Το FBI σε συνεργασία με την Guardia Civil της Ισπανίας κατάφερε να εντοπίσει και να συλλάβει μια ομάδα από hackers, κλείνοντας οριστικά το δίκτυό τους. Οι τρείς άντρες ηλικιών από 25 εώς 31 δεν είχαν ιδιαίτερες υψηλές γνώσεις υπολογιστών και ασφάλειας δικτύων [!] και αγόρασαν στη μαύρη αγορά τα προγράμματα με τα οποία υλοποίησαν το σχέδιό τους . Το όνομα που χρησιμοποιούσαν είναι DDP, δηλαδή Das de Pesadilla που σημαίνει Εφιαλτικές Ημέρες. Ο εντοπισμός τους ήταν ιδιαίτερα δύσκολος, διότι ο έλεγχος των server τους γινόταν πάντα μέσω υπηρεσιών ανώνυμων VPN, που υπέκρυπταν τις πραγματικές τους IP.
Το δίκτυο ονομάστηκε Mariposa, που σημαίνει πεταλούδα στα ισπανικά και είναι ένα botnet malware το οποίο εξαπλώνεται μέσα από δίκτυα pear 2 pear, MSN links, αλλά και USB flash drives, ενώ υπολογίζεται ότι κατάφερε να μολύνει 12,7 εκατομμύρια υπολογιστές σε πάνω από 190 χώρες, δηλαδή ένα από τα μεγαλύτερα δίκτυα zombie υπολογιστών που έχει καταγραφεί ποτέ.
Από την στιγμή που καταλαμβάνει κάποιο υπολογιστή, εγκαθιστά keyloggers και trojans για παρακολούθηση τραπεζικών λογαριασμών και απομακρυσμένη πρόσβαση. Τα δεδομένα τα οποία λάμβαναν από αυτές τις δραστηριότητες μεταπωλούταν από την ομάδα, είτε χρησιμοποιούταν για ξέπλυμα χρήματος κ.λπ. Το "πρόβλημα" εντοπίστηκε τον Μάϊο του 2009 από Καναδικές αρχές, οι οποίες συνεργάστηκαν με ειδικούς στην Panda Security το Georgia Tech Information Security Center, αλλά και άλλες αρχές ανά τον κόσμο για να φέρουν τους υπεύθυνους στη δικαιοσύνη.
Πηγή: Pc Magazine
Το δίκτυο ονομάστηκε Mariposa, που σημαίνει πεταλούδα στα ισπανικά και είναι ένα botnet malware το οποίο εξαπλώνεται μέσα από δίκτυα pear 2 pear, MSN links, αλλά και USB flash drives, ενώ υπολογίζεται ότι κατάφερε να μολύνει 12,7 εκατομμύρια υπολογιστές σε πάνω από 190 χώρες, δηλαδή ένα από τα μεγαλύτερα δίκτυα zombie υπολογιστών που έχει καταγραφεί ποτέ.
Από την στιγμή που καταλαμβάνει κάποιο υπολογιστή, εγκαθιστά keyloggers και trojans για παρακολούθηση τραπεζικών λογαριασμών και απομακρυσμένη πρόσβαση. Τα δεδομένα τα οποία λάμβαναν από αυτές τις δραστηριότητες μεταπωλούταν από την ομάδα, είτε χρησιμοποιούταν για ξέπλυμα χρήματος κ.λπ. Το "πρόβλημα" εντοπίστηκε τον Μάϊο του 2009 από Καναδικές αρχές, οι οποίες συνεργάστηκαν με ειδικούς στην Panda Security το Georgia Tech Information Security Center, αλλά και άλλες αρχές ανά τον κόσμο για να φέρουν τους υπεύθυνους στη δικαιοσύνη.
Πηγή: Pc Magazine
Σχόλια
Δημοσίευση σχολίου