Хостеры, как Вы реагируете на такое?

[Удален]
5894

Кто сталкивался?

Добрый день!

Мы являемся Командой быстрого реагирования на компьютерные инциденты CERT-GIB, основанной на базе компании Group-IB, одной из лидирующих российских компаний в области информационной безопасности.

В ходе расследования по делу о банковских хищениях нами был обнаружен банковский троян:
https://www.hybrid-analysis.com
https://www.virustotal.com/ru/

В ходе исследования самого банковского трояна было выявлено, что его командный центр располагался на сервере 212.22.xxx

Для продолжения хода расследования мы обращаемся к Вам с просьбой о предоставлении копии сервера 212.22.xxx (а также любой другой информации). Получение данных с этого сервера окажет существенную помощь в расследовании, поможет в обеспечении доказательной базы и даст возможность предотвратить дальнейшее распространение вредоносного программного обеспечения.

Благодарим Вас за сотрудничество и содействие!


--
Best Regards,
CERT-GIB
Phone: +7 (495) 988-00-40
E-Mail: soc@cert-gib.ru
Web: group-ib.ru/cert.html
LEOnidUKG
На сайте с 25.11.2006
Offline
1723
#1

Я не хостер, но как видим у них "просьба". В связи с этим я бы уточнил, что конкретно им нужно с этого сервера и о чём речь.

Просто так предоставлять копию сервера это конечно же смешно.

✅ Мой Телеграм канал по SEO, оптимизации сайтов и серверов: https://t.me/leonidukgLIVE ✅ Качественное и рабочее размещение SEO статей СНГ и Бурж: https://getmanylinks.ru/
[Удален]
#2
LEOnidUKG:
Я не хостер, но как видим у них "просьба". В связи с этим я бы уточнил, что конкретно им нужно с этого сервера и о чём речь.

Просто так предоставлять копию сервера это конечно же смешно.

Ну я погуглил, компания с виду нормальная, и топовые банки их клиенты.

Я так понял банки им платят за разбор киберпомойки по кусочкам.

Лично я ЗА что есть такие организации, и это действительно нужно.

Но запрос какой то не очень хороший, Выдать данные клиента - это тоже преступление как бы.

Позвонил им, они сказали - это просьба а не требование.

Я говорю, что буду рад если они поймают и накажут хацкера, но готов предоставить все данные только по запросу органов.

Жду сейчас от них информации, будет ли запрос.

Но интересно, как поступают другие хостеры.

kuplinov
На сайте с 13.12.2009
Offline
92
#3
SRVManage:
Кто сталкивался?

Вообще похоже на развод, а если на этом сервере шаред хостинг, то что копию всех сайтов им отдать надо что ли?

они кроме этой писульки, хоть какие то оф доки присылали? которые бы подтвердили их деятельность))

Верите? Перестаньте. Все врут, когда им это выгодно.
team-voice
На сайте с 07.11.2016
Offline
225
#4

Group-IB контора с именем, но всё же предоставлять какие то данные в нашей стране можно разве что после официальных бумаг от силовых ведомств/судебных запросов/решений.

В противном случае это "доказательства полученные незаконным путем"

https://team-host.ru/ (https://team-host.ru/) Выделенные сервера в аренду с DDoS защитой и без неё.
[Удален]
#5
kuplinov:
Вообще похоже на развод, а если на этом сервере шаред хостинг, то что копию всех сайтов им отдать надо что ли?
они кроме этой писульки, хоть какие то оф доки присылали? которые бы подтвердили их деятельность))

Ссылки на трояны дали свежие, которые они отслеживают.

Публиковать ссылки не стал, что бы не спугнуть хацкеров.

adel92
На сайте с 04.01.2012
Offline
334
#6

Официальный запрос через МВД - и нужно конечно отреагировать.

Сразу не реагируем, но клиенту об этом пишем - им отписываем, что запрос сделали через МВД.

Все таки клиент же платит деньги Вам, а не данная организация.

NVMe VDS (https://well-web.net/nvme-vps) с поддержкой 24/7 - от 545 руб.! Безлимитный хостинг (https://well-web.net/ssd-hosting) - от 129 руб.! Домен в подарок! Перенос бесплатно! Заказывайте сейчас, и получите скидку 50%! Заходи! (https://well-web.net/limited-offers)
[Удален]
#7
adel92:
Официальный запрос через МВД - и нужно конечно отреагировать.

Сразу не реагируем, но клиенту об этом пишем - им отписываем, что запрос сделали через МВД.

Все таки клиент же платит деньги Вам, а не данная организация.

Если запрос с МВД, то клиенту писать не приветствуется, тайна следствия все таки)))

adel92
На сайте с 04.01.2012
Offline
334
#8

Сейчас то нет запроса.

Вы текущую жалобу клиенту. Абузеру - просьбу оформить запрос через МВД. Пока суть да дело, клиент уж точно разберется че делать.

Но кстати из практики, за подобное клиенты никогда не отвечают и данные там скорее всего левые.

[Удален]
#9
adel92:
Сейчас то нет запроса.
Вы текущую жалобу клиенту. Абузеру - просьбу оформить запрос через МВД. Пока суть да дело, клиент уж точно разберется че делать.

Но кстати из практики, за подобное клиенты никогда не отвечают и данные там скорее всего левые.

Пока что заблокировали его, снимем копию и положим в ящик на хранение, вдруг пригодится органам.

Позже разблокируем, после снятия копии VDS.

А так ребята пишут - что запрос не официальный, внутренние расследование какое то, и возможно сможем им дать только скрипты, не обязательно всю ОС.

На счет клиента, он может быть и просто заражен.

rustelekom
На сайте с 20.04.2005
Offline
522
#10

Выдавать данные по "просьбе" - нельзя. Это против всех правил, в том числе и ваших собственных. Только официальный запрос.

Блокировка - ну если просили об этом. А если нет, то без согласования не рекомендуется, потому что могут "вести" и, блокировка, в этом случае, может только повредить делу.

SSD VPS, SSD хостинг и выделенные серверы в Германии или РФ, FTP хранилища, регистрация доменов и SSL сертификаты ( https://www.robovps.biz/ ) Контакты: Telegram ( https://t.me/rustelekom_bot )

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий