• Уменьшение отступа

    Обратная связь

    (info@ru-sfera.pw)

ВАЖНО Арестовали админа damagelab, Ar3s


X-Shar

:)
Администрация
Регистрация
03.06.2012
Сообщения
6 068
Репутация
8 174
Хоть с ним сильно не знаком, но форум вроде не плохой у него и сам он создавал не плохое впечатление как человек.

Так-что всем кто ведёт форумы схожей тематики и особенно кто продаёт малварь, осторожней.

Это не шутки сейчас.

ПОХОЖЕ ХАЛЯВА ЗАКОНЧИЛАСЬ И НАЧАЛИ ЗАКРУЧИВАТЬ ГАЙКИ !

ЧТО ПРОИЗОШЛО:

Ботнет Andromeda впервые был замечен еще в 2011 году, когда в даркнете начали продавать малварь названием Andromeda bot. В последующие годы ботнет продолжал развиваться и расти, о чем свидетельствуют многочисленные отчеты ИБ-специалистов, к примеру, , , . Операторы Andromeda использовали для его распространения разные способы: социальные сети, мессенджеры, съемные носители, спам-рассылки, наборы эксплоитов.

Владельцы зарабатывали на Andromeda всеми возможными способами. Ботнет использовался для кражи учетных данных, а также для загрузки и выполнения в зараженных системах других вредоносных программ. По данным Microsoft, только в последние полгода ботнет распространял более 80 различных семейств малвари.

Также операторы Andromeda постоянно дорабатывали бот, внедряя в него дополнительные модули. К примеру, эксперты ESET пишут, что один из модулей позволял атакующим перехватывать данные, вводимые пользователями в веб-формы (формграббер), а другой – подключаться к скомпрометированной системе и удаленно управлять ей.

Масштабная операция по ликвидации Andromeda стартовала 29 ноября 2017 года. Совместными усилиями специалистов была обезврежена сеть из 464 отдельных ботнетов, заражавшая более 1,1 млн компьютеров ежемесячно. Именно за счет такой «раздробленной» структуры власти безуспешно боролись с ботнетом много лет, но не могли прекратить его деятельность окончательно. Теперь же удалось нейтрализовать всю инфраструктуру ботнета – 1214 доменов и IP-адресов, которые использовались операторами в качестве управляющих серверов.

Власти Беларуси предполагаемого создателя Andromeda. Имя подозреваемого не раскрывается, но правоохранительные органы сообщают, что это житель Гомельской области 1983 года рождения. Следственный комитет республики Беларусь пишет, что «сотрудники ФБР США осуществили закупку у белоруса вредоносного программного обеспечения. Исходный код данной программы был проверен специалистами в области информационной безопасности, которые дали заключение о его вредоносности».

Чуть больше о личности потенциального главы Andromeda аналитики компании Recorded Future. Они считают, что в сети он был известен под псевдонимом Ar3s.

В общем эксперты даже выложили профаил:
За каждую сделку по продаже вредоносного программного обеспечения злоумышленник получал 500 долларов США, за каждое обновление ПО – 10 долларов. Количество эпизодов незаконной деятельности, а также доход, полученный от нее, устанавливаются следователями.
ar3s-behind-andromeda-4.png


 

buxob

Пользователь
Первый уровень
Регистрация
25.02.2019
Сообщения
1
Репутация
1
да, все верно говорят
дамага восстановилась, но под новым доменом и с новым админом

 

Huynyu vam

Пользователь
Первый уровень
Регистрация
06.09.2020
Сообщения
2
Хоть с ним сильно не знаком, но форум вроде не плохой у него и сам он создавал не плохое впечатление как человек.

Так-что всем кто ведёт форумы схожей тематики и особенно кто продаёт малварь, осторожней.

Это не шутки сейчас.

ПОХОЖЕ ХАЛЯВА ЗАКОНЧИЛАСЬ И НАЧАЛИ ЗАКРУЧИВАТЬ ГАЙКИ !

ЧТО ПРОИЗОШЛО:


Ботнет Andromeda впервые был замечен еще в 2011 году, когда в даркнете начали продавать малварь названием Andromeda bot. В последующие годы ботнет продолжал развиваться и расти, о чем свидетельствуют многочисленные отчеты ИБ-специалистов, к примеру, , , . Операторы Andromeda использовали для его распространения разные способы: социальные сети, мессенджеры, съемные носители, спам-рассылки, наборы эксплоитов.

Владельцы зарабатывали на Andromeda всеми возможными способами. Ботнет использовался для кражи учетных данных, а также для загрузки и выполнения в зараженных системах других вредоносных программ. По данным Microsoft, только в последние полгода ботнет распространял более 80 различных семейств малвари.

Также операторы Andromeda постоянно дорабатывали бот, внедряя в него дополнительные модули. К примеру, эксперты ESET пишут, что один из модулей позволял атакующим перехватывать данные, вводимые пользователями в веб-формы (формграббер), а другой – подключаться к скомпрометированной системе и удаленно управлять ей.

Масштабная операция по ликвидации Andromeda стартовала 29 ноября 2017 года. Совместными усилиями специалистов была обезврежена сеть из 464 отдельных ботнетов, заражавшая более 1,1 млн компьютеров ежемесячно. Именно за счет такой «раздробленной» структуры власти безуспешно боролись с ботнетом много лет, но не могли прекратить его деятельность окончательно. Теперь же удалось нейтрализовать всю инфраструктуру ботнета – 1214 доменов и IP-адресов, которые использовались операторами в качестве управляющих серверов.

Власти Беларуси предполагаемого создателя Andromeda. Имя подозреваемого не раскрывается, но правоохранительные органы сообщают, что это житель Гомельской области 1983 года рождения. Следственный комитет республики Беларусь пишет, что «сотрудники ФБР США осуществили закупку у белоруса вредоносного программного обеспечения. Исходный код данной программы был проверен специалистами в области информационной безопасности, которые дали заключение о его вредоносности».

Чуть больше о личности потенциального главы Andromeda аналитики компании Recorded Future. Они считают, что в сети он был известен под псевдонимом Ar3s.

В общем эксперты даже выложили профаил:

ar3s-behind-andromeda-4.png
Буду рад если его снова словят и всех таких как он.
И пусть спецслужбы вам мозги отобьют за тёмные и грязные дела
 

X-Shar

:)
Администрация
Регистрация
03.06.2012
Сообщения
6 068
Репутация
8 174
Буду рад если его снова словят и всех таких как он.
И пусть спецслужбы вам мозги отобьют за тёмные и грязные дела
Странный пост, что он такого сделал, что-бы его сажать, даже тот факт что продавал ботнет, да это стремно, но это мелочи по сравнению что делают, тот кто реально занимается чернухой.)

Спец. службы ? По факту государство и спец. службы первые-же темными делами и занимаются, хоть поинтересуйтесь какие законы принимаются.)
 
Верх Низ