Mariposa (ботнет) — Википедия

Mariposa
Тип ботнет
Год появления декабрь 2008 года

Mariposaисп. Бабочка) — ботнет, впервые появившийся в декабре 2008 года, был создан для кибермошенничества и кражи данных кредитных карт[1]. Автором ботнета является банда DDP Team, их главой является Флоренсио Карро Руис по кличке Netkairo[2]. Ботнет смог заразить около половины компаний из списка Fortune 1000 и не менее 40 крупных банков[3].

История[править | править код]

Mariposa был сделан помощью набора полиморфного программного обеспечения «Butterfly Bot Kit», в 2007 году с помощью него был создан ботнет Metulji[4].

В 2009 году имел от 8 до 12,7 миллионов заражённых компьютеров[5][6], находящихся от 100 до 190 разных странах, таким образом в своё время он являлся крупнейшим ботнетом мира[1][4]. Через год ботнет был нейтрализован правоохранительными органами[4]. Всего с помощью него были украдены личные данные с более 800 000 устройств[7].

23 декабря 2009 Mariposa Working Group на короткий срок установили контроль над ботнетом в рамках совместной операции, однако Netkairo удалось установить контроль обратно, после чего через ботнет им была устроена крупная атака на Defence Intelligence, в результате которой от Интернета были отключены несколько канадских университетов и государственных учреждений[2].

Расследование и аресты связанных с ботнетом людей[править | править код]

Расследование по делу ботнета велось словенской полицией, ФБР и испанскими властями. В создании Butterfly Bot Kit и самого Mariposa подозревался 23-летний словенец Матяз Скорьянц, также известный как Исердо[8]. В феврале 2010 года были задержаны 3 оператора Mariposa: Netkairo (руководитель DPP Team), а также Хуан Хосе Беллидо Риос и Джонатан Пасос Ривера с кличками «Ostiator» и «Johnyloleante» соответственно[7][9][10]. Спустя 5 месяцев, в середине июля 2010 года в Мариборе был задержан сам Скорьянц[1]. Он был приговорён к 58 месяцам тюрьмы и должен был выплатить 3000 или 4000 евро[5][11]. Также в распространении ботнета обвинялись Ментор Леники и Томас Маккормик[12].

Схема работы ботнета[править | править код]

Mariposa эффективно распространялся через одноранговые сети и USB-накопители. При заражении устройства на него скачиваются различные вредоносные программы: кейлогеры, банковские трояны и бэкдоры[6].

См. также[править | править код]

Примечания[править | править код]

  1. 1 2 3 Cyber mastermind arrested, questioned in Slovenia. Washington Times. Дата обращения: 8 октября 2021. Архивировано 8 октября 2021 года.
  2. 1 2 Mariposa botnet. Panda Security. Дата обращения: 8 октября 2021. Архивировано 8 октября 2021 года.
  3. FBI arrests 'mastermind' of Mariposa botnet computer code. The Telegraph. Дата обращения: 8 октября 2021. Архивировано 8 октября 2021 года.
  4. 1 2 3 How the FBI and Interpol trapped the world's biggest Butterfly botnet. CSMonitor.com. Дата обращения: 8 октября 2021. Архивировано 8 октября 2021 года.
  5. 1 2 Hacker sentenced for ‘malicious’ programme. IOL. Дата обращения: 8 октября 2021. Архивировано 8 октября 2021 года.
  6. 1 2 Massive Mariposa botnet shut down. Help Net Security. Дата обращения: 8 октября 2021. Архивировано 8 октября 2021 года.
  7. 1 2 Accused Mariposa Botnet Operators Sought Jobs at Spanish Security Firm. Krebs on Security. Дата обращения: 8 октября 2021. Архивировано 8 октября 2021 года.
  8. The Mariposa / Butterfly Bot Kit. NortonLifeLock. Дата обращения: 8 октября 2021. Архивировано 8 октября 2021 года.
  9. UPDATE 1-Spain busts ring accused of infecting 13 mln PCs. Reuters. Дата обращения: 8 октября 2021. Архивировано 8 октября 2021 года.
  10. Slovenian and Spanish Police Arrest Mariposa Botnet Creator, Operators. Федеральное бюро расследований. Дата обращения: 8 октября 2021. Архивировано 19 января 2022 года.
  11. Mariposa botnet 'mastermind' jailed in Slovenia. BBC News. Дата обращения: 8 октября 2021. Архивировано 8 октября 2021 года.
  12. Eight years later, the case against the Mariposa malware gang moves forward in the US. ZDNet. Дата обращения: 8 октября 2021. Архивировано 8 октября 2021 года.