CERT.LV: Rēzeknes kibernoziedznieku perēklis likvidēts


 

Nozare.lv

19:25, 8. jūlijā, 2011

Aizdomās par kibernoziegumiem aizturēto divu Rēzeknes apkaimē dzīvojošo personu uzturētais kaitīgas programmatūras perēklis no 23.jūnija likvidēts, biznesa portāls "Nozare.lv" uzzināja informācijas tehnoloģiju drošības incidentu novēršanas institūcijā CERT.LV.


  • Citos portālos

CERT.LV vadītāja Baiba Kaškina biznesa portālam "Nozare.lv" teica, ka, cik viņai zināms, policija, aizturot abus aizdomās turētos, arī savākusi vai atslēgusi uzņēmuma SIA "Sagāde" piederošos serverus, kur mājoja virkne kaitīgu programmu un kaitīgas programmatūras tirgotavas, kas domātas, lai aprīkotu citus, kas internetā nodarbojas ar krāpšanu. Arī "Datoru drošības tehnoloģiju" mārketinga direktors Valdis Šķesters teica, ka pēdējā laikā neesot manīta nekāda aktivitāte no "Sagādes" serveriem.

Jau ziņots, ka jūnija beigās Rēzeknē aizturēts 22 gadus vecais Pēteris Sahurovs un 23 gadus vecā Marina Maslobojeva, kas ASV apsūdzēti par kibernoziegumiem. Viņi aizturēti pēc ASV Tieslietu ministrijas lūguma, balstoties uz Minesotas apgabala tiesas viņiem izvirzītajām apsūdzībām tiešsaistes krāpšanā un sazvērestībā ar nolūku pastrādāt tiešsaistes krāpšanu, kā arī par datoru bojāšanu.

Ģenerālprokuratūras preses sekretāre Laura Pakalne biznesa portālu "Nozare.lv" informēja, ka no ASV joprojām tiek gaidīta pilna izdošanas pakete, pēc kuras tiks lemts par abu aizdomās turamo izdošanu. Pagaidām Sahurovam un Maslobojevai piemērots drošības līdzeklis - uzturēšanās noteiktā dzīves vietā.

Reklāma

Medijos izskanējis, ka Sahurovs ir "Sagādes" valdes loceklis, un datu drošības blogā "www.defense.lv" ielikts izraksts no "Sagades" interneta resursu piederības apraksta, kur kā atbildīgā persona uzdots kāds Juris Sahurovs.

Kaškina un Škesters uzskata, ka abi aizdomās turētie jaunieši, visticamāk, nav uzskatāmi par pieredzējušiem un rūdītiem hakeriem, bet drīzāk ir aizdomas, ka viņi palīdzējuši ierīkot apjomīgu kaitīgas programmatūras un krāpniecisku interneta lapu perēkli ar internetā pērkamiem rīkiem, kas izmantojami kriminālām darbībām.

Kā skaidroja eksperti, tas ir tas pats kā legālā biznesā strādājošiem, kam ir nelielas zināšanas par informācijas tehnoloģijām (IT), nopirkt gatavu interneta veikala programmatūru, nezinot, kā šī programmatūra tehniskā līmenī darbojas. Pēc Kaškinas "Nozare.lv" pārsūtītā uzņēmuma "Malware Intelligence" izstrādātā "Sagādes" darbības apraksta, Rēzeknes uzņēmuma resursos atradies plašs sortiments svešu datoru zombēšanas rīku, saiknes ar pornogrāfiska satura lapām, kas inficē apmeklētāju datorus, un apmaksas un uzskaites sistēma, norēķinoties par krāpšanas un zombēšanas rīku izplatīšanu.

Datora zombēšana ir datu apstrādes ierīces pārņemšana sveša lietotāja varā, tajā ieperinot programmatūru, kas ļauj svešo datoru vadīt no ārpuses. Zombētu datoru pulkus izmanto dažādiem nolūkiem, tostarp surogātpasta izplatīšanai un piekļuves bloķēšanas uzbrukumiem.

Kā izskanēja datu sistēmu drošības kompānijas "Kaspersky Lab" seminārā Maskavā šī gada februārī, zombētu datoru pulku pārdošana ir bizness pats par sevi, tos piedāvājot partijās par tūkstošiem un vēl lielākos daudzumos.

Aizdomas par "Sagādi" izskanēja pirms aptuveni gada, kad Latgales uzņēmumu saistīja ar ļaundabīgas programmatūras ieperināšanu video krātuves "YouTube" materiālos, lai izplatītu "biedēšanas programmatūru", kas ar melīgu informāciju it kā par datorvīrusu klātbūtni no upura izkrāpj naudu par neesošu antivīrusu programmatūru. Toreiz "Sagādes" pārstāvis, kas nenosauca savu vārdu, "Nozare.lv" skaidroja, ka kompānija iznomājot serverus un serveru izvietošanas resursus saviem klientiem. Viņš teica, ka uzņēmums ir saņēmis un izskatot sūdzības par savu klientu iespējamu negodīgu darbību.



  • Citos portālos

Citi lasītāji iesaka


Šeit tiek apkopotas TVNET ziņas, kuras lasītāji visvairāk ir pārpublicējuši portālā draugiem.lv un facebook.com. Autorizējieties facebook un draugiem, lai redzētu, kas interesē Jūsu draugus.