211service.com
FTB uždarė didžiulį robotų tinklą, bet liko daug daugiau
Gausus botnetas pagaliau nukrito, bet dar liko daug ką nuveikti.
Praėjusį penktadienį FTB prašymu Ispanijos policijos pareigūnai suimtas rusų programišius Peteris Levašovas kol jis su šeima atostogavo Barselonoje. Priežastis: manoma, kad Levashovas geriau žinomas kaip Peteris Severa, kibernetinis nusikaltėlis, valdęs Kelihos botnetą. Dabar Teisingumo departamentas turi paskelbė kad tuo metu, kai jis buvo konfiskuotas, FTB tuo pat metu ėmėsi išardyti jo niekšišką kūrinį.
Levašovo ginkluotų kompiuterių armija veikė nuo 2010 m. ir kartais sudarė net 100 000 įrenginių. Anot Teisingumo departamento, jo kenkėjiška programa ieškojo naudotojų vardų ir slaptažodžių kompiuteriuose, kuriuose veikia „Windows“, ir perimdavo tinklo srautą iki tų pačių tikslų. Jis panaudojo šias detales ir savo buvimą įrenginiuose, kad sukurtų platformą, iš kurios būtų galima siųsti el. pašto šiukšles ir vykdyti išpirkos reikalaujančių programų atakas, ir netgi buvo išnuomota kitiems kibernetiniams nusikaltėliams. KAM Niujorko laikas ataskaita yra daugiau informacijos apie patį Levašovą, įskaitant jo galimą susitarimą su Rusijos vyriausybe.
FTB dabar neutralizavo „Kelihos“ robotų tinklą, sukurdamas netikrus serverius, kurie gauna instrukcijų užklausas, kurias siunčia užkrėsti įrenginiai, ir blokuoja tų instrukcijų perdavimą įrenginiuose. Represijas tapo įmanoma dėl naujų galių, leidžiančių FTB nuotoliniu būdu pasiekti kompiuterius, kurių jis nesaugo. Vyriausybė taip pat registruoja užkrėstų įrenginių IP adresus, kad jų naudotojai būtų įspėti apie problemą ir pašalintų botneto kenkėjiškas programas iš savo kompiuterių.
Tai reikšmingas FTB darbas ir aiškus signalas, kad JAV vyriausybė imasi griežtų priemonių prieš vieną žalingiausių šios dienos kibernetinių grėsmių. Bet tai tik vienas iš labai daugybė botnetų, naudojamų visame pasaulyje – kai kurie iš jų valdo milijonus įrenginių.
Atrodo, kad grėsmė pablogės, kol nepagerės. Kadangi mūsų namuose ir biuruose daugėja prijungtų įrenginių, atsiranda vis daugiau aparatūros dalių, skirtų kibernetiniams nusikaltėliams vykdyti. Tiesą sakant, atrodo, kad padėtis darosi tokia bloga, kad vadinamąjį daiktų tinklą padarėme viena iš 10 proveržio technologijų 2017 m.
Baiminamasi, kad vis didesni botnetai gali būti naudojami atakoms, nukreiptoms į interneto infrastruktūros teikėjus, vykdyti, pavyzdžiui, tą, kuri praėjusį spalį nuėmė Vakarų pakrantės žiniatinklio dalis. Iki šiol atakos buvo palyginti nedidelės ir trumpalaikės, tačiau dėl vis labiau centralizuoto interneto pobūdžio jos vieną dieną gali tapti katastrofiškos – nesvarbu, ar tai reikštų didžiulio duomenų kiekio nutekėjimą, ar tiesiog interneto atjungimą.
Kongresas žino problemos mastą, o vyriausybinės agentūros taip pat žino. Taigi Kelihos griūtis yra teigiamas žingsnis, tačiau pirmasis iš daugelio vis dar reikalingas.
(Skaityti daugiau: Niujorko laikas , 10 proveržio technologijų: daiktų robotai , centralizuotos žiniatinklio paslaugos yra nuostabios – kol jos suklysta , Kongresas ketina išplėsti vyriausybės įsilaužimo galias“)