Новость! Компания Microsoft убила двух зайцев?

By Главный редактор

Microsoft В блоге «Технологии вредоносных программ» на сайте www.securelist.com, появилась информация, что компания FireEye зафиксировала одно любопытное совпадение. В чем суть? Было выявлено, что как Rustock был свержен, — замолчали абсолютно все командные серверы ботнета Harnig. Напомним, Harnig, или же Piptea,- это PPI-зловред. Единственное назначение его, естественно после внедрения в систему, это загрузка и запуск других не менее вредоносных приложений. Вероятно, умные владельцы ботнета, получают определенную «долю» от каждого заказчика, естественно, за каждую успешно проведенную инсталляцию. Как сообщают СМИ, в частности, FireEye, последние несколько лет Harnig и Rustock демонстрировали всем весьма устойчивый интересный симбиоз. Как это осуществлялось? Установка Rustock, что интересно, на зараженную машину проходила в 2 этапа: Так, Harnig закачивал уникальный специализированный инсталлятор заказчика, а тот же подгружал спамбот. Как отмечают специалисты, большинство операторов ботнета-спамера редко меняли своего партнера и, соответственно, почти не использовали альтернативные способы, дабы расширить свои владения. А вот 16 марта произошло отключение центров управления Rustock. И буквально уже на следующий день в FireEye обнаружили, что известный Harnig провел многочисленную. загрузку зловредных программ на зараженные машины. Отметим, что Rustock среди них, конечно, уже не было. Что произошло дальше? Все C&C серверы Harnig одним моментом перестали обслуживать многочисленные запросы подопечных зомби-машин. Есть информация, что пока абсолютно никаких усилий, дабы ликвидировать этого ботнета, не предпринималось. Не смотря на сложившуюся ситуацию, есть вероятность, что это всего лишь паника PPI-распространителей Rustock., ведь кому хочется попасть под раздачу! И поэтому, они могли решить просто приостановить свою противозаконную деятельность, и, соответственно, переждать, пока все страсти улягутся. И, быть может, Harnig через некоторое время вновь оживет.


Warning: Table './accessnet/accesslog' is marked as crashed and should be repaired query: INSERT INTO accesslog (title, path, url, hostname, uid, sid, timer, timestamp) values('', 'node/285', '', '173.79.36.192', 0, 'k8ie3todh43v4bo4dinhnechm0', 18, 1647223754) in /var/www/sites/gogolev/multi/includes/database.mysql.inc on line 135