Сегодня по телеку новость проскользнула – мол, украинские хакеры проникли в миллионы компьютеров по всему миру… Стало интересно – наконец-то и украинцы проявились
На СекЛабе эта новость предстала в другом свете – видать переводчик был бухой, он написал – «190 000 долларов дохода в сутки с сети размером 1.9 млн. зомби» – это ж как нужно было нажраться, чтобы так перевести (реально в англоязычных источниках указывается доход в размере 10 килобаксов в сутки, а про ботнет вообще ни слова!)
Поэтому решил перевести статейку сам. Источник (http://computerworld.co.nz/news.nsf/scrt/CB6B639973407333CC25758300123583)
Статейка:
Десять тысяч восемьсот долларов в день для криминальных жокеев? Именно такую сумму озвучил секьюрный вендор Finjan, который в течении 16 дней фильтровал криминальные операции по продаже фальшивого антивирусного программного обеспечения. К этим операциям были причастны украинцы.
«Если кто-то отгребает по 10 000 баксов в день, то это вполне может служить объяснением почему они хотят продолжать делать это ещё и ещё» – сказал Ювал Бен-Ицхак, одна из главных шишек Finjan.
Они взламывали сайты и спамили поисковики, чтобы перенаправить 1.8 млн пользователей на сайты с фальшивыми антивирусами в течении 16-ти дней, всего несколько недель тому назад, сказал Бен Ицхак. После доноса украинскому провайдеру группа ответственных за это дело серверов была отключена от Интернета.
«Главной целью хакеров была продажа фальшивого антивирусного и антиспайварного программного обеспечения» – сказал Бен Ицхак. Спаминг поисковиков помог перенаправить трафик на сайты псевдо-антивирусов.
Криминальная группа начала с компрометации сотен страниц легальных сайтов – спамили кейвордами. Бен Ицхак отказался назвать имена скомпрометированных сайтов, лишь указав, что они, большей частью, являются новостными сайтами и интернет-магазинами.
«На взломанные сайты хакеры добавляли страницы, которые включали в себя ключевые слова с ошибками, например – «Оббама»» – сказал Бен-Ицхак. Другие кейворды включали в себя «gogle,» «mobile fone» and «liscense», а также много других кейвордов вытянутых из системы «Google Trends».
«Оббама» является типичной ошибкой, совершаемой при вводе запроса в поисковиках. И, как только страница была проиндексирована поисковиками, люди, вводившие имя президента Америки неправильно, попадали на скомпрометированные вебсайты.
Скомпрометированные вебсайты, используя JavaScript, перенаправляли посетителей на на группу серверов, которые, в свою очередь, перенаправляли посетителей на сайт с псевдо-антивирусом. На этом сайте пользователей вводили в заблуждение тем, что их компьютеры инфицированы и только супер-пупер антивирус может это дело вылечить.
Некоторые напуганные люди покупали фальшивый антивирус за 20 долларов. В результате мониторинга активности криминальной группы было выяснено, что за 16 дней им удалось заработать $172 000.
“Базируясь на обычной рабочей неделе, эта деятельность принесёт хакерам более 2 000 000 долларов за год” – заявило Finjan в своём отчёте.
Бен Ицхак заявил, что 70% трафика, который был направлен на сайт с фальшивым антивирусом, был из США.
P.S. Ну блин СМИ, ну блин СекЛаб! Не ожидал от них такого! Никакого ботнета из миллионов компьютеров нет! Никто не взламывал правительственные компьютеры или компьютеры домохозяек! Была просто группка из нескольких SЕО оптимизаторов, деятельность которых заметило какое-то даунское секьюрное агентство. Эту новость раздули до невероятных размеров – ХАКЕРЫ!!! ХАКЕРЫ!!! … Вот Кретины!
Жаль SEO-шников – получат по голове от СБУ-шников ни за что, повесят на них ярлык – «хакеры», откроют на них Дело… :-\
Благодаря деятельности этих несчастных SEO-шников 8600 пользователей загрузили на свои компьютеры фальшивые антивирусы, а ведь эти програмульки могут подгрузить ещё чего-то – кейлогер аль троянчик, например. И в этом опять будут виноваты SEO-шники.