Объявление

Свернуть
Пока нет объявлений.

В США опубликовали доклад о российских хакерах, ворующих "миллионы в день"

Свернуть
X
 
  • Фильтр
  • Время
  • Показать
Очистить всё
новые сообщения

  • В США опубликовали доклад о российских хакерах, ворующих "миллионы в день"

    МОСКВА, 21 дек — РИА Новости. Американская компания White Ops опубликовала доклад о крупнейшей мошеннической операции в интернете, к которой якобы причастны "российские киберпреступники".



    На сайте White Ops значится, что компания специализируется на защите цифровой рекламы, а также предлагает решения по оптимизации и контролю в рекламной индустрии.

    В отчете говорится, что сотрудники фирмы якобы зафиксировали преступную деятельность в интернете в сентябре 2015 года. По данным White Ops, так называемая схема Methbot позволяет красть у СМИ и компаний от трех до пяти миллионов долларов в день.

    При этом отчет не содержит имен преступников, а также доказательств их связи с Россией.

    White Ops пишет, что в рамках Methbot было создано более 250 тысяч поддельных сайтов, которые похожи на страницы известных СМИ или компаний. Кроме того, по данным компании, хакеры обладают более чем 570 тысячами поддельных IP-адресов, которые создают видимость просмотров материалов на фальшивых интернет-ресурсах. Утверждается, что выделенные серверы группы, которых насчитывается от 800 до 1200, расположены в США и Нидерландах.

    "Methbot поднимает рекламное мошенничество на совершенно новый уровень сложности и масштаба. Самые дорогие рекламы в интернете — это полномасштабные видео-рекламы на именных брендовых сайтах, которые показываются пользователям, зарегистрированным в социальных сетях и проявляющих признаки "вовлеченности", — заявил соонователь и исполнительный директор компании Майкл Тиффани.

    Это уже не первое обвинение в адрес "российских хакеров" в США. В октябре официальные представители разведывательного сообщества обвинили их в причастности к кибератакам на избирательные системы страны.



    Позднее ЦРУ также заявило о "российском следе" во взломе серверов Демократической партии. В ведомстве утверждают, что с помощью кибератак Москва якобы пыталась помочь республиканцу Дональду Трампу победить на президентских выборах. При этом ФБР с выводами разведки не согласилось.

    При этом американские власти так и не представили никаких доказательств причастности России к хакерским атакам. Дональд Трамп назвал заявления о вмешательстве России в выборы для его поддержки "смехотворными".

    Комментируя позицию Вашингтона, Владимир Путин говорил, что в документах, которые были опубликованы перед американскими выборами, нет ничего в интересах России, а истерика нагнетается, чтобы отвлечь внимание от содержания бумаг. Пресс-секретарь президента Дмитрий Песков называл обвинения в адрес Москвы "абсолютно голословными".

  • #2
    Опять #russiandidit

    Комментарий


    • #3
      Ну а что хотели то ? От них не убудет

      Комментарий


      • #4
        дополню

        Ботнетов в мире много, среди них есть как откровенно неудачные (если это слово применимо в этом случае) ботнеты, так и системы, которые можно назвать произведением искусства. Кроме того, цели разработчиков ботнетов самые разные. Наиболее распространенная цель — заработок денег.

        Разработчикам фермы ботов Methbot удалось создать настоящую денежную машину, которая приносит своим владельцам по нескольку миллионов долларов США в день. Первыми этот ботнет обнаружили специалисты White Ops, которые и проанализировали его работу. По мнению экспертов, ботнет принадлежит хакерской группе AFT13, считающейся российской.

        Ботнеты часто специализируются на рекламе. Разработчики таких систем разными способами заражают ПК пользователей вредоносным ПО, которое обеспечивает клики и просмотры рекламы, что приносит создателю такой системы, порой, очень неплохие суммы. Разработчикам ботнета, о котором идет речь, показалось недостаточно хорошей идея заражать ПК пользователей. Они решили поработать с «мертвыми душами», то есть фальшивыми пользователями.

        После детального анализа ботнета оказалось, что созданная киберпреступниками инфраструктура включает около 800-1200 серверов. Они расположены в дата-центрах США и Нидерландов. Злоумышленники имеют и базу из более, чем полумиллиона IPv4-адресов. Эти адреса имеют географическую привязку к США. Такой объем реальных адресов, по разным оценкам, может стоить около $2-$4 млн.

        Так вот, авторы Methbot работают по оригинальной схеме: они используют подмену адресов своих собственных сайтов. Сначала бот в автоматическом режиме выбирает домен или же адрес из списка премиум публикаторов. После этого в том же автоматическом режиме создается подставная страница, где есть все необходимые для генерации рекламы и запросов видеорекламы из различных рекламных сетей. Рекламу бот обрабатывает в ходе симуляции браузера через прокси. При этом, как уже говорилось, используются приемы, помогающие ботнету имитировать работу обычного пользователя.

        Сам бот отличается от прочих подобных проектов еще и развитой, но хорошо скрытой инфраструктурой. По всей видимости, разработчики давно реализовали свой план, где первым этапом является разворачивание инфраструктуры с одновременным ее скрытием. Работает эта ферма ботов с Node.js и рядом опенсорсных библиотек. Это позволяет злоумышленникам имитировать работу браузера. Для того, чтобы избежать обнаружения защитными системами, ботнет имитирует работу различных браузеров и операционных систем. Кроме того, система умело имитирует движения курсора мыши, клики, сетевую активность для того, чтобы защита рекламных систем не сработала.

        Больше всего создатели ботнета зарабатывают на премиальной видеорекламе, которую «просматривают» поддельные пользователи из наиболее дорогих для клика регионов.

        Сейчас к расследованию ситуации привлечены не только партнеры компании, раскрывшей ботнет, но и ФБР.
        (с)хабр
        Подробный отчет
        о MethBot от whiteops
        Последний раз редактировалось Тренер; 22-12-2016, 18:33.
        Телега - @trener_dm
        Ссылка https://t.me/trener_dm

        Комментарий

        Обработка...
        X