Jedynie prawda jest ciekawa

Polacy unieszkodliwili botnet Dorkbot

07.12.2015

Sukces Polskich informatyków. Eksperci z zespołu CERT Polska we współpracy m.in. z FBI i Interpolem doprowadzili do unieszkodliwienia botnetu Dorkbot - złośliwego oprogramowania, które tylko w tym roku zainfekowało na całym świecie co najmniej milion urządzeń z systemem Windows.

Botnet Dorkbot tworzący sieć zainfekowanych komputerów działał od 2011 r. i był wykorzystywany przez cyberprzestępców m.in. do kradzieży danych uwierzytelniających osoby, wyłączania programów antywirusowych i dystrybucji innego złośliwego oprogramowania. Wśród polskich użytkowników rozprzestrzeniał się za pomocą Skype'a. Poza komunikatorami, Dorkbot do infekcji wykorzystywał też serwisy społecznościowe oraz nośniki USB. Część infrastruktury do zarządzania botnetem znajdowała się w Polsce.

"Największym niebezpieczeństwem związanym z funkcjonowanie Dorkbota było wykorzystywanie go jako platformy do dystrybucji innych cyberzagrożeń. Oszacowanie rzeczywistej liczby zainfekowanych komputerów będzie możliwe po dokonaniu szczegółowej analizy całego zagrożenia, ale według wstępnych
szacunków skala infekcji w Polsce nie była znacząca" - powiedział kierownik CERT Polska Piotr Kijewski. Dodał, że jego zespół informował polskich użytkowników o zagrożeniu już jesienią 2012 r.

Aby unieszkodliwić Dorkbota, powołano międzynarodowe konsorcjum, na którego czele stanęła firma Microsoft. W jego skład obok zespołu CERT Polska weszły: firma ESET, działający w Departamencie Homeland Security Stanów Zjednoczonych zespół US-CERT, FBI, Interpol, a także Europol oraz inne
organy ścigania. Kulminacją działań konsorcjum mających na celu likwidację zagrożenia była destabilizacja wirusa. W efekcie infrastruktura zarządzająca złośliwym oprogramowaniem została unieszkodliwiona, a cały ruch, który generował Dorkbot, przeniesiony na konkretne adresy IP, gdzie będzie on przechwytywany i poddany badaniom.

W ramach współpracy eksperci CERT Polska przeanalizowali złośliwe oprogramowanie i dostarczyli informacji o zasadach jego funkcjonowania. Równocześnie przekazali dane telemetryczne dotyczące istniejących wirusów, a także uczestniczyli w konsultacjach w sprawie kierunku prowadzonych działań.

Botnet to sieć zarażonych komputerów (nazywanych także komputerami zombie albo botami), których celem jest wykonywanie rozkazów cyberprzestępców. Botnety najczęściej są wykorzystywane do tzw. ataków DDoS, czyli zablokowania dostępu do usługi w internecie np. banku, portalu aukcyjnego czy
sklepu online, rozsyłania niechcianej poczty email, czyli tzw. spamu, kradzieży poufnych danych, wyprowadzenia środków z kont bankowości elektronicznej.

Zespół CERT Polska działa w ramach Naukowej i Akademickiej Sieci Komputerowej (NASK) od 19 lat i monitoruje zagrożenia związane z cyberbezpieczeństwem użytkowników internetu w Polsce. Regularnie przygotowuje także raport będący podsumowaniem zagrożeń w internecie w danym roku.

PAP/mmil

[Fot. Fratria]

Warto poczytać

  1. Morawiecki20092017 22.09.2017

    Morawiecki: Mamy bardzo odważne założenia w gospodarce

    Przyjęliśmy bardzo odważne założenia makroekonomiczne, mikroekonomiczne, budżetowe, fiskalne, monetarne i regulacyjne - mówił w piątek Mateusz Morawiecki.

  2. Biedronkawiki 22.09.2017

    Założyciel Biedronki chwali Polskę. "Dobry kierunek do inwestowania"

    Alexandre Soares dos Santos, założyciel sieci Biedronka, w wywiadzie dla portugalskiej telewizji TVI24 wskazał Polskę jako dobry obszar do inwestowania. Podkreślił, że jest ona znacznie lepszym kierunkiem dla realizowania przedsięwzięć niż rodzima Portugalia.

  3. Lotnisko 22.09.2017

    Jest już szacunkowy koszt budowy Centralnego Portu Komunikacyjnego. To ogromna kwota

    Budowa Centralnego Portu Komunikacyjnego (CPK) może kosztować 30,9-34,9 mld zł; na obecnym etapie nie przesądzono o sposobie pozyskania finansowania - wynika z wykazu prac legislacyjnych i programowych rządu. Zakończenia podstawowego procesu inwestycyjnego planowane jest do 2027 r.

  4. Gry 22.09.2017

    Wiceminister finansów zapowiada wpływy z podatku od gier

    Resort finansów liczy, że planowane w tym roku wpływy z podatku od gier zostaną wykonane - powiedział PAP wiceminister finansów Wiesław Janczyk. Zwrócił uwagę m.in. na większe zainteresowanie legalnymi zakładami wzajemnymi.

  5. SKOKwiki 21.09.2017

    SKOK-i apelują o zmianę prawa

    Apelujemy do polityków o naprawienie ustawy o SKOK-ach, aby była bardziej adekwatna do specyfiki kas - mówił w czwartek prezes Kasy Krajowej Rafał Matusiak.

CS147fotMINI

Czas Stefczyka 147/2017

PDF (5,87 MB)

pobierz najnowszy numer
archiwum numerów

Facebook