Kaspersky Lab, Kyrus Tech oraz Microsoft skutecznie zamykaj? botnet Hlux/Kelihos
20110930, 1513
Wspó?praca ekspertów z firm Kaspersky Lab, Microsoft oraz Kyrus Tech doprowadzi?a do skutecznego wy??czenia sieci zainfekowanych komputerów znanej pod nazwami Kelihos oraz Hlux. Jest to ukoronowanie wspólnej walki trzech firm z operatorami botnetów oraz organizacjami hostingowymi, które pozwalaj? na anonimowe rejestrowanie domen przez cyberprzest?pców.
Botnet Kelihos by? wykorzystywany do dostarczania miliardów wiadomo?ci spamowych, kradzie?y informacji poufnych, przeprowadzania zmasowanych ataków DDoS oraz do wielu innych dzia?a? cyberprzest?pczych. Eksperci szacuj?, ?e sk?ada? si? on z ponad 40 000 zainfekowanych komputerów. Firma Microsoft podj??a dzia?ania prawne przeciwko 24 osobom zaanga?owanym w tworzenie infrastruktury botnetu, co pozwoli?o na zamkni?cie domen wykorzystywanych do kontrolowania go. Pozew obejmowa? informacje wykryte i rozpracowane przez ekspertów z Kaspersky Lab oraz o?wiadczenie firmy Kyrus Tech obejmuj?ce dowody dotycz?ce botnetu. Eksperci z Kaspersky Lab odegrali kluczow? rol? w wy??czaniu botnetu, ?ledz?c jego aktywno?? od pocz?tku 2011 r. W?a?nie wtedy firma zacz??a wspó?pracowa? z Microsoftem i udost?pni?a opracowany przez siebie specjalny system pozwalaj?cy na monitorowanie aktywno?ci tej sieci zainfekowanych komputerów w czasie rzeczywistym. Kaspersky Lab zadba? tak?e o to, by uniemo?liwi? cyberprzest?pcom kontrolowanie botnetu. Specjali?ci z firmy dokonali szczegó?owej analizy kodu wykorzystywanego do tworzenia sieci zainfekowanych komputerów, z?amali protokó? komunikacyjny wykorzystywany przez przest?pców, wykryli s?abe punkty w infrastrukturze botnetu i stworzyli narz?dzia pozwalaj?ce na zlikwidowanie zagro?enia. Ponadto, ekspertom z Kaspersky Lab uda?o si? do??czy? do botnetu w?asny, specjalnie przygotowany system, przej?? kontrol? nad sieci? nale??c? do cyberprzest?pców i doprowadzi? do ca?kowitego jej wy??czenia. Doceniaj?c zas?ugi ekspertów z Kaspersky Lab w wyeliminowaniu zagro?enia, Richard Boscovich, starszy pe?nomocnik w dziale Digital Crimes firmy Microsoft, powiedzia? Kaspersky Lab odegra? kluczow? rol? w akcji, dostarczaj?c nam szczegó?owe dane uzyskane na podstawie analizy technicznej oraz unikatow? wiedz? na temat botnetu Kelihos. Dzi?ki tym informacjom uda?o si? skutecznie zlikwidowa? botnet. Jeste?my bardzo wdzi?czni za udzielon? pomoc oraz za determinacj? ekspertów z Kaspersky Lab w czynieniu Internetu bezpieczniejszym miejscem. Od 26 wrze?nia 2011 r., kiedy uruchomili?my procedur? wy??czenia botnetu Kelihos, cyberprzest?pcy utracili mo?liwo?? korzystania z tej sieci zainfekowanych komputerów – mówi Tillmann Werner, starszy analityk zagro?e? z Kaspersky Lab. Dzi?ki temu, ?e nasz specjalny system zosta? w??czony do botnetu, mo?emy teraz na bie??co ?ledzi? infekcje w poszczególnych krajach. Dotychczas wykryli?my ponad 61 tysi?cy zainfekowanych maszyn i pracujemy z dostawcami us?ug internetowych, by ca?kowicie wyeliminowa? zagro?enie spowodowane przez Kelihosa. Kelihos to sie? zainfekowanych plików dzia?aj?ca na zasadzie P2P (podobnie jak popularne platformy torrent do wspó?dzielenia plików w Internecie. Sk?ada si? z wielu warstw zainfekowanych komputerów kontrolerów, routerów i stacji roboczych. Kontrolery to maszyny obs?ugiwane przez cyberprzest?pców odpowiedzialnych za stworzenie botnetu. S?u?? one do przesy?ania polece? do szkodliwych programów dzia?aj?cych na zainfekowanych komputerach i nadzorowania dynamicznej struktury sieci. Routery to zainfekowane komputery posiadaj?ce publiczne adresy IP. Pozwalaj? na wysy?anie spamu, gromadzenie adresów email, pods?uchiwanie pracy u?ytkowników itd. Microsoft og?osi?, ?e doda? procedury wykrywaj?ce szkodliwe oprogramowanie zwi?zane z botnetem Kelihos do swojego rozwi?zania Malicious Software Removal Tool. U?ytkownicy produktów Kaspersky Lab s? w pe?ni chronieni przed szkodliwymi programami zwi?zanymi z botnetem Kelihos. Wspó?praca firm Kaspersky Lab oraz Microsoft trwa ju? od d?u?szego czasu. Przed wspólnym zlikwidowaniem botnetu Kelihos firmom uda?o si? zneutralizowa? zagro?enie wywo?ane przez robaka Stuxnet, który zainfekowa? przemys?owe systemy kontroli wykorzystywane, mi?dzy innymi, w elektrowniach atomowych. Kaspersky Lab dzi?kuje firmie SURFnet (httpwww.surfnet.nl za pomoc w omawianej akcji, a w szczególno?ci za dostarczenie infrastruktury, która pozwoli?a na wy??czenie botnetu.
  25 marca