SIA Datoru drošības tehnoloģijas speciālisti Latvijā konstatējuši simtiem botu tīklā iesaistītu inficētu datorsistēmu, caur kurām lielā apjomā tiek izplatītas surogātpasta vēstules ar saitēm uz inficētām interneta vietnēm un piedāvājumiem izplatīt surogātpastu par maksu. Zombēto datorsistēmu sarakstā nokļuvuši gan mājas lietotāju datori, gan lielāko Latvijas uzņēmumu, mācību un valsts iestāžu datortīkli, Db.lv informēja Kaspersky Lab pārstāvis Latvijā Valdis Šķesters.
Ļoti daudzi interneta lietotāji Latvijā pēdējo nedēļu laikā ir saņēmuši e-pasta sūtījumus krievu valodā ar aicinājumu apskatīt fotogrāfiju arhīvu un saiti uz failu My_foto.exe. Tomēr tikai nedaudzi zina, ka, neskatoties uz ārzemju e-pasta adresēm nosūtītāja laukā, vēstules pārsvarā ir nākušas no datoriem tepat Latvijā.
Liela skaita vienā dienā saņemto surogātpasta vēstuļu automatizēta analīze uzrādīja neiepriecinošus faktus – sūtījumi ar saitēm uz interneta vietnēs izvietotām kaitīgajām programmām masveidā tika izplatīti no 368 unikālām Latvijas IP adresēm. Aiz vairākām no šīm IP adresēm atrodas simti vai pat vairāk par tūkstoti datoru – tātad reālais botu tīklā iesaistīto (zombēto) datoru skaits var būt mērāms pat tūkstošos.
Ņemot vērā kaitīgās programmas, uz kurām ietvertas norādes surogātpasta vēstulēs, var izdarīt secinājumu, ka minētie inficētie datori ir iekļauti ļoti lielā botu tīklā, ka nosaukts par Srizbi. Lielbritānijas kompānija Marshal, kas nodarbojas ar e-pasta drošību, atzīmē, ka visā pasaulē ir novērojams Srizbi botu tīkla aktivitātes pieaugums, mēģinot ar surogātpasta un sociālās inženierijas palīdzību papildināt inficēto datoru rindas.
''Kaitīgās programmas, ar kurām operē Srizbi botu tīkla īpašnieki, satur rootkit komponentes savas klātbūtnes slēpšanai, kas var būtiski apgrūtināt kaitīgo programmu atklāšanu inficētajos datoros,'' skaidro Valdis Šķesters, Kaspersky Lab pārstāvis Latvijā. ''Īpaši bīstama ir zombēto datoru klātbūtne lielo uzņēmumu vai iestāžu datortīklos – ļaunprāši var arī neparobežoties ar surogātpasta izsūtīšanu, bet, piemēram, zagt vērtīgu informāciju.''
''Lai paplašinātu potenciālo upuru auditoriju, ļaundari maina izsūtāmajās e-pasta vēstulēs izmantotos sociālās inženierijas paņēmienus,'' stāsta Valdis Šķesters. ''Tā vakar mums nācās sastapties ar sūtījumiem, kuros tiek apgalvots, ka kādu darba devēju ir ieinteresējusi vēstules saņēmēja kandidatūra, un tiek lūgts aizpildīt ''firmas blanku'', kas turpat tiek piedāvāta lejupielādei. Protams, ka firmas blanka ir kārtējais Trojas zirgs! Šajā gadījumā - Trojan.Win32.Srizbi.v.''
''Diemžēl, Srizbi kaitīgo kodu regulāras pārbaudes ar tiešsaistes servisa VirusTotal.com palīdzību parāda, ka ievērojama daļa antivīrusu ļoti novēloti reaģē uz šiem apdraudējumiem,'' turpina Valdis Šķesters. ''Tāpēc es gribētu aicināt visus būt uzmanīgākiem ar negaidītām un aizdomīgām e-pasta vēstulēm.''