Общество

25 января 2012, 13:21

Microsoft обвинила россиянина в создании опасного вируса

Фото: Reuters

Корпорация Microsoft заявила об обнаружении автора вируса и ботнета Kelihos, который парализовал работу более 40 тыс. компьютеров по всему миру. Под подозрением оказался бывший сотрудник питерской фирмы по созданию антивирусных программ Андрей Сабельников. Выйти на след хакера удалось после проведения анализа данных вирусной программы.

В среду американская корпорация Microsoft заявила о том, что нашла автора вируса и ботнета Kelihos. Под подозрением оказался сотрудник одной из российских фирм, специализирующихся на производстве антивирусных программ и других средств защиты от хакеров, сообщает ВВС со ссылкой на блог компании.

Сабельников использовал вирус с целью контролировать, поддерживать и развивать огромную ботсеть

Как отмечается в сообщении Microsoft, российский программист, житель Санкт-Петербурга Андрей Сабельников, создал вирус, превративший десятки тысяч компьютеров по всему миру в «зомби». Сейчас представители корпорации ждут результатов судебного заседания, на котором якобы были представлены «улики», подтверждающие причастность Сабельникова к созданию вируса.

«В нашем иске говорится о том, что Сабельников использовал вирус с целью контролировать, поддерживать и развивать огромную ботсеть», – пишет старший юрист отдела Microsoft по борьбе с киберпреступлениями Ричард Боскович, поясняя, что обвинения основаны на данных, полученных при анализе кодировок Kelihos.

Сотрудникам корпорации удалось выяснить и то, что Андрей Сабельников когда-то занимал должность инженера-программиста в компании из Санкт-Петербурга, занимающейся разработкой межсетевых экранов и антивирусов. В настоящее время он работает фрилансером и сотрудничает с конторой, специализирующейся на консультациях и разработке программного обеспечения.

Такая же информация размещена и в профиле Сабельникова в профессиональной соцсети LinkedIn. На странице программиста сообщается, что его бывшим работодателем является петербургская компания Agnitum. Главный менеджер фирмы по продажам и маргетингу Виталий Янко подтвердил это.

«Он действительно работал на нас с 2005-го по 2008 год. После этого мы расстались, и он, судя по всему, пошел неверной дорогой», – заявил BBС Виталий Янко.

Напомним, что в сентябре прошлого года Microsoft через суд добилась прекращения работы доменов, с которых осуществлялось управление ботнетом Kelihos. Постановление об отключении доменов, которые использовались для управления ботнетом, вынес окружной суд в штате Вирджиния. Все домены обслуживал регистратор VeriSign.

Как сообщал ITworld, большинство заблокированных доменов были зарегистрированы на анонимных лиц на Багамских островах, но один – на предпринимателя из Чехии.

Для очистки компьютеров, которые оказались членами ботнета, Microsoft выпустила обновление специализированной программы. Кроме того, компания планирует сотрудничать с интернет-провайдерами для смягчения последствий, вызванных работой ботнета.

В начале 2010 года Microsoft добилась закрытия крупного ботнета Waledac, в который входило несколько сотен тысяч зараженных компьютеров. Для этого потребовалась блокировка 277 доменных имен, использовавшихся злоумышленниками. В марте 2011 года компания объявила о прекращении работы еще одной крупной сети, Rustock, объединявшей около миллиона участников.

Ботнет Kelihos по сравнению с Waledac и Rustock не являлся крупным и объединял от 42 до 45 тысяч машин. Однако с их помощью в день рассылалось порядка четырех миллиардов спам-сообщений, что сопоставимо с масштабами Rustock и Waledac. Установлено, что в Kelihos использовались фрагменты кода этих двух ботнетов.

Ботнет представляет собой сеть компьютеров, которые из-за заражения вредоносными программами без ведома своих владельцев рассылают  спам. Ботнеты и зомби-сети формируются в результате распространения вирусных программ через электронную почту или специальные «скрипты».

На пике активности вирус Kelihos контролировал до 40 тыс. компьютеров обычных пользователей, рассылая с них около 4 млрд рекламных электронных сообщений в день, пока он не был нейтрализован в сентябре 2011 года.

Текст: Елена Сидоренко

Вам может быть интересно

Трамп пригласил Китай и Индию инвестировать в нефтяную отрасль Венесуэлы
Темы дня

Россия вернется на Луну с помощью атомной энергии и Китая

Озвучены новые подробности одной из самых масштабных космических программ России – целой серии экспедиций для изучения самого близкого к Земле небесного тела, Луны. Что станет наиболее сложным и уникальным в этой программе и почему лунную станцию Россия будет создавать вместе с Китаем?

Погода добивает энергетику Украины вместо «Гераней»

В субботу в большинстве регионов Украины и соседней Молдавии произошло отключение света из-за сбоя в энергосистеме. В городах остановилось метро, наблюдались проблемы с подачей воды и тепла. В Одесской области из-за холодов случился обрыв проводов. Эксперты отмечают, что масштабный блэкаут красноречиво свидетельствует о состоянии энергетической инфраструктуры Украины, ставшем результатом СВО и многолетнего недофинансирования.

Трамп призвал к аресту Обамы

Распри Каллас и фон дер Ляйен сочли реальной угрозой ЕС

Эксперт объяснил причины масштабного блэкаута на Украине

Новости

NYT сообщила о новой стратегии на Уолл-стрит «Продавай Америку»

Инвесторы всё больше разочаровываются в Соединенных Штатах, о чём свидетельствуют падение курса доллара, стагнация фондового рынка и рост стоимости государственных заимствований, всё это привело к новой стратегии «Продавай Америку», пишет NYT.

МИД объяснил важность ограничения военного потенциала Украины

Вопрос ограничения военного потенциала Киева становится актуальным на фоне заявлений о скором вступлении Украины в Евросоюз, заявил замглавы МИД России Александр Грушко.

Госдолг Германии достиг исторического максимума

Государственный долг Германии на фоне санкционной политики ЕС против России вырос почти на пятую часть с первого квартала 2021 года, достигнув в третьем квартале 2025 года максимального уровня за всю историю, следует из данных статбюро Destatis.

В Латвии умер канадский артиллерист

Канадский военный умер во время участия в «Инициативе по обеспечению европейской безопасности» (The European Reassurance Initiative) в Латвии, при этом обстоятельства его смерти пока неизвестны, сообщает министерство обороны Канады.

Гидрометцентр объяснил сильные морозы без снега в Московском регионе

Начало последнего месяца зимы отметится в Московском регионе низкими температурами и отсутствием снегопадов из-за антициклона, рассказал научный руководитель Гидрометцентра России Роман Вильфанд.

Иран признал вооруженные силы ЕС террористическими группировками

Парламент Ирана признал вооруженные силы стран – членов Евросоюза террористическими организациями, заявил спикер иранского парламента Мохаммад-Багер Галибаф.

Опубликовано видео уничтожения истребителей F-16 и Су-27 ВСУ российскими дронами

Российские ударные беспилотники БМ-70 с системой спутникового управления нанесли точечные удары по аэродрому украинских войск в районе Миргорода Полтавской области.

Трамп сообщил о планах Китая и Индии инвестировать в нефть Венесуэлы

Президент США Дональд Трамп заявил, что приветствует инвестиции Китая и Индии в нефтяную отрасль Венесуэлы.

Немецкий концерн Bosch объявил о сокращении 20 тыс. рабочих мест

Немецкий промышленный гигант Bosch подтвердил планы сократить 20 тыс. рабочих мест после того, как прибыль компании почти сократилась вдвое за прошлый год.

Боксер Муртазалиев впервые проиграл бой и лишился титула чемпиона IBF

В поединке в британском Ньюкасле россиянин Бахрам Муртазалиев проиграл британцу Джошу Келли судейским решением, уступив чемпионский пояс IBF.

Следователи перечислили рабочие версии пропажи семьи Усольцевых

В качестве основной версии исчезновения семьи Усольцевых в Красноярском крае рассматривается несчастный случай, а возможность их побега официально исключена, сообщила замруководителя первого управления по расследованию особо важных дел ГСУ СК России по региону Яна Сырымбетова.

Численность «армии людоловов Зеленского» сравнили с войсками Европы

В арсенале ВСУ – порядка 46 тыс. сотрудников территориальных центров комплектования (ТЦК), численного которых превышает половину состава Вооруженных сил Британии, сообщил представитель российских силовых структур.
Мнения

Ольга Андреева: Понятия «совесть» в России и на Западе разные

Стыдить наших западных партнеров бессмысленно. Для них совесть это пустой звук – даже с точки зрения лингвистики. Мы, конечно, тоже можем ее отменить. Но, согласитесь, не хочется.

Игорь Мальцев: В Финляндии что-то сломалось

Я вот не люблю дурацких анекдотов про медлительность представителей северных народов, но, похоже, до таких, как Стубб, не дойдет реальность, даже если русские танки возьмут под охрану монумент русскому царю Александру в центре Хельсинки.

Юрий Мавашев: Совет мира – попытка торговать чужим прошлым и будущим

Совет мира – про что угодно, но только не про Газу и населяющих ее жителей. Похоже, Газа – лишь мотив для американского истеблишмента и Трампа как его фронтмена опробовать пересборку всей мировой дипломатии.
Вопрос дня

Почему заблокировали Roblox?

Суть игры, риски и угрозы для детей, позиция Роскомнадзора и мнение экспертов