Бывшего сотрудника Agnitum подозревают в создании ботнета Kelihos

Согласно сообщению на официальном блоге корпорации Microsoft, одним из организаторов ботнета Kelihos является гражданин России Андрей Сабельников. К такому выводу пришли сотрудники подразделения Microsoft по борьбе с преступлениями в сфере компьютерных технологий.

Напомним, что ботнет Kelihos, представлявший собой сеть заражённых вирусами компьютеров, управляемых из общего центра, был ликвидирован осенью 2011 года совместными усилиями компаний Microsoft, Kyrus Inc. и Лаборатории Касперского.

Сотрудники Microsoft не ограничились одним лишь обезвреживанием Kelihos и приступили к расследованию с целью выявить лиц, причастных к созданию ботнета. Одним из них назван Андрей Сабельников, который, по мнению Microsoft, является автором кода, использовавшегося для организации Kelihos. Кроме того, выяснилось, что на имя Сабельникова регистрировались тысячи доменов третьего уровня "cz.cc", при помощи которых контролировался ботнет. 

Примечательно, что с 2005 по 2008 год Андрей Сабельников был сотрудником компании Agnitum - разработчика файрволла Outpost Firewall Pro. Позже Андрей уволился из Agnitum по собственному желанию и работал в сфере обеспечения компьютерной безопасности, а также занимался разработкой финансового и банковского программного обеспечения.

Вероятно, что на след Сабельникова расследование смогло выйти благодаря гражданину Чехии Александру Пьятти, также причастному к регистрации поддоменов на ресурсе "cz.cc", которые использовались для управления Kelihos. После того, как Microsoft подала в суд на Пьятти, тот согласился сотрудничать со следствием.

Несмотря на блокирование управляющих центров ботнета, по данным Microsoft, тысячи компьютеров по всему миру всё ещё остаются инфицированными троянскими программами, которые использовались для создания и функционирования Kelihos.

Корпорация Microsoft подала иск на Сабельникова в окружной суд штата Вирджиния и не собирается останавливаться на достигнутом, намереваясь продолжить расследование в отношении создателей и организаторов ботнета.

Обсуждение