирус, превративший десятки тысяч компьютеров по всему миру в «зомби». Сейчас представители корпорации ждут результатов судебного заседания, на котором якобы были представлены «улики», подтверждающие причастность Сабельникова к созданию вируса.

«В нашем иске говорится о том, что Сабельников использовал вирус с целью контролировать, поддерживать и развивать огромную ботсеть», – пишет старший юрист отдела Microsoft по борьбе с киберпреступлениями Ричард Боскович, поясняя, что обвинения основаны на данных, полученных при анализе кодировок Kelihos.

Сотрудникам корпорации удалось выяснить и то, что Андрей Сабельников когда-то занимал должность инженера-программиста в компании из Санкт-Петербурга, занимающейся разработкой межсетевых экранов и антивирусов. В настоящее время он работает фрилансером и сотрудничает с конторой, специализирующейся на консультациях и разработке программного обеспечения.

Такая же информация размещена и в профиле Сабельникова в профессиональной соцсети LinkedIn. На странице программиста сообщается, что его бывшим работодателем является петербургская компания Agnitum. Главный менеджер фирмы по продажам и маргетингу Виталий Янко подтвердил это.

«Он действительно работал на нас с 2005-го по 2008 год. После этого мы расстались, и он, судя по всему, пошел неверной дорогой», – заявил BBС Виталий Янко.

Напомним, что в сентябре прошлого года Microsoft через суд добилась прекращения работы доменов, с которых осуществлялось управление ботнетом Kelihos. Постановление об отключении доменов, которые использовались для управления ботнетом, вынес окружной суд в штате Вирджиния. Все домены обслуживал регистратор VeriSign.

Как сообщал ITworld, большинство заблокированных доменов были зарегистрированы на анонимных лиц на Багамских островах, но один – на предпринимателя из Чехии.

Для очистки компьютеров, которые оказались членами ботнета, Microsoft выпустила обновление специализированной программы. Кроме того, компания планирует сотрудничать с интернет-провайдерами для смягчения последствий, вызванных работой ботнета.

В начале 2010 года Microsoft добилась закрытия крупного ботнета Waledac, в который входило несколько сотен тысяч зараженных компьютеров. Для этого потребовалась блокировка 277 доменных имен, использовавшихся злоумышленниками. В марте 2011 года компания объявила о прекращении работы еще одной крупной сети, Rustock, объединявшей около миллиона участников.

Ботнет Kelihos по сравнению с Waledac и Rustock не являлся крупным и объединял от 42 до 45 тысяч машин. Однако с их помощью в день рассылалось порядка четырех миллиардов спам-сообщений, что сопоставимо с масштабами Rustock и Waledac. Установлено, что в Kelihos использовались фрагменты кода этих двух ботнетов.

Ботнет представляет собой сеть компьютеров, которые из-за заражения вредоносными программами без ведома своих владельцев рассылают  спам. Ботнеты и зомби-сети формируются в результате распространения вирусных программ через электронную почту или специальные «скрипты».

На пике активности вирус Kelihos контролировал до 40 тыс. компьютеров обычных пользователей, рассылая с них около 4 млрд рекламных электронных сообщений в день, пока он не был нейтрализован в сентябре 2011 года.

Текст: Елена Сидоренко

Вам может быть интересно

Слухи о смерти военкора Земцова опровергли
Темы дня

Как Россия приближает освобождение Славянска и Краматорска

Российские войска развивают наступление на ключевом для освобождения всего ДНР направлении – на Славянско-Краматорскую агломерацию. Как выглядит продвижение 20-й и 25-й армий ВС РФ, какие особенности поля боя затрудняют проводимую операцию – и когда можно ожидать непосредственного приближения российских штурмовых групп к Славянску?

Западу для войн нового типа понадобилась Украина

Запад обсуждает создание нового военного альянса, в который войдет Украина. Об этом заявил глава российского МИД Сергей Лавров. Киев, который многие годы безуспешно пытается вступить в ЕС и НАТО, рад такой возможности. Какая миссия будет возложена в этом альянсе на США, Европу и Украину и какие риски для Москвы несет создание такого блока?

Набиуллина заявила о наступлении в России новой кадровой реальности

Медведев назвал заводы БПЛА в Европе целями для ВС России

Стало известно о самоубийстве популярного военного блогера Воеводы

Новости

Посол заявил о планах Финляндии пересмотреть сделки россиян с недвижимостью

Финские власти могут задним числом пересмотреть уже заключенные сделки россиян с недвижимостью, заявил посол России в Финляндии Павел Кузнецов.

«Хезболла» заявила об отражении крупного наступления армии Израиля

Вооруженные формирования ливанского движения заявили, что успешно отбили попытку прорыва границы, уничтожив несколько танков и бронетранспортеров наступающих сил противника.

Составлена крупнейшая в истории карта Вселенной

Масштабное пятилетнее сканирование неба завершилось созданием подробной карты с 47 млн галактик, которая поможет раскрыть тайну ослабления темной энергии.

Власти Франции сняли арест с танкера Deyna после выплаты штрафа

Власти Франции после выплаты штрафа отменили арест танкера Deyna, который якобы относится к «теневому флоту» России. Судно уже покинуло территориальные воды республики, сообщила пресс-служба морской префектуры Средиземноморья.

Москвич довел до смерти чилийскую белку

Правоохранительные органы возбудили уголовное дело в отношении мужчины, который тайно вынес экзотического грызуна под одеждой из зоомагазина в столице, после чего животное скончалось, сообщили в ГУ МВД по городу.

Axios раскрыл предысторию скандального мема Трампа в образе Иисуса

Из-за резкого возмущения христиан Дональд Трамп пошел на крайне редкий шаг, удалив из соцсетей скандальное изображение самого себя в образе Спасителя, но перед публикацией он советовался с федеральным чиновником.

Экономика Китая показала уверенный рост вопреки войне на Ближнем Востоке

В первом квартале темпы роста ВВП КНР достигли 5%, превзойдя прогнозы аналитиков благодаря стабильно высокому внешнему спросу на промышленную продукцию.

Прибалтика поставила на Украину десятки тысяч дронов и комплектующих

Предприятия Литвы, Латвии и Эстонии за несколько месяцев отправили украинской армии крупную партию готовых беспилотных аппаратов и комплектующих для их сборки.

На украинском аэродроме уничтожены самолеты F-16 и Mirage

На украинском военном аэродроме Долгинцево в результате удара ликвидированы истребители западного производства, сообщил координатор пророссийского николаевского подполья Сергей Лебедев.

В Евросоюзе решили ввести жесткую проверку возраста в интернете

Для защиты детей от опасного контента европейские власти в ближайшие недели запустят специальное приложение, проверяющее возраст пользователей при входе в соцсети.

Грузия «разрушила» миф о немецкой точности

МИД Германии разрушил своим отношением к Грузии «миф о немецкой точности», заявила министр иностранных дел Грузии Мака Бочоришвили в интервью компании «Рустави-2».

Созданные по схеме Сырского подразделения ВСУ понесли масштабные потери

Украинские войска сталкиваются с массовыми потерями личного состава из-за объединения неподготовленных мобилизованных бойцов с элитными частями на передовой, систему разработал главком ВСУ Александр Сырский, сказал военный эксперт Андрей Марочко.
Мнения

Борис Джерелиевский: Когда у Ирана закончится начальство

Хотя убийства высокопоставленных иранцев и отличаются друг от друга деталями, в их основе неизменно присутствует традиционная для всех подобных акций основа – агентура, техническая разведка, наблюдение, анализ поведения и точное наведение.

Сергей Худиев: Бога пытаются взять в военные союзники

Президент Дональд Трамп демонстративно молится об успехе военных действий против Ирана, а министр обороны США Пит Хегсет демонстрирует татуировку с лозунгом времен Крестовых походов. Соблазн зачислить Господа Бога в свои ряды всегда остается сильным. Но чем он оборачивается в наши дни?

Иван Иванюшкин: За что убили Николая Гумилева

140 лет назад, 15 апреля 1886 года, родился Николай Гумилев – русский поэт и путешественник. Трижды, в 1909-1913 годах, он побывал с экспедициями в Африке. В браке Николая Гумилева и Анны Ахматовой появился на свет историк Лев Гумилев, создатель теории пассионарности.
Вопрос дня

Почему замедляют Telegram в России?