Polskie Radio

Polscy eksperci pomogli unieszkodliwić złośliwie oprogramowanie

Ostatnia aktualizacja: 07.12.2015 08:37
Polscy eksperci z zespołu CERT Polska we współpracy m.in. z FBI i Interpolem doprowadzili do unieszkodliwienia botnetu Dorkbot - złośliwego oprogramowania, które tylko w tym roku zainfekowało na całym świecie co najmniej milion urządzeń z systemem Windows.
Przybywa ataków hakerskich
Przybywa ataków hakerskichFoto: Glow Images/East News

Botnet Dorkbot tworzący sieć zainfekowanych komputerów działał od 2011 r. i był wykorzystywany przez cyberprzestępców m.in. do kradzieży danych uwierzytelniających osoby, wyłączania programów antywirusowych i dystrybucji innego złośliwego oprogramowania. Wśród polskich użytkowników rozprzestrzeniał się za pomocą Skype'a. Poza komunikatorami, Dorkbot do infekcji wykorzystywał też serwisy społecznościowe oraz nośniki USB. Część infrastruktury do zarządzania botnetem znajdowała się w Polsce.

- Największym niebezpieczeństwem związanym z funkcjonowanie Dorkbota było wykorzystywanie go jako platformy do dystrybucji innych cyberzagrożeń. Oszacowanie rzeczywistej liczby zainfekowanych komputerów będzie możliwe po dokonaniu szczegółowej analizy całego zagrożenia, ale według wstępnych szacunków skala infekcji w Polsce nie była znacząca - powiedział kierownik CERT Polska Piotr Kijewski. Dodał, że jego zespół informował polskich użytkowników o zagrożeniu już jesienią 2012 r.

Do walki z Dorkbotem powołano międzynarodowe konsorcjum

Aby unieszkodliwić Dorkbota, powołano międzynarodowe konsorcjum, na którego czele stanęła firma Microsoft. W jego skład obok zespołu CERT Polska weszły: firma ESET, działający w Departamencie Homeland Security Stanów Zjednoczonych zespół US-CERT, FBI, Interpol, a także Europol oraz inne organy ścigania. Kulminacją działań konsorcjum mających na celu likwidację zagrożenia była destabilizacja wirusa. W efekcie infrastruktura zarządzająca złośliwym oprogramowaniem została unieszkodliwiona, a cały ruch, który generował Dorkbot, przeniesiony na konkretne adresy IP, gdzie będzie on przechwytywany i poddany badaniom.

W ramach współpracy eksperci CERT Polska przeanalizowali złośliwe oprogramowanie i dostarczyli informacji o zasadach jego funkcjonowania. Równocześnie przekazali dane telemetryczne dotyczące istniejących wirusów, a także uczestniczyli w konsultacjach w sprawie kierunku prowadzonych działań.

PAP, awi

Czytaj także

Ataki hakerów na firmę. Zobacz największe cyberzagrożenia

Ostatnia aktualizacja: 11.11.2015 08:21
Mimo, że ataków hakerskich obawia się aż 59 proc. reprezentantów firm z całego świata, to aż 54 proc. ankietowanych nie ma w swoich strukturach komórek, które mogły by je uchronić przed zagrożeniem.
rozwiń zwiń
Czytaj także

Cyberprzestępstw coraz więcej. Teraz na celowniku klienci firmy Apple

Ostatnia aktualizacja: 12.11.2015 13:59
Były przelewy weryfikujące za złotówkę, podszywanie się pod konkretne banki, wyłudzanie danie. Ostatnio natomiast złodzieje podszywają się pod firmę Apple i próbują wyłudzić dane od użytkowników kart płatniczych.
rozwiń zwiń
Czytaj także

Na co uważać, aby nie stać się ofiarą cyberprzestępców?

Ostatnia aktualizacja: 03.12.2015 18:26
Z roku na rok wzrasta liczba przestępstw, popełnianych w Internecie. W ubiegłym roku policja odnotowała ponad 22 tysiące oszustw w sieci. Coraz częściej przestępcy wybierają Internet, bo łatwiej tam zatrzeć ślady, a zyski mogą być znacznie większe.
rozwiń zwiń