Антивирусная и консалтинговая ИТ-компания Finjan подала судебные иски против пяти конкурирующих антивирусных компаний, включая Symantec и McAfee, обвиняя их в нарушении стратегически важных для себя патентов в популярных антивирусных продуктах и защитных сервисах.
Исследовательская IT-компания Finjan опубликовала сообщение о новой интернет-атаке с использованием ранее неизвестного банковского трояна URLzone, созданного и управляемого группировкой злоумышленников на территории Украины.
Finjan обнаружила сайт Golden Cash, главной задачей которого является координирование сделок по продаже и покупке «ботнетов», формирование «партнерской сети», состоящей из хакерских группировок, и распространение соответствующего инструментария.
Консалтинговая компания Finjan сообщает, что ее специалистами был обнаружен крупнейший ботнет, контролируемый всего одной бандой интернет-преступников.
Эксперты в области информационной безопасности из компании Finjan пресекли деятельность группы украинских кибермошенников, которым удалось сколотить неплохое состояние на продаже фальшивого антивирусного ПО.
Преступники-одиночки и стихийные группы хакеров уступают место кибербандам, имеющим сложную иерархию, подобную мафиозной, со своими Caporegime и тщательно изолированными от непосредственных исполнителей Capo di tutti capi.
Используя простые строки поиска исследователям удалось найти украденные пароли и имена пользователей, номера карточек социального страхования, и даже имена и пароли пользователей внутренних баз данных компаний – все это хранится на публичном кэш-сервере Google.
Как сообщается, в криминальном хранилище содержались почти 5400 уникальных лог-файлов с персональной информацией о пользователях Сети и украденной электронной корреспонденцией.
Сервис продает доступы по разной цене, в зависимости от Google Page Rank, географического расположения и других характеристик сайтов. Здесь же предлагается "меню" из вредоносных кодов, которые могут быть тут же внедрены на чужие сайты.
Вместо командования и контроля серверов напрямую или через сети Fast Flux, хакеры могут отправлять инструкции и получать сообщения ботов, передаваемые через блоги и RSS-агрегаторы.
Путем уменьшения размеров ботнета, преступники получили возможность эффективно обходить систему защиты. Это потенциально опасная эволюция в мире ботнетов.