Текстовая версия   Мобильные приложения   Язык:  рус 
 
 
 
Корреспондент.biz
 
 
Этот материал опубликован на Корреспондент.net в рамках официального партнерского соглашения с Русской службой Би-би-си

Программист из России отрицает создание ботнета Kelihos

28 января, 00:25     
Программист из России отрицает создание ботнета Kelihos

Российский программист Андрей Сабельников отверг обвинения в создании глобальной сети ботов с помощью компьютерного вируса и спешно покидает США, где ему угрожает уголовное преследование.

О том, что Сабельников, в прошлом работавший в одной из российских компаний-производителей антивирусных программ, мог быть автором вируса Kelihos, превратившего десятки тысяч машин по всему миру в зомби, сообщила на этой неделе корпорация Microsoft.

Microsoft подала иск против россиянина в федеральный суд в штате Вирджиния. Сабельников, совсем недавно приехавший в США, сообщил в своем блоге в "Живом Журнале", что срочно возвращается в Россию. Ботнет представляет собой сеть компьютеров, которые из-за заражения вредоносными программами без ведома своих владельцев рассылают спам - автоматические рекламные сообщения электронной почты.

На пике активности вирус Kelihos контролировал до 40 тыс. компьютеров обычных пользователей, рассылая с них около 4 млрд рекламных имейлов в день, пока не был нейтрализован в сентябре 2011 года. Ботнеты и зомби-сети формируются в результате распространения вирусных программ через электронную почту или специальные скрипты.

Заполучив контроль над чужим компьютером, хакеры могут проделывать с ним практически что угодно: рассылать новые копии вируса, генерировать спам и даже похищать личные данные (вплоть до номеров кредитных карт и банковских паролей) каждой жертвы взлома.

Вирус Kelihos был "нейтрализован" в сентябре 2011 года. Однако адвокат Microsoft Ричард Домингес Боскович пишет в своем блоге, что тысячи компьютеров все еще заражены им. Сейчас представители компании ожидают результатов судебного заседания, на котором были представлены "улики, подтверждающие, что подозреваемый являлся автором Kelihos и/или координировал работу ботнета".

"В нашем иске говорится о том, что Сабельников использовал вирус с целью контролировать, поддерживать и развивать огромную бот-сеть", – пишет Ричард Боскович, руководящий отделом по борьбе с киберпреступностью, добавляя, что обвинения основываются на данных, полученных при анализе кодировок Kelihos.

По информации Microsoft, сейчас программист занимается фрилансом и сотрудничает с компанией, предоставляющей услуги консалтинга в области программного обеспечения для финансового сектора.

Сам Андрей Сабельников все эти обвинения категорически отрицает. В записи в Livejournal он пишет: "21 января 2012 года, прибыв впервые в Америку в заранее запланированную длительную производственную командировку, проведя там два дня, я с безмерным удивлением и ужасом узнал из прессы, что меня обвиняют в тяжком преступлении в связи с деятельностью ботнета Kelihos".

"Я не совершал это преступление, никогда не участвовал в управлении ботнетами и любыми иными аналогичными программами и тем более не извлекал из этого какую-либо выгоду".

"Тем не менее, после серьезных размышлений и консультации с моим работодателем, учитывая свое незнание американского законодательства, ощущая свою беззащитность в этой ситуации и не имея достаточных средств для получения квалифицированной юридической помощи, я принял тяжелое для меня решение прервать командировку и временно вернуться в Россию, чтобы отсюда, в знакомой мне обстановке защищать свою невиновность".

"Я хочу подчеркнуть, что не имею никакого отношения к деятельности Kelihos и рассылке спама", пишет Андрей Сабельников. Сабельников пишет, что "готов, в соответствии с российским законодательством, дать необходимые пояснения и ответы на их вопросы".

Комментировать статью могут только зарегистрированные пользователи. Пожалуйста, войдите или зарегистрируйтесь
Ознакомьтесь с правилами комментирования

Комментариев

 (35)
Оставляя комментарий, пожалуйста, помните о том, что содержание и тон Вашего сообщения могут задеть чувства реальных людей, непосредственно или косвенно имеющих отношение к данной новости. Проявляйте также уважение и толерантность к своим собеседникам даже в том случае, если Вы не разделяете их мнение. Ваше поведение в условиях свободы высказываний и анонимности, предоставляемых интернетом, меняет не только виртуальный, но и реальный мир.
Осталось 10000 символов
Комментарий:
Отобразить: лучшие последние первые
комментариев на странице 
неформ@л
неформ@л  Использовать свой ПЕРСОНАЛЬНЫЙ сайт для подобных вещей - все равно, что на месте ограбления оставлять свою визитку. Амеры тупые, раз считают, что чувак с мозгами программиста мог такое утворить. Это ОЧЕНЬ простой вопрос - взять хостинг/облако на стороне и оттуда фигачить код. На крайний случай - бесплатные ресурсы в университетах. Но чтобы со своего сайта - НЕ ВЕРЮ!!
30.01.2012, 18:02  Нравится (0)
Жиртрест
Жиртрест  Взять на стороне? Все соединения записываются, и иметь где-то там полный улик сервер управление которым велось с конкретного адреса, это затруднительно. А иметь свой сервер, логи которого чудесным образом не велись за ненадобностью, вот это ПРОСТО. И теперь логов, кроме как у пострадавших, и нету.
30.01.2012, 21:29
Жиртрест
Жиртрест  Кстати сейчас с новой политикой Гугла, с 1 марта единая политика персональных данных. Т.е. реально не просто запросить у гугла кто искал например механизм реализации каких-то функций вируса, но и сопоставить эти данные с активностью в почте, социальной сети Фейсбук и Гугл, телефона под управлением Андроид, входящих-исходящих звонков, и даже записи разговоров, а также хождением по сайтам благодаря Гугл-Аналитикс.
30.01.2012, 21:36
Жиртрест
Жиртрест  На корре тоже есть Гугл-Аналитикс, так что можно даже узнать, какие каменты он на корре писал и под какими никами. Вот такой вот добрый Гуугл )))
30.01.2012, 21:38
Чёрт Иваныч Сатана
Чёрт Иваныч Сатана  
The researcher noticed that the source contained debug code that downloaded a Kelihos malware installer from the domain sabelnikov.net, a photography site registered to Sabelnikov’s name.

РАФИК НЕВИНОВЕН!
28.01.2012, 23:32  Нравится (0)
неформ@л
неформ@л  А сайты типа не взламывают? Гы.
30.01.2012, 17:47
дарагие_ра
дарагие_ра   Так вот ты какой "троянский алень"!
28.01.2012, 15:40  Нравится (5)
Дез дычадо
Дез дычадо  как забавно когда граждане параши как могут срут на Штаты, но при этом не против воспользоваться благами и преимуществами Штатов.8) Не нравятся Штаты так и сиди у себя в Кацапстане в говне и гадь оттуда. Но нет их тянет в Штаты. имхо быдляцкая черта срать туда откуда ешь.8)
28.01.2012, 15:12  Нравится (4)
Добрый Гоблин
Добрый Гоблин  Почему не ставится вопрос о привлечении к ответственности огромного монстра, выпустившего дырявую операционную систему?
28.01.2012, 10:32  Нравится (0)
Дез дычадо
Дез дычадо  т.е. если есть возможности взлома дверного замка, то к ответственности Вы предлагаете привлекать изготовителя замка, а не взломщика? Аригинально, имхо аленячья логика8)
28.01.2012, 15:53
неформ@л
неформ@л  А у тебя логика ламера.
30.01.2012, 17:53
yazon din alt
yazon din alt  Сначала сам создай операционку без дыр, потом - ставь вопрос.
30.01.2012, 14:59
неформ@л
неформ@л  Не нужно умничать. Misrosoft свое дырявое корыто ПРОДАЕТ, соот-но, товар хреновый. Потому и претензии.
30.01.2012, 17:56
Нех й Шастать
Нех й Шастать  вся кацапська пєдірастія - це великий бот на тлі планети Земля! )))
28.01.2012, 09:39  Нравится (6)
Kuka Иерофеев
Kuka Иерофеев  
американское правосудие самое правосудистое.....))
28.01.2012, 09:14  Нравится (0)
yazon din alt
yazon din alt  КАК он смылся?! С диппочтой вывозили?!
28.01.2012, 08:43  Нравится (0)
Грубый Гумус
Грубый Гумус  Пацан к успеху шёл.
28.01.2012, 08:18  Нравится (0)
Пальмовый сыр
Пальмовый сыр  Домой накуй срочно !
Иначе производственная командировка продлится лет на двадцать...
С Виктором Бутом нары делить придется.
28.01.2012, 01:44  Нравится (5)
igor solovyov
igor solovyov  Это точно.
28.01.2012, 03:10
igor solovyov
igor solovyov  Вроде и приятно за славянские мозги, а вроде и уродская его деятельность... . Все-таки это урод.
28.01.2012, 01:34  Нравится (6)
Петро Відірвимакітру
Петро Відірвимакітру  Хитрый коцап! Опасность жёпой чует...
28.01.2012, 01:32  Нравится (8)
Kuka Иерофеев
Kuka Иерофеев  
майкрософтом....))
28.01.2012, 09:13
SOIV Ukraine
SOIV Ukraine  так що ж це за одна із російських компаній-виробник антивірусних програм?
"меня терзают смутные сомнения" (с)... )))
28.01.2012, 01:27  Нравится (6)
Чёрт Иваныч Сатана
Чёрт Иваныч Сатана  
Agnitum
28.01.2012, 23:33
Denisn N
Denisn N  Плутинского ddos-атакера загоняют назад в его болото?
Правильно пусть не вылазит от туда!
28.01.2012, 01:04  Нравится (2)
Паша Нахимов
Паша Нахимов  Этих русских надо хватать прямо в аэропортах и сразу в Гуантанамо, без суда и следствия.
28.01.2012, 00:55  Нравится (9)
мир умир
мир умир  за бугром буржуи с большим трудом отличают хохла от русского. только по паспорту. хотя и с ним они не проводят границ.
28.01.2012, 08:43
igor solovyov
igor solovyov  Не хороший человек. Пусть не приезжает в Россию.
28.01.2012, 00:54  Нравится (0)
Енот Хлопотун
Енот Хлопотун  трындит
28.01.2012, 00:52  Нравится (5)
Овощное Чмо
Овощное Чмо  в нашей ментовке сознался бы и в создании MS-DOS , причом на первом же допросе.
28.01.2012, 00:51  Нравится (19)
Матушка Путинья
Матушка Путинья  Сколько ему лет?
28.01.2012, 00:43  Нравится (0)
Ганьба русским
Ганьба русским  Нагадил и бежать. Далеко пойдет на свой родине.
28.01.2012, 00:41  Нравится (15)
andrewXA киев
andrewXA киев  а ты бы остался и подождал, пока тебя не арестуют?
28.01.2012, 01:08
caban_2001
caban_2001  А вариант "не гадить" ты не рассматривал? Или ты любишь когда твой комп рассылает миллион спам-сообщений и тебя банят на всех серверах?
30.01.2012, 15:20
1   2    →
 
 
 
 

Подпишитесь на Корреспондент.biz

Email рассылка (необходима регистрация)
 
 
 

Обзор сети