Опубликовано 13 апреля 2015, 12:50

«Лаборатория Касперского», Microsoft, Trend Micro и Интерпол вывели из строя ботнет Simda

«Лаборатория Касперского», Microsoft и Trend Micro в сотрудничестве с международными правоохранительными органами вывели из строя ботнет Simda – компьютерной сети, состоящей из сотен тысяч зараженных компьютеров по всему миру. Это произошло в рамках операции, координируемой Глобальным комплексом инноваций Интерпола в Сингапуре.

«Лаборатория Касперского», Microsoft, Trend Micro и Интерпол вывели из строя ботнет Simda

9 апреля были взяты под контроль 10 командных серверов в Голландии, а также ряд серверов в России, США, Люксембурге и Польше. Операция проводилась при участии Национального центра по борьбе с преступлениями в сфере высоких технологий Нидерландов, ФБР, полиции Люксембурга, а также Управления «К» МВД России и Национального центрального бюро Интерпола в Москве.

Simda является зловредом, используемым для распространения незаконного ПО и различных видов вредоносных программ, включая те, что обладают возможностью воровать финансовые данные. Злоумышленники продают доступ к зараженным машинам другим киберпреступникам, которые затем устанавливают на них дополнительные программы. Simda распространяется через множество веб-сайтов, скомпрометированных злоумышленниками. Когда пользователь заходит на эти страницы, вредоносный код незаметно инициирует скачивание содержимого сайта с эксплойтами и заражает компьютер, если на нем не применяются обновления. В общей сложности заражению подверглись 770 тысяч компьютеров в 190 странах мира, преимущественно в США, Великобритании, России, Канаде и Турции. На сегодняшний день в антивирусных базах «Лаборатории Касперского» содержится более 260 тысяч исполняемых файлов, относящихся к разным версиям Simda.

В результате операции командные серверы, с помощью которых киберпреступники управляли зараженными машинами, были обезврежены. Вредоносные программы по-прежнему присутствуют на компьютерах жертв. «Лаборатория Касперского» запустила специальный сайт CheckIP, где пользователи могут проверить, был ли их сетевой адрес замечен на серверах Simda.

Источник новости: Лаборатория Касперского