Контакты
Подписка
МЕНЮ
Контакты
Подписка

Житель Петербурга назван главным организатором и идеологом бот-сети Kelihos

Житель Петербурга назван главным организатором и идеологом бот-сети Kelihos

Житель Петербурга назван главным организатором и идеологом бот-сети Kelihos


24.01.2012



Спустя четыре месяца расследования, связанного с работой бот-сети Kelihos, в корпорации Microsoft рассказали об обнаружении человека, стоящего за массовой рассылкой вредоносного программного обеспечения, спама и кражей чужих персональных данных. В иске, поданном сегодня в Окружной суд восточного округа штата Вирджиния в США, софтверный гигант обвиняет жителя Петербурга, некоего Андрея Сабельникова в создании программного обеспечения, стоящего за Kelihos.

Как рассказали в Microsoft, вредоносная сеть Kelihos скомпрометировала более 41 000 компьютеров по всему миру и до сентября 2011 года рассылала примерно по 3,8 млрд спам-сообщений в сутки.

Сообщается, что Сабельников сейчас работает внештатным программистом в одной из консалтинговых компаний, однако до недавнего времени он работал софтверным инженером и проектным менеджером в неназванной, но достаточно известной российской компании, специализирующейся на разработке межсетевых экранов, антивирусов и защитного программного обеспечения. Также в Microsoft говорят, что выйти на Сабельникова удалось благодаря показаниям человека, ранее задержанного по "делу Kelihos".

О ком именно идет речь корпорация не раскрывает, однако известно, что ранее по этому же делу был задержан чешский резидент Доминик Александр Пиатти из компании Dotfree Group SRO, и Джон Доис, которые попались на использовании управляющего ПО, работавшего в целях набора компьютеров-жертв для сети Kelihos. Также они обвинялись в рассылке фармацевтического спама, сборе email-адреса и краже паролей.

Ранее Microsoft сообщила, что Пиатти согласился сотрудничать со следствием, передав экспертам все подконтрольные доменные адреса и контроль над управляющими серверами Kelihos, через которые стало возможно выйти на главного организатора данного предприятия. Сейчас в Microsoft говорят, что готовят русскоязычный набор документов с обвинениями против Андрея Сабельникова.

По словам экспертов, на сегодня бот-сеть Kelihos уже не активна, однако по всему миру еще работают "тысячи" компьютеров, зараженных троянским ПО Kelihos.

Источник:
CyberSecurity.ru