Полиция обезвредила крупную хакерскую сеть благодаря ошибке создателей

Уязвимости бывают в любых программах, в том числе вредоносных - именно это позволило французской полиции дистанционно "дезинфицировать" сотни тысяч компьютеров и тем самым демонтировать одну из крупнейших в мире хакерских ботнет-сетей.

Что произошло. Французская полиция сегодня сообщила о полном успехе совместной с ФБР США операции по демонтажу сети из 850 000 компьютеров, образованной действиями вредоносной программы Retadup.

  • Отряду французской киберполиции C3N и агентам ФБР удалось найти и захватить центральный управляющий сервер сети, расположенный близ Парижа. Ее создатели пока на свободе.
  • После этого киберполиция воспользовалась уязвимостью Retadup, заставив сервер передавать на зараженные компьютеры команду, приводящую к удалению с них программы без выполнения иных действий. Полиция действовала по инструкциям специалистов антивирусной компании Avast, которая раскрыла технические детали операции дезинфекции. Если кратко - управляющий протокол ботнета был слишком простым, а его реализация - "дырявой".
  • Retadup с 2016 года заразила сотни тысяч компьютеров по всему миру, в основном в Латинской Америке, но также в России и США. Программа распространялась через электронную почту или через USB-накопители. Зараженные компьютеры становились частью ботнета, который хакеры использовали для майнинга криптовалюты Monero и хищения персональных данных. Их заработок оценивается в миллионы евро.

Интересная деталь. В ходе расследования выяснилось, что центральный сервер Retadup сам заражен чужой вредоносной программой. "Это лишний раз доказывает, что мы правы, твердя хакерам - понятно, с долей юмора, - уже очень давно: разработчикам вредоносных программ крайне необходима надежная защита от них же", - пишет Avast.

Почему это важно. "Люди могут не осознавать этого, но 850 тысяч зараженных компьютеров - это внушительная мощь, которой хватит, чтобы обрушить все гражданские сайты на планете", - цитирует "Интерфакс" руководителя C3N Жан-Доминика Нолле.

Скопировать ссылку

Черная неделя рунета, Сэм Альтман в огне и создатель приватного AI в проекте «Это Осетинская»

Роскомнадзор идет на рекорд, как будто до Нового года ведомству надо выполнить KPI по блокировке всех каналов для защищенного общения, которые еще доступны россиянам. За неделю список жертв российских властей пополнили WhatsApp, Roblox, FaceTime и Snapchat. Все это отлично вписывается в проводимую политику по закручиванию гаек, но такой плотной работы по суверенизации рунета мы еще не видели. О чем говорит такая бурная активность и чего ждать дальше? Разбираемся в новом выпуске Технорассылки.

Зачем бизнесу VPN: как повысить эффективность команды и безопасность данных

В январе 2025 года хакеры слили в сеть 15 тысяч VPN-паролей сотрудников нескольких компаний, которые пользовались VPN для удаленного доступа. VPN-провайдер пострадавших компаний не заметил уязвимость в коде, из-за которой его клиенты стали жертвой атаки. С такими угрозами сталкиваются не только корпорации, но и средние предприятия — в попытке защитить ценную информацию бизнес обращается к VPN-провайдерам, но не всегда может понять, кому можно доверять.

Рассылки The Bell стали платными. Подписывайтесь!

НАСТОЯЩИЙ МАТЕРИАЛ (ИНФОРМАЦИЯ) ПРОИЗВЕДЕН И РАСПРОСТРАНЕН ИНОСТРАННЫМ АГЕНТОМ THE BELL ЛИБО КАСАЕТСЯ ДЕЯТЕЛЬНОСТИ ИНОСТРАННОГО АГЕНТА THE BELL. 18+

Переговоры с Уиткоффом и Кушнером, санкции снова обходятся и Россия в черном списке ЕС

Визит в Москву Стива Уиткоффа и Джареда Кушнера поставил точку в попытке США добиться перемирия в Украине стремительным наскоком. Владимир Путин высказал американцам свои прежние требования, на которые Украина пока не готова соглашаться, и уехал с визитом в Индию. Эффект последних американских санкций против российских нефтяных компаний начинает выдыхаться по мере того, как экспортеры находят новые пути к покупателям, а европейцы, похоже, окончательно зашли в тупик в вопросе о кредитовании Украины за счет российских арестованных резервов.