Mobilno RSS Facebook Twitter E-novice Nastavi za domačo stran Dodaj med priljubljene Podcast Pozabljeno geslo Registriraj se Prijava facebook_connect.gif




Spletna (ne)varnost - Maripolis
16.03.2010      11:01

Panda Security sodelovala pri zaustavitvi botneta Mariposa


Maripolis okužbe po svetuMaripolis okužbe po svetu
Maripolis master clientMaripolis okužbe po državahMaripolis bot editor

0
Natisni članek
Velikost pisave A A

Priznani svetovni proizvajalec varnostnih rešitev, Panda Security, je skupaj s podjetjem Defence Intelligence ter mednarodnimi (FBI) in lokalnimi organi pregona spletnega kriminala pomagala ustaviti delovanje škodljivega omrežja Mariposa, ki je obsegalo skoraj 13 milijonov okuženih računalnikov v 190 državah. Aretirani so bili trije ljudje.

Botnet Mariposa, ki je obsegal kar 12,7 milijona unikatnih IP-številk okuženih računalnikov, so njegovi upravljavci izkoristili za napade na uporabnike socialnih omrežij ter storitev spletne e-pošte in okužbo njihovih računalnikov. Iz okuženih računalnikov so nato ukradli večje število digitalnih identitet ter gesel, skupaj z bančnimi in drugimi podatki. Okuženo omrežje je bilo razširjeno v 190-ih državah sveta, varnostni strokovnjaki ter organi pregona pa so njegovo delovanje zaustavili 23. decembra 2009.

Omrežje Mariposa, ki je eno največjih botnet omrežij v računalniški zgodovini, so varnostni strokovnjaki podjetij Defence Intelligence, Panda Security ter Georgia Tech Information Security Center odkrili maja 2009. S pridobivanjem podatkov o omrežju, njegovih upravljavcih in okuženih računalnikih so začeli nemudoma in se povezali tako z lokalnimi kot tudi mednarodnimi organi pregona spletnega kriminala, sodelovala je agencija FBI. Kljub izklopu omrežja tik pred koncem leta 2009, so se njegovi upravljavci skrivali pred roko pravice, a so jih oblasti v začetku marca našle in prijele. Vodja omrežja z vzdevkoma "Netkairo" ter "hamlet1917", kot tudi njegova najožja sodelavca, znana pod vzdevkoma "Ostiator" in "Johnyloleante", bodo tako v prihodnjih mesecih privedeni pred sodišče, kjer jim bodo sodili za več spletnih kriminalnih dejanj.

"Naše prve analize kažejo, da upravljavci omrežja Mariposa niso posedovali naprednih hekerskih znanj. To je še posebej zaskrbljujoče, saj priča o tem, kako sofisticirana je postala distribucija škodljive kode, saj so za njeno priredbo najeli druge spletne kriminalce. Smo pa izredno zadovoljni s sodelovanjem z drugimi varnostnimi podjetji ter organi pregona, ki so odlično organizirali zaprtje škodljivega omrežja in pregon njegovih upravljavcev," je povedal vodja raziskovalcev pri Panda Security Pedro Bustamante.

Večino lanskega leta so raziskovalci odkrivali zakonitosti delovanja omrežja Mariposa ter preučevali njegove komunikacijske kanale, prek katerih so upravljavci prenašali ukaze in podatke iz in na okužene računalnike. Računalniki, t. i. zombiji, so bili okuženi z vrsto naprednih škodljivih kod, ki so vsebovale programe za beleženje tipkanja, bančne trojance ter programe za oddaljen dostop. Upravljavci omrežja so le-to izkoristili za pridobitev digitalnih identitet uporabnikov, njihovih finančnih podatkov in podatkov bančnih kartic, hkrati pa so se z omrežjem Mariposa še dodatno okoristili. Dele omrežja so kot računalnike, ki so služili za različne spletne napade, prodajali naprej hekerjem, nanje so nameščali orodne vrstice brskalnikov, ki plačujejo za ogled oglasov, preprodajali so tudi finančne podatke uporabnikov in z njihovih računov opravljali različne mednarodne transakcije. Za širjenje okužb računalnikov so se napadalci posluževali omrežij za izmenjavo datotek (P2P), USB-ključkov in spletne klepetalnice MSN.

Omrežje Mariposa je bilo razvejano po vsem svetu, največ okuženih računalnikov pa so zabeležili v mestih Seul (5,36 odstotkov), Bombay (4,45 odstotkov) ter New Delhi (4,27 odstotkov). V lokacijskem poročilu o okužbah je navedenih kar 31.901 mest po svetu. Med državami z največ okuženimi računalniki iz botneta Mariposa prednjači Indija (19,14 odstotkov vseh okužb), sledita pa ji Mehika (12,85 odstotkov) in Brazilija (7,74 odstotkov).

Zgodba z omrežjem Mariposa očitno še ni zaključena. Podjetje Defence Intelligence je letos že doživelo več napadov DDoS, katerih namen je bil prekinitev povezave s spletom. Eden izmed napadov, ki so očitni povračilni ukrepi hekerjev, je bil celo tako obsežen, da je dodobra ohromil enega izmed ponudnikov storitev dostopa do interneta (CDmon), zato so njegovi uporabniki več ur ostali brez povezave v splet.

Povezave:Panda Security




Oceni članek: Članek še nima ocene!
Bodi prvi!
Natisni članek
Prijavi napako v članku


Komentiraj
Tudi vi lahko obogatite članek s svojimi mnenji, razmišljanji, idejami ... Možnost komentiranja je namenjena spodbujanju javne razprave. Za mnenja uporabnikov uredništvo ne odgovarja. Pridružujemo si pravico, da neprimerne komentarje odstranimo iz objave.


Pošlji prijatelju






Komentarji
Razvrsti:
Za to novico še ni dodanih komentarjev. Bodi prvi!
X


Zadnje iz rubrike
Je Symantec namerno zavajal javnost?

Symantec prenapihnil zgodbo o zlonamernih aplikacijah za Android?

Podjetje Lookout Mobile je Symantec postavilo na laž. Njihovi strokovnjaki verjamejo, da škodljiva p...
Sophos Endpoint Protection 10

Več kot samo protivirusna zaščita! 1

Nova različica Sophos Endpoint Protection 10 ponuja veliko novosti, ključnih za boj tudi proti najak...

V tretjem četrtletju kar 20-krat več sleparske e-pošte

Odstotek sleparske e-pošte se je povečal za kar 20-krat, saj je narasel z 0,1 odstotka v drugem četr...
MacOS je luknjast kot švicarski sir!

Nova škodljiva programska koda za MacOS X onemogoči posodabljanje 6

Nov dan, nova škodljiva programska koda za MacOS X. Spletni kriminalci so s tem že nakazali, da je n...
Škodljive programske kode so kot nalašč za nadziranje državljanov!

Nemška vlada s trojanskim konjem izvaja nadzor nad državljani

Hekerska skupina Chaos Computer Club (CCC) je na svetovnem spletu odkrila izjemno nevarno škodljivo ...

Zadnje aktivnosti
Zadnje aktivnosti
Javna naročila
Nazadnje komentirane

Windows 8 Consumer Preview 4
12.02.2012 ob 15:53  |  Računalničar  |  Meni se pa zdi, da bo Windows ...
Google kaznovan, ker je brezplačen 9
12.02.2012 ob 15:02  |  mihael  |  @mrobert200, 12.02.2012, 14:47...
Od peska do procesorja 9
12.02.2012 ob 15:00  |  eden35123  |  Preizkušanje: Povsem neustrez...
Katere napolnjive baterije so najboljše?... 19
12.02.2012 ob 14:58  |  mihael  |  Rad bi pripomnil pomembnost pr...
Google kaznovan, ker je brezplačen 9
12.02.2012 ob 14:47  |  mRobert200  |  Pa saj ni res pa je. Naj zamen...
Zadnja številka
Revija

9_naslovnica.jpgŠe vedno tiskamo!?
Čeprav so nekateri tiskalnikom s pojavom interneta in masovne proizvodne mobilnih naprav pripisovali klavrn konec, temu še zdaleč ni tako. Še vedno tiskamo, morda še bolj kot kadarkoli prej, ker je poceni in priročno. Vsi veliki igralci sicer imajo rešitve za prehod na brezpapirno, prav tako kot obstajajo električni avtomobili in tisti na vodik. Več...

Spletne RN igre in Najnovejši prvaki
Spletne RN igre in najaktualnejši prvaki



V zgornje okence vpišite vaš elektronski naslov, na katerega boste prejeli nadaljna navodila.
Prijava na portal www.računalniške-novice.com
Vpišite prijavne podatke:


Ste pozabili geslo?

fb_prijava Ste že uporabnik facebooka-a?
Vpišite se z enostavnim klikom na ikono -›
Še niste registrirani?
Registrirajte se in izkoristi ekskluzivne ugodnosti:


- Sodelovanje pri akcijah ter licitacijah za 1€
- Sodelovanje na računalniškem forumu
- Komentiranje (novice, IT podjetja, izobraževanja)
- Možnost izbire vsebine e-izdaje

ZAENKRAT BREZPLAČNO, ZATO POHITITE!
opravi_registracijo

Mozilla Firefox

Kliknite na meni Orodja (Tools) in izberite Možnosti (Options)
V zavihku Splošno (Main) v polje Domača stran (Home Page) vpišite naslov rn.si
Kliknite na gumb V redu (OK)

Internet Explorer

Kliknite na meni Orodja (Tools) in izberite Internetne možnosti (Internet Options)
V zavihku Splošno (General) v polje Home Page (Domača stran) vpišite naslov rn.si
Kliknite na gumb V redu (OK)

Chrome

Hkrati pritisnite ALT+F in izberite Možnosti
V zavihku Osnove kliknite na gumb Uporabi trenutno stran
Kliknite na gumb Zapri

Netscape Navigator

Kliknite na meni Tools in izberite Options
V zavihku Main v polje Home Page vpišite naslov rn.si
Kliknite na gumb OK

Opera

Hkrati pritisnite CRTL+F12
Kliknite gumb »Use current«
Kliknite na gumb OK

Safari

Hkrati pritisnite tipki CTRL+","
Izberete zavihek General
Kliknite gumb »Set to current page«

Mozilla Firefox

Hkrati pritisnite tipki CTRL+D
Kliknite na gumb Shrani (Save)

Internet Explorer

Hkrati pritisnite tipki CTRL+D
Kliknite na gumb Dodaj (Add)

Chrome

Hkrati pritisnite tipki CTRL+D
Kliknite na gumb Končano (Finish)

Netscape Navigator

Hkrati pritisnite tipki CTRL+D
Kliknite na gumb OK

Opera

Hkrati pritisnite tipki CTRL+D
Kliknite na gumb OK

Safari

Hkrati pritisnite tipki CTRL+D
Kliknite na gumb OK