Necurs

Материал из Википедии — свободной энциклопедии
Перейти к навигации Перейти к поиску
Necurs
Тип ботнет
Год появления 2012 год[1]

Necurs — ботнет, впервые появившийся в 2012 году. Был создан для распространения вредоносных программ, в основном Locky и Dridex[2]. Помимо них, по ботнету распространялся вирус RockLoader, созданный для загрузки программы-вымогателя Bart[3]. Через привязанные к ботнету устройства по электронной почте распространялись все эти вредоносные программы. Всего ботнет заразил более 9 миллионов компьютеров[1].

1 июня 2016 года ботнет, вероятно, отключился, прекратив контроль над компьютерами[2]. Помимо этого, его взламывали как минимум 2 раза в 2016 году, первый раз код вирусов был заменён на код антивируса Avira, второй раз на фразу «Stupid Locky» (рус. Дурацкий Locky)[4][5]. В 2020 году Microsoft объявила о ликвидации ботнета совместными усилиями правоохранительных органов 35 стран и фирм, занимающимися интернет-безопасностью[1].

Распространявшиеся через ботнет вирусы

[править | править код]
  • Locky — программа-вымогатель
  • Dridex — шпионская программа, до создания Necurs имела собственный ботнет, но тот был ликвидирован в 2015 году[6]
  • Bart — программа-вымогатель
  • RockLoader — программа для скачивания Bart

Примечания

[править | править код]
  1. 1 2 3 Microsoft orchestrates coordinated takedown of Necurs botnet. ZDNet. Дата обращения: 13 сентября 2021. Архивировано 13 сентября 2021 года.
  2. 1 2 Necurs BotNet Back With A Vengeance Warns AppRiver. Information Security Buzz. Дата обращения: 13 сентября 2021. Архивировано 12 сентября 2021 года.
  3. Hackers behind Locky and Dridex start spreading new ransomware. IT PRO. Дата обращения: 13 сентября 2021. Архивировано 12 сентября 2021 года.
  4. Ботнет Dridex стал распространять антивирус вместо вредоносного ПО. Securitylab. Дата обращения: 13 сентября 2021. Архивировано 12 сентября 2021 года.
  5. Ботнет Dridex снова взломан. SecurityLab. Дата обращения: 13 сентября 2021. Архивировано 24 мая 2021 года.
  6. Ботнет банковского зловреда Dridex ликвидирован. Kaspersky. Дата обращения: 13 сентября 2021. Архивировано 24 мая 2021 года.