Kreator bot mreže Kelihos radio u antivirusnoj kompaniji

Sajber hronika, 25.01.2012, 08:19 AM

Kreator bot mreže Kelihos radio u antivirusnoj kompaniji

Andrej Sabelnikov iz Sankt Petersburga koga je Microsoft tužio za stvaranje bot mreže Kelihos radio je za dve ruske kompanije koje se bave kompjuterskom bezbednošću, pokazuju podaci njegovog LinkedIn profila. Prema tim podacima koji su javno dostupni na LinkedIn-u Sabelnikov je u periodu od septembra 2005. do novembra 2008. godine bio zaposlen k u kompaniji Agnitum koja je proizvođač antivirusnog softvera i drugih zaštitnih softverskih rešenja. Poslednje tri godine radio je za drugu rusku kompaniju Retunil, koja takođe posluje u oblasti kompjuterske bezbednosti.

Agnitum čije je sedište u Sankt Petersburgu razvija, proizvodi i prodaje antivirusni softver za Windows operativne sisteme, OutPost Antivirus kao i zaštitni zid (firewall) za Windows računare. Portparol kompanije potvrdio je juče da je Sabelnikov radio u Agnitumu kao softver inženjer i projekt menadžer koji je bio odgovoran za sve, počev od dizajna arhitekture proizvoda do imeplementacije ključnih delova koda. On je svojevoljno napustio Agnitum krajem 2008. godine.

U Returnilu, kompaniji u kojoj je proveo naredne tri godine, počev od novembra 2008. do decembra 2011. Sabelnikov je bio jedan od vodećih inženjera na polju israživanja. Returnil je najpoznatiji po proizvodu Virtual System Pro, koji klonira postojeću kopiju Windows-a na virtualnoj mašini sa ciljem zaštite korisnika od malvera. Virtualne mašine se često koriste za testiranje i analizu koda malvera.

Poslednja dva meseca Sabelnikov je honorarno radio u konsultantskoj firmi Teknavo, koja se između ostalog bavi i razvojem softvera za finansijske organizacije.

Bot mreža Kelihos, pod čijom je kontrolom bilo 45000 računara ugašena je prošlog septembra što je bio rezultat zajedničke operacije koju je predvodio Microsoft i u kojoj su učestvovali Kaspersky Laboratorija, Tech Inc. i drugi. Kelihos je bio ogroman generator spama, sa 4 miliona poslatih neželjenih email poruka dnevno korisnicima širom sveta.

Microsoft je najpre u septembru podneo tužbu protiv protiv Aleksandra Piatija i njegove kompanije “dotFREE Group” sa sedištem u Češkoj, koja posluje sa domenima drugog nivoa (.cz.cc) zbog toga što je dotFREE Group hostovao infrastrukturu bot mreže. Mesec dana kasnije, Microsoft je povukao optužbe na račun Piatija i njegove firme nakon što su dve strane postigle sporazum. Dokazi koje je Microsoft-u obezbedio dotFREE pomogli su kompaniji u istrazi i doveli do Sabelnikova.

U tužbi koju je Microsoft podneo federalnom sudu u Virdžiniji između ostalog se navodi da je Sabelnikov odgovoran za razvoj malvera koji je koristio za infekciju računara i stavljanje pod kontrolu bot mreže kao i za upravljanje Kelihos mrežom. Sabelnikov je, prema navodima tužbe, kontrolisao Kelihos koristeći 21 internet domen i 3723 cz.cc internet poddomena.

Ukoliko se optužbe Microsoft-a pokažu tačnim, to bi Sabelnikova moglo dovesti u vezu sa još dva malvera - Waledac i Storm koji su prema mišljenju stručnjaka dela istog autora. Waledac bot mreža ugašena je početkom 2010. godine na sličan način kao i godinu i po dana kasnije ugašeni Kelihos.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Trojica Rusa optužena za pranje novca stečenog od sajber kriminala

Trojica Rusa optužena za pranje novca stečenog od sajber kriminala

Trojica ruskih državljana optužena su u SAD za rukovođenje mikserima kriptovaluta Blender.io i Sinbad.io, koji se koriste za pranje novca stečenog... Dalje

Još jedan haker iz zloglasne ransomware grupe NetWalker osuđen na 20 godina zatvora

Još jedan haker iz zloglasne ransomware grupe NetWalker osuđen na 20 godina zatvora

Jedan od članova ransomware grupe NetWalker osuđen je na 20 godina zatvora nakon što se izjasnio krivim po optužbama u vezi sa izvođenjem sajber ... Dalje

Uhapšen glavni programer ''najdestruktivnije ransomware grupe na svetu''

Uhapšen glavni programer ''najdestruktivnije ransomware grupe na svetu''

Američko ministarstvo pravde objavilo je hapšenje Rostislava Paneva, državljanina Rusije i Izraela, optuženog da je glavni programer operacije ran... Dalje

Ugašeno 27 sajtova za plaćene DDoS napade, uhapšeni administratori sajtova

Ugašeno 27 sajtova za plaćene DDoS napade, uhapšeni administratori sajtova

Policije 15 zemalja zaplenile su 27 veb sajtova koji su korišćeni za prodaju usluga DDoS (Distributed Denial-of-Service) napada. Akcija je bila deo ... Dalje

Policija zatvorila Manson Market, onlajn platformu za prodaju ukradenih podataka, uhapšene dve osobe

Policija zatvorila Manson Market, onlajn platformu za prodaju ukradenih podataka, uhapšene dve osobe

Evropol je saopštio da su policijske snage nekoliko evropskih zemalja razbile kriminalnu mrežu koja je rukovodila platformom Manson Market, koja je ... Dalje