В Украине разоблачили мощную бот-сеть Mumblehard
Сеть была сформирована из взломанных серверов целого ряда частных украинских и зарубежных компаний, зараженных вредоносной программой Linux/Mumblehard, сообщает пресс-служба Департамента киберполиции Национальной полиции Украины.
Количество таких серверов варьировалось в разные промежутки времени и, по состоянию на март 2016 года, находясь в 63 странах мира, составляло около 4000, 33 из которых украинские.
Злоумышленники могли удаленно выполнять команды на зараженных серверах, получать несанкционированный доступ к обрабатываемой ими информации и несанкционированно использовать их вычислительные ресурсы.
"Сервер управления бот-сетью Mumblehard, администрируемых российскими спамерами, был отыскан в южных регионах нашей страны", - сообщают в киберполиции.
Сейчас приняты меры по ликвидации киберугрозы и розыска причастных к преступлению лиц. "После завершения процессуальных действий, связанных с документированием, был проведен ряд других следственных действий, результатом которых стало отключение сервера управления бот-сетью и ликвидация связанной с ними угрозой", - говорится в сообщении.
В конце декабря 2015 года были осуществлены атаки на ряд облэнерго, в результате чего без света на некоторое время остались сотни тысяч человек. В январе хакеры атаковали аэропорт Борисполь. А буквально на днях была осуществлена атака на "Укрэнерго".
Злоумышленники используют зловредную программу Black Energy, о которой написали уже многие западные СМИ. Ведь подобные атаки - это глобальная угроза. Даже эксперты по кибербезопасности США выразили обеспокоенность тем, что их распределительные электросети могут также быть уязвимы.
Украинские государственные органы были не готовы к такому количеству атак и выдали предприятиям рекомендации, как уберечь свои системы от атак.
Как отмечается, старый состав государственного CERT-UA уже не служит в Госспецсвязи. Люди разбежались по разным частным структурам. "Сейчас там тоже кто-то остался ... но не много и не из "старых", - отметил Коваль.
Напомним, российские хакеры регулярно совершают кибератаки на компьютеры и серверы в Администрации президента Украины с целью получения информации или заражения вирусами.