Premium

Získejte všechny články mimořádně
jen za 49 Kč/3 měsíce

Jeden z největších zásahů proti kyberzločinu osvobodil miliony počítačů

  10:57
Policejním orgánům v řadě zemí se podařilo zneškodnit zatím asi největší síť tzv. zombie počítačů, které byly zneužívány k řadě nekalých činů. Provozovatelé sítě označované jako Citadel botnet měli lidem a organizacím způsobit ztrátu zhruba 500 milionů dolarů (kolem 10 miliard korun). Zatím však nikdo nebyl zatčen.

Rozhraní pro ovládání botnetu Citadel | foto: Symantec

Botnety sítě Citadel rozesílaly spamy, vykrádaly osobní data a informace o platebních kartách a v konečném důsledku sloužily i ke krádežím. Jméno dostaly podle stejnojmenného závadného prográmku (malware), který se různými způsoby dostal do počítačů uživatelů a následně je ovládl a připojil je k botnetové síti.

"Zlí hoši dostali ránu na solar," řekl BBC Richard Boscovich, ze společnosti Microsoft, která se na zásahu významnou měrou podílela.

Mezi postižené patřily podle Reuters i známé firmy z peněžního a bankovního sektoru: American Express, Bank of America, Citigroup, Credit Suisse, PayPal, HSBC, JPMorgan Chase, Royal Bank of Canada nebo Wells Fargo, respektive jejich zákazníci. Celkem malware získal data od asi pěti milionů uživatelů.

Je přitom zajímavé, že program byl nastaven tak, aby se neaktivoval v počítačích v Rusku a na Ukrajině. To vede k dohadům, že právě odtud útočníci pocházejí, ale může to být jen zástěrka.

Botnet

Koordinovaná síť "zotročených (zombie)" počítačů. Ty jsou napadeny virem, který útočníkům umožní využít jejich výkon a ovládat je. Majitel napadeného počítače ani nemusí vědět, že jeho stroj na nějaký server útočí. 

Miliony počítačů

O velikosti této sítě hovoří informace, které Microsoft k operaci označované jako b54 zveřejnil na svém blogu. Pomocí programu Citadel vzniklo velké množství botnetových sítí. Aktuální zásah vyřadil z provozu podle jedněch zdrojů zhruba tisíc serverů z 1 462 známých, podle jiných všech více než 1 400 serverů, které sítě ovládaly.

Celkem 455 těchto serverů bylo umístěno u hostingových společností v USA. Podařilo se tak osvobodit značné množství z milionů ovládaných počítačů ve zhruba osmdesáti zemích světa. Otázkou zůstává, na jak dlouho. Podle dostupných informací se totiž nepodařilo zajistit ani jednu z 81 osob, která za některou ze sítí stála. Jejich identita není známa, jen přezdívky. Hlavní podezřelý se prý skrývá pod přezdívkou Aquabox.

Závadný software přitom v napadených počítačích dále zůstává, pouze nyní nemá kam odesílat získané informace a nedostává příkazy. Mohlo by tak být jen otázkou času, kdy se provozovatelům těchto sítí podaří k těmto počítačům znovu získat přístup. Microsoft pak na svých stránkách ukazuje postup a nabízí nástroj k odstranění tohoto závadného prográmku.

Softwarový gigant podle svých slov poprvé při takové operaci úzce spolupracoval na FBI, Europolem a dalšími orgány po celém světě. Přitom už má na svém kontě zhruba sedm podobných akcí, jednu takovou provedl letos v únoru.  

Botnet za pár tisíc

Citadel byla jedním z největších botnetů, který sloužil k ovládání počítačů především ve Spojených státech, západní Evropě, Hongkongu, Indii a Austrálii.

Malware, který umožnil napadené počítače ovládnout, se objevil v roce 2011 a byl na černém trhu prodáván od zhruba tří tisíc dolarů (přibližně 60 tisíc korun) ve speciálních kitech. Ty základní umožnily provozovateli snadno nastavit a spustit botnet na pirátské verzi Windows XP, k níž mohly být už přibaleny. Další sady obsahovaly například moduly pro infikování počítačů, krádeže prostřednictvím on-line bankovnictví, rozesílání spamu a další.

(DDoS útok - Distributed Denial of Service Attack

koordinace desítek, stovek nebo i tisíců počítačů k zasílání falešných požadavků na určitý server s cílem jeho zahlcení a vyřazení z provozu.

Botnety Citadel byly používány i k DDoS útokům na webové stránky bankovních domů ve snaze odvést pozornost od krádeží. Součástí služby bylo i diskuzní fórum, kde mohli provozovatelé botnetu navrhnout nové funkce a sdílet nápady o osvědčených postupech.

Bezpečnostní firma Symantec tvrdí, že je Citadel vylepšeným nástupcem podobně fungujícího malwaru Zbot (Zeus), jehož kód unikl právě v roce 2011.

Autor:
  • Nejčtenější

V noci na pondělí přinese prach z Halleyovy komety nebeskou podívanou

v diskusi je 7 příspěvků

5. května 2024

Meteorický roj Eta-Aquaridy je jedním ze dvou, jehož původ můžeme spojit se slavnou Halleyovou...

Jak mohou být tak levná? Výborně hrající sluchátka lze koupit „za hubičku“

v diskusi je 10 příspěvků

3. května 2024

Premium Milovníci kvalitně reprodukované hudby mohou za sluchátka utratit spoustu peněz a nelitovat toho,...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Malý bojovník na Měsíci zvládl, co se nečekalo. Přežil tamní kruté noci

v diskusi jsou 2 příspěvky

3. května 2024  14:32

Japonské zařízení Smart Lander for Investigating Moon (SLIM) bylo prvním, které letos úspěšně...

Štefánikova tragická smrt i po pěti letech budila v Československu emoce

v diskusi je 20 příspěvků

4. května 2024

Československo si před 100 lety, 4. května 1924, připomnělo páté výročí tragické smrti jednoho ze...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

KVÍZ: Připomeňme si květnové povstání a konec druhé světové války v Evropě

v diskusi je 16 příspěvků

5. května 2024

Výročí květnového povstání v Českých zemích a konec druhé světové války v Evropě si připomeneme...

Nejmenší jaderné útočné ponorky vyrobili Francouzi. Byly hlučné jako sovětské

v diskusi nejsou příspěvky

7. května 2024

Francie se stala druhou zemí světa vyvíjející ponorky s jaderným pohonem. Kvůli úsporám financí...

Boeing pošle do vesmíru posádku, aby se stal druhým „taxikářem“ NASA

v diskusi je 6 příspěvků

6. května 2024  17:50

V bolestech rozené dítě společnosti Boeing v podobě lodi Boeing CST-100 Starliner má v úterý nad...

VIDEO: Poprvé startovala raketa na parafín. Chce zlevnit dopravu na orbitu

v diskusi nejsou příspěvky

6. května 2024  17:41

Německá společnost HyImpulse vůbec poprvé provedla testovací start prototypu rakety, kterou pohání...

Baterie Energizer zbarví jazyky domodra, od konzumace odradí i hořká chuť

v diskusi je 13 příspěvků

6. května 2024  12:35

Knoflíkové baterie nalezneme v nepřeberném množství drobné elektroniky a manipulace s nimi tak není...

Rozdáváme kojenecké mléko Hipp ZDARMA
Rozdáváme kojenecké mléko Hipp ZDARMA

HiPP rozšiřuje své portfolio kojeneckého mléka o nový typ obalu. Novinka přichází ve formě HiPP COMBIOTIK® v plechové dóze, 800 g, která nabízí...

V 59 letech zemřela herečka Simona Postlerová, ještě v sobotu zkoušela

Zemřela divadelní a filmová herečka Simona Postlerová, bylo jí 59 let. Zprávu o úmrtí potvrdil nadační fond Dvojka...

Dara Rolins je po další plastice. Kritiku fanoušků nechápe, cítí se svěží

Zpěvačka Dara Rolins (51) se na čas stáhla z veřejného života. V tom období prodělala „estetický zákrok“ a na sociální...

Titěrné sukně i míčky na podpatcích. Zendaya vzkřísila trend tenniscore

S nadsázkou bychom mohli říct, že největší tenisovou událostí tohoto roku je premiéra snímku Rivalové. Aspoň co se módy...

Je to šílený, hodnotily firmy práci řemeslníků, kteří opravili střechu

Po zimě se často ukážou mnohé „vady na kráse“ domu, střechy nevyjímaje. Někdy nezbývá nic jiného než kompletní výměna....

Ukradené auto s AirTagem si našel, ale od policie dostal vynadáno

Vyjít ráno před dům a nenajít tam svůj vůz je noční můrou každého majitele. Do takové nezáviděníhodné situace se dostal...