Logo
Partager cet article

Google подав до суду, щоб закрити ботнет для шифрування, який заразив понад 1 мільйон комп’ютерів

Google стверджує, що ботнет використовував блокчейн Bitcoin , щоб уникнути посадових осіб з кібербезпеки та залишатися в мережі.

Google (Sean Gallup/Getty Images)
Google (Sean Gallup/Getty Images)

Google у вівторок припинив роботу складного ботнету для криптозлому, який використовував блокчейн Bitcoin , щоб уникнути посадових осіб з кібербезпеки.

Ботнет, відомий як «Glupteba», заразив понад 1 мільйон машин по всьому світу, повідомляє Google у цивільна скарга порушили у вівторок проти Дмитра Старовика та Олександра Філіппова, а також 15 невідомих осіб. Google стверджував, що відповідачі використовували цей ботнет для майнінгу криптовалют на комп’ютерах жертв, викрадення даних облікових записів жертв для продажу третім особам, купівлі товарів і послуг за допомогою кредитних карток з недостатньою кількістю коштів і продажу доступу до скомпрометованих машин третім особам.

Продовження Нижче
Ne manquez pas une autre histoire.Abonnez vous à la newsletter Crypto Daybook Americas aujourd. Voir Toutes les Newsletters

Крім того, сам ботнет унікальним чином використовував Технології блокчейн, намагаючись захистити її від традиційних інструментів, призначених для перешкоджання цим типам зловмисної діяльності. Це фактично перетворило децентралізацію біткойна на актив, який зробив «набагато важчим закрити», — написали керівники Google у блозі пост.

Згідно з даними Chainalysis , ботнет став зброєю в ланцюжку блоків Bitcoin , яка допомогла розслідуванню Google. Вбудовуючи адреси командно-контрольних серверів у блокчейн, а потім змушуючи ботнет звертатися до цих даних щоразу, коли заражений сервер було закрито, він залишається на крок попереду від кібербезпеки.

«Це перший відомий випадок, коли ботнет використовує цей підхід», — повідомили представники Chainalusis в електронному листі.

У скарзі Google було докладно описано, що компанія «Glupteba Enterprise», яка контролюється відповідачами, використовуватиме цей метод для спрямування шкідливих програм на нові сервери.

Ботнет подивився три конкретні Bitcoin адреси, згідно з публікацією в блозі Google.

У Google заявили, що хоча вони вже вжили певних заходів, щоб порушити роботу ботнету, той факт, що він використовує блокчейн Bitcoin, означає, що оператори можуть відродити мережу в будь-який час.

«Ботнет Glupteba не можна повністю знищити без нейтралізації його інфраструктури на основі блокчейну», — йдеться у скарзі.

Google висунула звинувачення у шахрайстві та рекеті проти відповідачів у своєму позові.

Nikhilesh De

Nikhilesh De is CoinDesk's managing editor for global policy and regulation, covering regulators, lawmakers and institutions. He owns < $50 in BTC and < $20 in ETH. He won a Gerald Loeb award in the beat reporting category as part of CoinDesk's blockbuster FTX coverage in 2023, and was named the Association of Cryptocurrency Journalists and Researchers' Journalist of the Year in 2020.

Nikhilesh De
Danny Nelson

Danny was CoinDesk's managing editor for Data & Tokens. He formerly ran investigations for the Tufts Daily. At CoinDesk, his beats include (but are not limited to): federal policy, regulation, securities law, exchanges, the Solana ecosystem, smart money doing dumb things, dumb money doing smart things and tungsten cubes. He owns BTC, ETH and SOL tokens, as well as the LinksDAO NFT.

Danny Nelson