Премия Рунета-2020
Санкт-Петербург
+11°
Boom metrics
Происшествия12 апреля 2017 16:24

Вирус петербургского хакера не могут победить с 2011 года

Петра Левашова задержали в Испании по подозрению в кибер-мошенничестве
Источник:kp.ru
Вот этот скромный мужчина, возможно, один из самых опасных хакеров в мире (фото из личного архива)

Вот этот скромный мужчина, возможно, один из самых опасных хакеров в мире (фото из личного архива)

Петр Левашов, в сети известный как Peter Severa или Peter of the North – петербургский программист разработчик, которого в ночь на 9 апреля схватили полицейские в гостинице Барселоны. Отдых в Испании обернулся для Левашова крупной неудачей, а вот спецслужбы поймали большой куш. Severa числится за номером в 7 в топе самых опасных хакеров мира.

НЕПОБЕДИМЫЙ ВИРУС

Министерство Юстиций США недавно дало объяснение: Левашова назвали создателем ботнет Kelihos, или по-другому Hlux. Это глобальная сеть, которая рассылает спам пользователям без их ведома. Эта программа специалистам по кибер-безопасности знакома уже давно.

- У всех версий ботнета Hlux никогда не было единого командного центра, что делало его практически неотключаемым. Несколько раз специалистам «Лаборатории Касперского» и партнерам удавалось перехватывать управление и приостанавливать работу ботнета. Однако все успешные перехваты управления не давали возможность окончательно уничтожить ботнет – через некоторое время эти же самые компьютеры снова заражались новой версией вредоносной программы, - объяснил корреспонденту «КП в Петербурге» Юрий Наместников, руководитель российского исследовательского центра «Лаборатории Касперского».

Ботнет использовался по-разному: рассылали спам, собирали пароли с зараженных компьютеров, воровали биткоины – виртуальные деньги. Основная часть ботов находилась в Северной и Южной Америке, Европе и Индии.

Впервые Hlux обезвредили еще в 2011 году. Тогда в ней было 40 тысяч компьютеров. Уже через год сеть ботнет не просто восстановился, но и разросся. В 2012 его снова обезвредили, тогда было заражено 116 тысяч компьютеров. Решить проблему полностью не получается до сих пор.

КРИМИНАЛЬНЫЙ СПАМ-ЛОРД

Если верить источникам в сети, к тому моменту, как с ботнетом начали бороться, Severa был уже опытным хакером. Свои услуги он рекламировал на закрытых форумах и упоминал, что в деле с 1999 года. Рассылка легального контента миллиону пользователей обходилась заказчику в 200 долларов, за нелегальный и вредоносный – от 300 до 500.

Есть версия, что через эту же программу перед выборами в России в 2012 году миллионы пользователей получили фейковую новость о том, что кандидат Михаил Прохоров признался в своей гомосексуальности. Некоторые считают, что он влиял и на последние президентские выборы в США. Однако американцы не заявили об угрозе своей национальной безопасности. По крайней мере, пока.

На британском сайте SpamHouse, посвященном компьютерной безопасности, на Severa составили такое досье:

«Профессиональный спамер, который, возможно, разрабатывает также вирусные и троянские программы. Один из старейших работающих криминальных спам-лордов в интернете. Был партнером американского спамера Алана Ральски»

Последний, к слову, в 2009 году после многочисленных судов и обвинений признал себя виновным в мошенничестве и в обмен на пересмотр приговора пообещал помочь раскрыть других спамеров.

Добавим, что сам Левашов все обвинения опровергает и утверждает, что создавал только полезное программное обеспечение для смартфонов.

ОФИЦИАЛЬНО:

Станислав ПЕТРУНИЧЕВ, консул России в Барселоне:

- Мы можем подтвердить, что гражданин России Петр Левашов задержан в Испании. Ему оказывается вся необходимая консульская помощь. Другую информацию предоставить пока не можем.

К СЛОВУ

Помимо своей работы программистом, Левашов с женой учредили в Петербурге компанию «Креалайн». В профиле компании числится, что она оказывает вспомогательные услуги для бизнеса, занимается торговлей, полиграфией и зрелищно-развлекательной деятельностью.