Принимаю условия соглашения и даю своё согласие на обработку персональных данных и cookies.

«ЖЖ» не может подняться с колен

6 апреля 2011, 12:35
«Лаборатория Касперского» провела анализ атак на LiveJournal. Между тем, сами представители «ЖЖ» так и не подали заявление в правоохранительные органы о том, что ресурс подвергался DDoS-атакам.

атака на LiveJournal продолжается. Вот и сегодня многочисленные читатели и писатели «ЖЖ» не смогли воспользоваться ресурсом. Как рассказала один из экспертов «Лаборатории Касперского» в статье, опубликованной SecureList, анализ данных мониторинга, проведенного лабораторией, показал, что первая DDoS-атака на ЖЖ была осуществлена ещё 24 марта. Владельцы ботнета отдали команду на проведение атаки на адрес блога Алексея Навального: http://navalny.livejournal.com. 26 марта боты получили команду старта атаки на еще один ресурс известного борца с коррупцией — http://rospil.info, а 1 апреля атаке подвергся сайт http://www.rutoplivo.ru.

Стоит отметить, что впервые о DDoS-атаке представители LiveJournal заявили 30 марта. В этот день фиксировали атаку посредством ботнета Optima только на navalny.livejournal.com. А вот 4 апреля боты получили внушительный список, включающий в себя ссылки на блоги многих популярных пользователей данного сервиса.

Среди них оказались: http://sergeydolya.livejournal.com, http://shpilenok.livejournal.com, http://tema.livejournal.com, http://radulova.livejournal.com, http://marta_ketro.livejournal.com, http://pesen_net.livejournal.com и так далее.

Таким образом, в списке находятся блоги самых разных людей, пишущих о совершенно разных вещах и являющихся одними из самых популярных авторов, так называемыми «тысячниками». Было ли это попыткой «размыть» реальную цель атаки, которая явно была обозначена среди первых попыток DDoS, или список неугодных блогов стал шире — нам неизвестно.

Если внимательно посмотреть на список целей данного ботнета, то из общего ряда выбивается атака на сайт kredo-m.ru, компании занимающейся изделиями из дерева и мебелью. Этот факт дает возможность предположить, что владельцы ботнета действительно продают свои услуги по DDoS-атакам всем желающим и атаку могли заказать, как это часто бывает, конкуренты по бизнесу.

«Мы весьма удивлены тем, что представители LiveJournal до сих пор не обратились в правоохранительные органы с заявлением по поводу атаки», — пишет специалист лаборатории. «Мы не обращались в российские правоохранительные органы с заявлением о возбуждении уголовных дел, однако не исключаем такой возможности», — заявила руководитель Livejournal Russia Светлана Иванникова. Более того, в СМИ звучат заявления о том, что «такое уголовное дело не имеет перспективы», однако в данной атаке налицо все признаки преступления, классифицируемого по 273 статье УК РФ «Создание и распространение вредоносных программ». У российских правоохранительных органов и судов уже накоплен хороший опыт применения этой статьи.