5377 посетителей онлайн
4 966 37

Разоблачена мощная бот-сеть Mumblehard, администрируемая российскими спамерами, - киберполиция

В течение длительного времени на территории Украины функционировал управляющий сервер мощной киберугрозы, обеспечивающий координацию рассылки спама с помощью взломанных серверов длинного ряда частных украинских и зарубежных компаний, зараженных вредоносной программой Linux / Mumblehard.

Как информирует Цензор.НЕТ, об этом говорится в сообщении пресс-службы киберполиции Украины.

По данным киберполиции, количество таких серверов варьировалось в разные промежутки времени и, по состоянию на март 2016 года, находясь в 63 странах мира, составляло около четырех тысяч, 33 из которых украинские.

Отмечается, что в зону риска, как правило, попадали сервера с общим хостингом, один или несколько сайтов на котором (в большинстве своем с CMS Joomla), были взломаны и содержали вредоносную программу.

"Наличие такого "счастья" в виде бэкдора на сервере позволяло злоумышленникам удаленно выполнять команды на зараженных серверах, получать несанкционированный доступ к обрабатываемой на них информации и несанкционированно использовать их вычислительные ресурсы. Все это, включая массовое распространение сообщений электросвязи, осуществленное без предварительного согласия адресатов, приводило не только к систематическим, несанкционированным вмешательствам в работу серверов, утечке информации, искажению процесса ее обработки и установленного порядка маршрутизации, но и наносило материальные и репутационные убытки, так как IP-адреса зараженных серверов попадали в различные черные списки", - сказано в сообщении.

Читайте на "Цензор.НЕТ": Задержана группа кибермошенников, обманувших пользователей на 10 млн грн, - Нацполиция

В ведомстве сообщили, что сервер управления бот-сетью Mumblehard, администрируемый российскими спамерами, был найден в южных регионах Украины. В ходе взаимодействия между Департаментом киберполиции Национальной полиции Украины, компанией ESET, представителями компании Cys Centrum и специалистами по CERT-Bund были приняты согласованные меры по ликвидации киберугрозы и розыску причастных к преступлению лиц.

"После информирования 33 украинских компаний, о том, что их серверы скомпрометированы, были получены официальные заявления о преступлении и сведения о нанесенном ущербе. При участии специалистов компаний ESET и Cys Centrum были проанализированы и зафиксированы обнаруженное вредоносное программное обеспечение Mumblehard. После завершения процессуальных действий, связанных с документированием, был проведен ряд других следственных действий, результатом которых стало отключение сервера управления бот-сетью и ликвидация связанной с ним угрозой. Более того, с целью обезвреживания ботов была реализована процедура синкхолинга.

В результате оперативного взаимодействия, международного и государственно-частного сотрудничества, благодаря отзывчивости неравнодушных Интернет-провайдеров и самоотверженности всех участников удалось предотвратить преступную деятельность российских спамеров", - добавили в киберполиции.
Топ комментарии
+9
Телефонный разговор мамы из россии с сыном из сша.

http://videochart.net/video/6x909.3966717241f003762c2a10884ef7
показать весь комментарий
08.04.2016 10:01 Ответить
+8
Когда уже порохоботов разоблачат?
показать весь комментарий
08.04.2016 10:06 Ответить
+7
Сказочки. "битый виндовс" в нормальной редакции отличается от небитого лишь наличием/отсутствием лицензии, дающей право на обновления и техподдержку. Во всем остальном это идентичные системы. А вредоносное ПО блокируется фаерволом и системными утилитами. И вообще в статье речь о линуксе и уязвимости в Joomla. Так что у тебя вброс на вентилятор.
показать весь комментарий
08.04.2016 10:33 Ответить
Комментировать
Сортировать:
Телефонный разговор мамы из россии с сыном из сша.

http://videochart.net/video/6x909.3966717241f003762c2a10884ef7
показать весь комментарий
08.04.2016 10:01 Ответить
Маму так нельзя нервировать. Хотя....
показать весь комментарий
08.04.2016 10:07 Ответить
Ахахахахахахахахахахахаах!
показать весь комментарий
08.04.2016 10:15 Ответить
"Нету Украину, её полностью разгромили.. авиацией, хуже чем во время второй мировой"


Надо полагать, что сами себя и разгромили..?))
показать весь комментарий
08.04.2016 10:46 Ответить
Попались тролли
показать весь комментарий
08.04.2016 10:02 Ответить
Бормотуны.
показать весь комментарий
08.04.2016 10:04 Ответить
Когда уже порохоботов разоблачат?
показать весь комментарий
08.04.2016 10:06 Ответить
Почему только их? Или так надо.
показать весь комментарий
08.04.2016 10:08 Ответить
Имеется ввиду украинцев?
показать весь комментарий
08.04.2016 10:10 Ответить
Всех.
показать весь комментарий
08.04.2016 10:11 Ответить
Я более кровожадная, я хочу увидеть всех!
показать весь комментарий
08.04.2016 10:20 Ответить
Разоблачена мощная бот-сеть Mumblehard, администрируемая российскими спамерами, - киберполиция - Цензор.НЕТ 5768
показать весь комментарий
08.04.2016 10:16 Ответить
Пивет! С пятницей и тебя!
Разоблачена мощная бот-сеть Mumblehard, администрируемая российскими спамерами, - киберполиция - Цензор.НЕТ 2415
показать весь комментарий
08.04.2016 10:18 Ответить
- Я себя плохо чувствую, наверное магнитная буря.
- Ты вчера запивала коньяк вином...
- А я говорю - магнитная буря...
показать весь комментарий
08.04.2016 10:26 Ответить
МинСтэць на очереди?
показать весь комментарий
08.04.2016 10:23 Ответить
Разоблачена мощная бот-сеть Mumblehard, администрируемая российскими спамерами, - киберполиция - Цензор.НЕТ 1690
показать весь комментарий
08.04.2016 10:08 Ответить
Вчора помітив що щось не так. Просканував ноут без запуску Вінди. Виявилось 3 шпіонські віруси-генератори. Ось така муйня, малята.
показать весь комментарий
08.04.2016 10:09 Ответить
генераторов текста в цензор?)
показать весь комментарий
08.04.2016 10:27 Ответить
Генераторов электричества. Крымчане видать создали те вирусы
показать весь комментарий
08.04.2016 10:44 Ответить
А я то думаю, что это рос троллей меньше стало.А оно вон , чего.
показать весь комментарий
08.04.2016 10:12 Ответить
Бесплатный сыр только в мышеловке. Устанавливая битый виндовс или другую программу платного варианта бесплатно, автоматически устанавливаются и вредоносное ПО
показать весь комментарий
08.04.2016 10:14 Ответить
Сказочки. "битый виндовс" в нормальной редакции отличается от небитого лишь наличием/отсутствием лицензии, дающей право на обновления и техподдержку. Во всем остальном это идентичные системы. А вредоносное ПО блокируется фаерволом и системными утилитами. И вообще в статье речь о линуксе и уязвимости в Joomla. Так что у тебя вброс на вентилятор.
показать весь комментарий
08.04.2016 10:33 Ответить
"Битый виндовс" - да вы экспЭрт
показать весь комментарий
08.04.2016 10:45 Ответить
а ты видел госдолг сша? У них то будут не то что внуки отдвать, а вообще пра в 10 степени внуки!!
показать весь комментарий
08.04.2016 10:24 Ответить
кому? тебе отвечать, бу-га... а ты кто такое?
показать весь комментарий
08.04.2016 10:42 Ответить
читаю комменты кацапов что-бы поржать )) А ты вкурсах какой госдолг у рашки? А ты в курсах, что рашка покупает гособлигации сша финансируя ее. Может ты и не в курсах что китаю на 50 лет отдали територию в два раза большую чем крым. А ты вкурсах что у вас создана нацгвардия которая имеет право стрелять в кого угодно?
Что вообще в вашей голове?
показать весь комментарий
08.04.2016 10:28 Ответить
Разоблачена мощная бот-сеть Mumblehard, администрируемая российскими спамерами, - киберполиция - Цензор.НЕТ 6954
показать весь комментарий
08.04.2016 10:30 Ответить
Так "поржать" и лепить здесь свои детские вопросы?
показать весь комментарий
08.04.2016 10:37 Ответить
Що смішного у темах, "А чотам у хахлов", котрі вигадують на путлєр-тв? Що смішного у тому що російські ватні пєнси не отримають 3млрд вкрадені Януковочем? Що смішного у євроінтеграційних процесах? Що смішного у тому, що галичани будуть вивчати поглиблено англійську та польську мови замість руської, яка їм і в юх не впирається? І що смішного у тому, що більшість кредитів буде реструктуровано та списано на війну з московським режимом?
показать весь комментарий
08.04.2016 10:41 Ответить
взломаны не сервера, а цмс - это не одно и тоже.
показать весь комментарий
08.04.2016 10:22 Ответить
ибо нехрен говнокодом пользоваться)
показать весь комментарий
08.04.2016 10:28 Ответить
Хотели чебурнет создать, а тут такая засада
показать весь комментарий
08.04.2016 10:41 Ответить
То-то я смотрю, что перед референдумом и во время в Нидерладах форум разрывался от негодования и благородного возмущения по поводу 3085 USD, а теперь молчок...
Совпадение? Не думаю.
показать весь комментарий
08.04.2016 11:05 Ответить