Tech hvg.hu 2012. január. 19. 17:44

Leleplezték a hackereket, leállt a Facebook-féreg

Nem fertőz meg új számítógépeket az egyik legveszélyesebb és legelterjedtebb vírus, a Koobface féreg, miután nyilvánosságra hozták, kik lehetnek a kártevőt terjesztő bűnbanda tagjai.

Több mint kétéves kutatómunka után biztonsági szakemberek publikálták a neveket, beceneveket és fotókat, kik terjeszthetik az ismert Koobface vírust. A Sophos szakemberei hosszú ideje nyomoztak a banda után. A közösségi hálózatokon terjedő kártevő először 2008-ban jelent meg a Facebookon és a Myspace-en, majd a vírus 2009-ben a Twitteren támadt, illetve később több variánsa is született. Miután az áldozatot rávették, hogy telepítsen egy programot egy videó megnézéséhez, nem a várt YouTube-videó indult el, hanem a féregprogramot aktiválták.

Sophos
Ezzel kezdetben kétféleképpen okoztak kárt. Egyrészt hamis vírusirtók vásárlására és telepítésére vették rá az áldozatokat, másrészt a keresési eredményeket manipulálva az online reklámokból folyt be pénz a bűnözők számlájára. A Kaspersky Lab adatai szerint a Koobface vírus egyedül 2010-ben, a vírus virágkorában négy-nyolcszázezer új számítógépet fertőzött meg, de összességében több millió gép érintett, dollármilliós károkat okozva. A Facebookkal együttműködő Gary Warner, az University of Alabama-Birmingham kutatója szerint a bűnözők ráadásul egy harmadik bevételi forrásra is szert tettek: több más kártékony szoftvert is terjeszteni kezdtek, köztük a Zeus trójait, amely banki azonosító adatok ellopására készült.

A befolyt összegből a Spiegel cikke szerint igen nagy lábon éltek a bűnözők: Baden-Badenben és Monte Carlóban kaszinóztak, utazgattak a családtagjaikkal egyetemben.

Jan Droemer és Dirk Kollberg, a Reuters által is idézett két német biztonsági kutató szerint a Koobface működését biztosító szerverek nem voltak elérhetőek, miután a Sophos kedden részletes jelentést adott ki arról, kik állhatnak a Koobface mögött. Irodai címek és telefonszámok alapján az öttagú banda MobSoft nevű cégének telephelye Szentpéterváron, Oroszország második legnagyobb városában van. Elméletileg. A Reuters riportere ugyanis csak egy düledező épületet talált a megadott iroda helyén, a MobSoftról pedig nem is hallottak a környéken. A MobSoft székhelyén sem talált senkit az újságíró.

A Reuters úgy tudja, hogy az orosz kiberbűnözés elleni egység egyelőre nem nyomoz az ügyben, mert, úgymond, senki sem kérte erre. Az FBI ugyanakkor többször próbálta elérni, hogy elfogják a bűnözőket, de eddig nem járt sikerrel.