ФБР свали шпионски ботнет и обвини руското разузнаване в създаването му

Най-четени

Емил Василев
Емил Василев
Емил Василев редовно превежда сложни научни теми на достъпен език — от въпроси като „Какво е имало преди Големия взрив?" до практическото приложение на биотехнологиите в лечението на болести. Тази комбинация от технологична и научна журналистика го прави един от най-разностранните автори в екипа на Kaldata.

Американските власти обявиха, че са унищожили ботнет, който е бил използван за фишинг атаки, шпионаж, събиране на данни и кражба на информация. Според тяхната версия руските разузнавателни служби са участвали в разгръщането на ботнет мрежата от хакнати устройства. За това съобщава изданието The Register.

Ботнетът беше свален през януари. Той се състоеше от повече от 1000 рутера, използвани в домашни и малки бизнес мрежи.

Устройствата са били заразени с вируса Moobot. Това е разновидност на идентифицирания по-рано зловреден софтуер Mirai. Вирусът е бил използван за дистанционно управление на компрометирани устройства и за извършване на атаки срещу мрежи.

ФБР свали шпионски ботнет и обвини руското разузнаване в създаването му

Moobot е бил инсталиран на рутери с операционна система Ubiquiti Edge OS от неизвестни киберпрестъпници. Tе са използвали идентификационни данни по подразбиране. След това, според ФБР, хакерската група APT 28, известна още като Forest Blizzard и Fancy Bear, за която се твърди, че е свързана с руското разузнаване е поела контрола над компрометираните устройства. Групата е променила предназначението на ботнета чрез масово инсталиране на собствени скриптове на устройствата. Така хакерите са превърнали мрежата „в глобална платформа за кибершпионаж“.

Сред целите на ботнета са били организации, свързани с правителствата на САЩ и други държави, военни организации и частни компании.

Експертите на ФБР са прихванали управлението на Moobot и са заповядали на злонамерената мрежа да копира и изтрива зловредни файлове, включително файлове от самия зловреден софтуер, както и данни, които са се съдържали в компрометирани рутери. Американците променили правилата на защитната стена на рутерите, за да блокира достъпа за отдалечено управление до устройствата, предотвратявайки възможността за по-нататъшното им хакване . В края на операцията всички устройства били насилствено върнати към фабричните си настройки, което означава, че ако данните по подразбиране бъдат запазени, те ще останат уязвими за втора атака.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

2 Коментара
стари
нови оценка

Нови ревюта

Подобни новини