Microsoft и FBI обезвредили крупную сеть ботнетов

07.06.2013

Компания Microsoft опубликовала официальные данные о результатах сотрудничества ее подразделения по борьбе с киберпреступностью Microsoft Digital Crimes Unit с Federal Bureau of Investigation (FBI), финансовыми и ИТ компаниями по вопросам противодействия вирусному заражению и ботнетам.

В последние несколько лет было зафиксировано несколько крайне массированных атак на персональные компьютеры пользователей по всему миру. Одним из виновников стал троян Zeus, заразивший около 300 тысяч компьютеров начиная с 2007 года. На его базе в 2012 году появилась другая вредоносная программа Citadel, которая так же, как и Zeus, была направлена на похищение паролей от кредитных карт и банковских счетов. Троян внедрялся в компьютер, записывал введенные с клавиатуры данные и затем отсылал их злоумышленникам. Также программа предлагала установить специальные приложения, якобы предоставляемые банками для удобства работы пользователей. Citadel заразила по меньшей мере 5 миллионов ПК и принесла своим создателям около $500 миллионов.

Microsoft  подала в суд на киберпреступников, управлявших сетью зараженных компьютеров, и получила разрешение на прерывание коммуникаций между 1,462 известными ботнетами Citadel и инфицированными компьютерами. Операция, завершенная к началу лета 2013 года, называется Operation b54, в ней участвовали правоохранительные органы не менее 80 стран.

Некоторые издания ссылаются на информацию о том, что Citadel не атаковала финансовые системы, расположенные на территории России и Украины, из чего делается вывод о возможном российском или украинском гражданстве (либо соответствующем месте жительства) злоумышленников. Но пока эти данные не имеют однозначного подтверждения.