Специалисты по информационной безопасности в сотрудничестве с правоохранительными органами и интернет-провайдерами провели операцию по отключению части серверов, обслуживавших бот-сеть Koobface. В ночь на понедельник был отключен командный сервер, координарующий работу других локальных центов Koobface. Отсутствие в работе центра, привело к значительно отключению и других мощностей сети.
Как сообщили в компании SecDev Group, отключения серверов начались вечером в пятницу, когда часть машин была отключена в датацентре британского провайдера Coreix. Позже были отключены серверы в США и Франции.
В SecDev говорят, что сейчас еще работают промежуточные серверы Koobface, которые ранее получили команды от уже отключенных машин. По словам Нарта Вилленвью, директора по исследованиям SecDev, пятничные отключения серверов - это результат двухнедельного расследования и наблюдений за методами коммуникаций машин, связанных с Koobface.
Напомним, что распространялось программное обеспечение Koobface в социальной сети Facebook, на сервисе Google Blogspot и других популярных ресурсов в виде ссылок на видеоролики, которые в реальности являлись кодами Koobface.
Источник:
CyberSecurity.ru