Jeden z největších zásahů proti kyberzločinu osvobodil miliony počítačů

  10:57
Policejním orgánům v řadě zemí se podařilo zneškodnit zatím asi největší síť tzv. zombie počítačů, které byly zneužívány k řadě nekalých činů. Provozovatelé sítě označované jako Citadel botnet měli lidem a organizacím způsobit ztrátu zhruba 500 milionů dolarů (kolem 10 miliard korun). Zatím však nikdo nebyl zatčen.

Rozhraní pro ovládání botnetu Citadel | foto: Symantec

Botnety sítě Citadel rozesílaly spamy, vykrádaly osobní data a informace o platebních kartách a v konečném důsledku sloužily i ke krádežím. Jméno dostaly podle stejnojmenného závadného prográmku (malware), který se různými způsoby dostal do počítačů uživatelů a následně je ovládl a připojil je k botnetové síti.

"Zlí hoši dostali ránu na solar," řekl BBC Richard Boscovich, ze společnosti Microsoft, která se na zásahu významnou měrou podílela.

Mezi postižené patřily podle Reuters i známé firmy z peněžního a bankovního sektoru: American Express, Bank of America, Citigroup, Credit Suisse, PayPal, HSBC, JPMorgan Chase, Royal Bank of Canada nebo Wells Fargo, respektive jejich zákazníci. Celkem malware získal data od asi pěti milionů uživatelů.

Je přitom zajímavé, že program byl nastaven tak, aby se neaktivoval v počítačích v Rusku a na Ukrajině. To vede k dohadům, že právě odtud útočníci pocházejí, ale může to být jen zástěrka.

Botnet

Koordinovaná síť "zotročených (zombie)" počítačů. Ty jsou napadeny virem, který útočníkům umožní využít jejich výkon a ovládat je. Majitel napadeného počítače ani nemusí vědět, že jeho stroj na nějaký server útočí. 

Miliony počítačů

O velikosti této sítě hovoří informace, které Microsoft k operaci označované jako b54 zveřejnil na svém blogu. Pomocí programu Citadel vzniklo velké množství botnetových sítí. Aktuální zásah vyřadil z provozu podle jedněch zdrojů zhruba tisíc serverů z 1 462 známých, podle jiných všech více než 1 400 serverů, které sítě ovládaly.

Celkem 455 těchto serverů bylo umístěno u hostingových společností v USA. Podařilo se tak osvobodit značné množství z milionů ovládaných počítačů ve zhruba osmdesáti zemích světa. Otázkou zůstává, na jak dlouho. Podle dostupných informací se totiž nepodařilo zajistit ani jednu z 81 osob, která za některou ze sítí stála. Jejich identita není známa, jen přezdívky. Hlavní podezřelý se prý skrývá pod přezdívkou Aquabox.

Závadný software přitom v napadených počítačích dále zůstává, pouze nyní nemá kam odesílat získané informace a nedostává příkazy. Mohlo by tak být jen otázkou času, kdy se provozovatelům těchto sítí podaří k těmto počítačům znovu získat přístup. Microsoft pak na svých stránkách ukazuje postup a nabízí nástroj k odstranění tohoto závadného prográmku.

Softwarový gigant podle svých slov poprvé při takové operaci úzce spolupracoval na FBI, Europolem a dalšími orgány po celém světě. Přitom už má na svém kontě zhruba sedm podobných akcí, jednu takovou provedl letos v únoru.  

Botnet za pár tisíc

Citadel byla jedním z největších botnetů, který sloužil k ovládání počítačů především ve Spojených státech, západní Evropě, Hongkongu, Indii a Austrálii.

Malware, který umožnil napadené počítače ovládnout, se objevil v roce 2011 a byl na černém trhu prodáván od zhruba tří tisíc dolarů (přibližně 60 tisíc korun) ve speciálních kitech. Ty základní umožnily provozovateli snadno nastavit a spustit botnet na pirátské verzi Windows XP, k níž mohly být už přibaleny. Další sady obsahovaly například moduly pro infikování počítačů, krádeže prostřednictvím on-line bankovnictví, rozesílání spamu a další.

(DDoS útok - Distributed Denial of Service Attack

koordinace desítek, stovek nebo i tisíců počítačů k zasílání falešných požadavků na určitý server s cílem jeho zahlcení a vyřazení z provozu.

Botnety Citadel byly používány i k DDoS útokům na webové stránky bankovních domů ve snaze odvést pozornost od krádeží. Součástí služby bylo i diskuzní fórum, kde mohli provozovatelé botnetu navrhnout nové funkce a sdílet nápady o osvědčených postupech.

Bezpečnostní firma Symantec tvrdí, že je Citadel vylepšeným nástupcem podobně fungujícího malwaru Zbot (Zeus), jehož kód unikl právě v roce 2011.

Autor:
  • Nejčtenější

Vyzkoušeli jsme podvod z Aliexpressu. Může vás přijít draho, i po letech

v diskusi je 110 příspěvků

14. března 2024

Nakoupili jsme na Aliexpressu a pěkně se spálili. Jednu USB paměť, dvě externí SSD a jeden externí...

Nejsilnější raketa úspěšně prošla prvním testovacím letem do vesmíru

v diskusi je 138 příspěvků

14. března 2024  12:12,  aktualizováno  15:31

Společnost SpaceX poprvé dostala svůj Starship do vesmírného prostoru. Po dvou předchozích...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Svět uznal nároky Beneše. Československo vyhrálo spor s Polskem o Javorinu

v diskusi je 42 příspěvků

12. března 2024

Před 100 lety se Československo dočkalo mezinárodního uznání ve sporu s Polskem o Javorinu....

Tato novinka ve vyhledávání Googlu lidi pěkně vytáčí. Máme řešení

v diskusi je 153 příspěvků

12. března 2024  10:45

Jedna z novinek, kterou přineslo evropské Nařízení o digitálních trzích, je změna v tom, jak Google...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Polopás není polovičaté řešení. Třetí říše byla mistrem v oboru

v diskusi je 9 příspěvků

18. března 2024

Druhá světová válka byla zlatým věkem polopásových vozidel. Vyráběli je především Němci a...

VIDEO: Střílej po mně! Kameraman natočil téměř celý útok v centru Prahy

Premium Ve čtvrtek zemřelo rukou střelce Davida K. 14 obětí, 25 lidí je zraněných, z toho deset lidí těžce. Jedním z prvních na...

Máma ji dala do pasťáku, je na pervitinu a šlape. Elišku čekají Vánoce na ulici

Premium Noční Smíchov. Na zádech růžový batoh, v ruce svítící balónek, vánoční LED svíčky na baterky kolem krku. Vypadá na...

Test světlých lahvových ležáků: I dobré pivo zestárne v obchodě mnohem rychleji

Premium Ležáky z hypermarketů zklamaly. Jestli si chcete pochutnat, běžte do hospody. Sudová piva totiž dopadla před časem...

Kuličková myš, VHS a další technologické skvosty nedávné minulosti

v diskusi je 7 příspěvků

19. března 2024

S některými bylo možné se běžně setkat ještě před deseti lety, jiné je možné koupit a používat...

Od Amazonu po Voyo. Velký test streamovacích služeb našel obří rozdíly

v diskusi je 14 příspěvků

19. března 2024

Premium V jedné můžete vybírat z dvou set filmů a seriálů, ve druhé z osmi tisíc. V jedné je speciální...

Zemřel astronaut Stafford, který si ve vesmíru „podal“ ruku s Leonovem

v diskusi nejsou příspěvky

18. března 2024  19:10

Ve věku 93 let po dlouhé nemoci zemřel někdejší astronaut Thomas Stafford, který byl zapojený do...

Apple přidá do svých zařízení generativní AI, využije k tomu Google

v diskusi nejsou příspěvky

18. března 2024  13:34

Apple jako jedna z mála technologických společností nezachytil příchod vlny generativní umělé...

Nutný výchovný pohlavek, souhlasí Bouček i Havlová s přerušením projevu na Lvu

Moderátor Libor Bouček ostře zareagoval na kauzu ohledně délky proslovu režisérky Darji Kaščejevové na předávání cen...

Švábi, vši a nevychované děti. Výměna manželek skončila už po pěti dnech

Nová Výměna manželek trvala jen pět dní, přesto přinesla spoustu vyhrocených situací. Martina ze Znojma se pokoušela...

Vyzkoušeli jsme podvod z Aliexpressu. Může vás přijít draho, i po letech

Nakoupili jsme na Aliexpressu a pěkně se spálili. Jednu USB paměť, dvě externí SSD a jeden externí HDD. Ve třech...

Chtěli, abych se vyspala s Baldwinem kvůli jeho výkonu, říká Sharon Stone

Herečka Sharon Stone (66) jmenovala producenta, který jí řekl, aby se vyspala s hercem Williamem Baldwinem (61). Měla...

Byla to láska na první pohled, říká hvězda Gilmorek o manželství s modelkou

Milo Ventimiglia (46), představitel Jesse ze seriálu Gilmorova děvčata nebo Jacka Pearsona ze seriálu Tohle jsme my, je...