Pull to refresh

«Кинопоиск»: с десятков тысяч взломанных аккаунтов накрутили рейтинг фильму «Крым»

Reading time 2 min
Views 41K
Information Security *
28 сентября 2017 года в прокат вышел фильм Алексея Пиманова «Крым». Согласно описанию, это «история о любви, вере и чести, силе духа и настоящей дружбе на фоне реальных событий крымской весны 2014 года». Третьесортный фильм с оценкой 2,094 не вызвал бы никакого интереса, если бы не усилия неизвестных злоумышленников, которые накрутили ему рейтинг на самом популярном российском киносайте «Кинопоиск».

Накрутка рейтинга осуществлялась через взломанные аккаунты реальных пользователей. В преддверии премьеры некоторые пользователи заметили, что у них в профиле стоит отметка об ожидании фильма «Крым», хотя они такую отметку не ставили. Фейковых голосов оказалось минимум 53 тыс., то есть были взломаны десятки тысяч аккаунтов.
Читать дальше →
Total votes 64: ↑52 and ↓12 +40
Comments 240

Microsoft помогла остановить ботнет, управляемый через светодиодную консоль

Reading time 3 min
Views 3K
Information Security *Smart House IT-companies
image

Microsoft заявила, что спонсируемая ею группа международных экспертов в области права и интернет-безопасности Digital Crimes Unit (DCU) обнаружила и помогла правоохранительным органам уничтожить ботнет из 400 000 скомпрометированных устройств, управляемых с помощью светодиодной консоли.
Читать дальше →
Total votes 12: ↑7 and ↓5 +2
Comments 2

Ботнет Emotet активизировался после пяти месяцев «тишины»

Reading time 2 min
Views 5.9K
Spamming and anti-spamming Information Security *Antivirus protection *
imageФото: blog.malwarebytes.com

Ботнет Emotet, который стал одним из самых крупных в 2019 году, вновь активизировался впервые с февраля. Активность Emotet в конце прошлой недели зафиксировали специалисты CSIS, Microsoft, Malwarebytes, Abuse.ch, Spamhaus, а также группа независимых исследователей Cryptolaemus.
Total votes 9: ↑9 and ↓0 +9
Comments 3

Неизвестный мститель саботирует работу ботнета Emotet, заменяя вредоносную нагрузку анимированными GIF'ками

Reading time 3 min
Views 9.9K
Information Security *Server Administration *

Кадр одной из гифок, которые теперь загружаются вместо стандартных зловредов Emotet

Неизвестный хакер-мститель саботирует работу крупного ботнета Emotet, заменяя полезную нагрузку анимированными GIF-файлами — и таким образом эффективно предотвращая заражение жертв, пишет ZDNet.

На сегодняшний день Emotet считается самым крупным и опасным ботнетом в Сети. Он молчал в течение пяти месяцев, но возобновил активность на прошлой неделе. Но лёгкой жизни бандитам никто не обещал.

Саботаж системы начался 21 июля, а через несколько дней превратился из простой шутки в серьёзную проблему, которая затронула значительную часть операций ботнета.
Total votes 23: ↑22 and ↓1 +21
Comments 17

Microsoft применила закон США о товарных знаках, чтобы остановить сеть ботнетов Trickbot

Reading time 2 min
Views 3.3K
Spamming and anti-spamming Information Security *Legislation in IT
image

Microsoft и другие мировые компании в области информационной безопасности организовали совместную операцию по саботажу инфраструктуры управления и контроля (C2), используемой вредоносным ПО Trickbot. Оно внедряет программы-вымогатели в компьютеры жертв.
Читать дальше →
Total votes 4: ↑4 and ↓0 +4
Comments 3

Россиянин получил 8 лет тюрьмы в США за создание бот-сети на $100 млн

Reading time 1 min
Views 11K
Information Security *Legislation in IT
image

Гражданин России, 36-летний Александр Бровко, был приговорен американским судом к восьми годам тюрьмы. Его обвинили в причастности к кибермошенничеству. Приговор вынесли 30 октября.
Читать дальше →
Total votes 14: ↑12 and ↓2 +10
Comments 16

В США россиянина обвинили в создании ботнета Kelihos

Reading time 1 min
Views 2.7K
Information Security *Legislation in IT Software

Власти США обвинили гражданина России Олега Кошкина в использовании службы шифрования вредоносных программ, используемой ботнетом Kelihos. Ему грозит 15 лет заключения.

Читать далее
Total votes 14: ↑13 and ↓1 +12
Comments 2

Twitter признала, что давала синюю галочку фальшивым аккаунтам

Reading time 2 min
Views 3.2K
Information Security *Social networks and communities

Twitter заблокировала шесть фейковых аккаунтов, обнаруженных специалистом по обработке данных с ником Conspirador Norteño. Все эти аккаунты получили верификацию менее чем через месяц после регистрации, не имея при этом никаких записей в блоге. Как предположил Norteño, найденные профили и их подписчики относятся к ботнету. Twitter признала, что выдала синие галочки по ошибке.

Читать далее
Total votes 17: ↑16 and ↓1 +15
Comments 6

Ботнет Mēris атаковал Хабр

Reading time 2 min
Views 9.4K
Information Security *Habr Network technologies *IT-companies


По информации Qrator Labs, ботнет Mēris 8 сентября атаковал инфраструктуру сервисов Хабра.

DDоS-атака на Хабр происходила в течение 90 секунд — с 15:29:30 по 15:31:00 мск. Она была отражена силами Qrator Labs так, что пользователи ресурса ничего не заметили. Даже представители Хабра узнали о ней уже постфактум.
Читать дальше →
Total votes 34: ↑34 and ↓0 +34
Comments 17

MikroTik признала, что ботнет был из ее устройств и согласилась с названием, которое ему дали в Qrator и «Яндексе»

Reading time 2 min
Views 32K
Information Security *Network hardware IT-companies


15 сентября 2021 года MikroTik признала, что часть ботнета Mēris была из ее устройств. Компания согласилась с названием этой сети зараженных устройств, которое дали в Qrator Labs и «Яндексе». MikroTik выпустила инструкцию для пользователей, чтобы проверить сетевое устройство на возможность перехвата управления от Mēris.
Читать дальше →
Total votes 39: ↑38 and ↓1 +37
Comments 27

Abcbot — новый ботнет, нацеленный на Linux

Reading time 2 min
Views 5.7K
RUVDS.com corporate blog Information Security **nix *


Исследователи кибербезопасности из Netlab Qihoo 360 раскрыли подробности о новом растущем ботнете «Abcbot», который распространяется подобно червям, заражая системы Linux с последующим запуском распределенных DDoS-атак.
Читать дальше →
Total votes 19: ↑19 and ↓0 +19
Comments 3

Google подала в суд на двух россиян за создание ботнета, который заразил более миллиона ПК на Windows по всему миру

Reading time 1 min
Views 4.1K
Information Security *IT-companies

Google подала в суд на 17 человек, включая двоих россиян, которых компания обвинила в создании ботнета Glupteba, заразившего более миллиона компьютеров на  Windows. Google называет Дмитрия Старовикова и Александра Филиппова основными операторами Glupteba, ссылаясь на учетные записи Gmail и Google Workspace, которые они якобы создали для управления ботнетом.

Читать далее
Total votes 12: ↑12 and ↓0 +12
Comments 0

Суд в США приговорил россиянина к 4 годам тюрьмы за киберпреступления

Reading time 1 min
Views 2.2K
Information Security *Legislation in IT IT-companies


9 декабря 2021 года американский суд приговорил россиянина Олега Кошкина к 4 годам тюремного заключения за совершенные им киберпреступления, в том числе за помощь в предоставлении хакерам услуги шифрования для распространении ботнета Kelihos. Сторона обвинения во время судебного процесса хотела, чтобы Кошкина изолировали на 15 лет в тюрьме.
Читать дальше →
Total votes 6: ↑6 and ↓0 +6
Comments 6

Ботнет Dark используют RCE-уязвимость в роутерах TP-Link

Reading time 2 min
Views 4.8K
Information Security *Network technologies *Network hardware

Операторы ботнета Dark (MANGA) начали эксплуатировать уязвимость удаленного выполнения кода в домашнем маршрутизаторе TP-Link TL-WR840N EU V5.

Читать далее
Total votes 6: ↑6 and ↓0 +6
Comments 1

В конце 2021 года произошла крупнейшая DDoS-атака на российских ритейлеров

Reading time 2 min
Views 2.7K
Information Security *E-commerce management *Sales management *

Компания кибербезопасности Qrator Labs зафиксировала ботнет из рекордных 160 тысяч устройств, который стал причиной DDoS-атаки компаний в сфере ритейла в конце 2021 года. Целью атаки был сбор данных.

Читать далее
Total votes 2: ↑2 and ↓0 +2
Comments 0

Microsoft отключила 65 доменов, использовавшиеся ботнетом ZLoader

Reading time 1 min
Views 604
Information Security *IT-companies

Команда из Microsoft Digital Crimes Unit провела операцию по отключению 65 напрямую связанных доменов и 319 доменов, созданных с помощью алгоритма генерирования, которые использовал троян ZLoader. 

Читать далее
Total votes 5: ↑4 and ↓1 +3
Comments 0

Microsoft Security Intelligence рассказало о ботнете Sysrv, нацеленном на серверы Windows и Linux

Reading time 1 min
Views 2.1K
Information Security *Cryptocurrencies

Подразделение Microsoft, отвечающее за кибербезопасность, в своем аккаунте в Twitter рассказала об атаках ботнета Sysrv. Данный вредонос использует эксплойты уязвимостей во фреймворках Spring и WordPress. Его целью является установка криптомайнера на разные серверы с ОС Windows и ОС Linux. 

Читать далее
Total votes 4: ↑4 and ↓0 +4
Comments 0

Cloudflare отразила атаку на 26 млн запросов в секунду

Reading time 2 min
Views 3K
ITSumma corporate blog Information Security *DNS *
В блоге Cloudflare сообщили о том, что компания отразила крупнейший DDoS за всю историю. Инженерам пришлось бороться с атакой, интенсивность которой доходила до 26 млн запросов в секунду.



Согласно графику, пик атаки длился около 10 секунд, а проводилась она по дорогому в исполнении протоколу HTTPS, что является еще одной аномалией в данной ситуации. Основными сетями атаки были французская OVH (номер автономной системы 16276), индонезийская Telkomnet (ASN 7713), американская iboss (ASN 137922) и ливийская Ajeel (ASN 37284).
Читать дальше →
Total votes 11: ↑9 and ↓2 +7
Comments 9

«Ведомости»: в 2022 году выросло число DDoS-атак с российских IP-адресов

Reading time 3 min
Views 388
Information Security *IT Infrastructure *

В 2022 году DDoS-атаки с использованием ботнетов, созданных внутри России, стали одним из наиболее популярных хакерских сценариев. Об этом пишут «Ведомости» со ссылкой на основателя Qrator Labs Александра Лямина. По его словам, злоумышленники выбирали для проведения атак серверы, расположенные на территории России, что позволяло им обходить блокировки зарубежного трафика.

Читать далее
Total votes 1: ↑1 and ↓0 +1
Comments 0

Как работает хакерская экономика

Reading time 4 min
Views 3K
Lumber room
Журнал Information Week опубликовал большую статью о том, как работает «хакерская экономика». Сразу нужно оговориться, что там слово «хакер» используется как синоним слова «компьютерный преступник, взломщик». Хотя в широком смысле слово «хакер» имеет, скорее, положительный смысл.
Читать дальше →
Total votes 46: ↑34 and ↓12 +22
Comments 22