По сообщению Министерства юстиции США, хакеры с помощью вируса Coreflood создали ботнет – сеть из около 2 миллионов компьютеров, управляемых злоумышленниками. Используя вредоносное программное обеспечение, им удавалось воровать по всему миру личные данные пользователей интернета и сведения об их кредитных картах.
Представитель некоммерческой организации SAN Institute Алан Пэлер, помогающей бороться с киберпреступлениями, выразил уверенность в том, что за преступлениями стояла группа хакеров, следы которой ведут в Россию.
"По нашим данным, за этим ботнетом действительно стоит преступная группа из России. В ходе расследования были выявлены финансовые "следы", ведущие к российским системам моментальных платежей, которыми пользовались злоумышленники", - сообщил Илья Сачков, генеральный директор компании Group-IB.
Информацию о причастности к ботнету выходцев из России подтвердил и Александр Матросов, директор Центра вирусных исследований и аналитики ESET. "Есть ряд косвенных улик, указывающих на то, что киберпреступники, стоящие за этим ботнетом, родом из России и Восточной Европы", - заявил Матросов.
"Первые версии вредоносной программы, использовавшейся в этом ботнете, были обнаружены в 2002 году. Тогда она обладала функционалом для работы с чатами и поддержки диалогов на русском и английском языках", - сообщил ведущий вирусный аналитик антивирусной компании "Лаборатория Касперского" Сергей Голованов.
Американские власти отметили, что основная часть зараженных компьютеров расположена на территории США, однако сами хакеры, по мнению Пэлера, скорее всего, находились за пределами США.
Источник: securitylab.ru.
|