"Набор юного хакера"

Опубликовано: 9 апреля 2006 г., воскресенье

Эксперты американской компании SophosLabs обнаружили веб-сайт в России (http://www.slavsoft.ru/), предлагающий наборы шпионского ПО под названием WebAttacker стоимостью $15. На сайте, созданном разработчиками шпионского и рекламного ПО, рекламируются достоинства этих наборов и предлагается техническая поддержка покупателям. Такое ПО можно купить в онлайновом режиме,.

В состав наборов входят скрипты, разработанные для упрощения задачи инфицирования компьютеров – покупатель рассылает сообщения по адресам электронной почты и приглашает получателей посетить взломанный веб-сайт.

В образцах, обнаруженных сетью станций слежения компании Sophos, для завлечения внимания неосторожных пользователей использовались "горячие" новостные темы. Так, в одном из писем сообщалось о смертельно опасном вирусе птичьего гриппа H5N1, и давалась ссылка на подложный сайт, который будто бы содержал советы, как защитить "себя и свою семью". Другое письмо извещало, что Слободан Милошевич был убит, и приглашало пользователей посетить сайт для получения более подробной информации. Эти веб-сайты далее выполняли дистанционную загрузку вредоносного кода на ПК пользователя, используя известные уязвимости веб-обозревателя и операционной системы.

"Этот тип поведения знаменует возврат тех, кого мы называли скрипт-киддерами", – сказала К. Терио, старший консультант по вопросам безопасности компании Sophos. – "Упрощая задачу потенциальному хакеру и делая столь дешевым приобретение этих скриптов, подобные сайты будут привлекать авантюристов, не обладающих достаточными собственными знаниями, и превращать их в киберпреступников".

Код на языке JavaScript, размещенный на инфицированном веб-сайте, определяет какая версия браузера и операционной системы используется на посещающем компьютере, включая все установленные обновления систем безопасности, и запускает наиболее подходящий эксплойт (exploit) для вторжения. Далее эксплойт загружает программу, которая пытается отключить межсетевой экран и установить вредоносное ПО, обычно предназначенное для похищения паролей, регистрации клавиатурного ввода, или для проникновения в банковские системы при помощи троянской программы.

"Подпольная кибер-экономика, в некоторых отношениях, очень похожа на обычную – находятся люди, которые хотят поучаствовать в движении и получить плату за соучастие", - продолжила Терио. - "Чем больше становится кибератак, тем больше мы увидим таких сайтов, предлагающих наборы вредоносного ПО, базы данных или списки почтовых адресов, а также заказных троянских программ и шпионского ПО. И сколько времени будут на этом делаться деньги, столько времени будут существовать и заинтересованные стороны".

Источник:

cybersecurity.ru

Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Доля интернет–экономики в ВВП Китая достигла 7%

По итогам 2014 года доля интернет–экономики в ВВП Китая достигла 7%, что выше показателя США. Об этом сообщил Китайский информационный центр по интернету (CNNIC), подводя итоги завершающейся в нынешнем году 12–й китайской пятилетки. дальше »

Британская Telecity открывает еще один центр данных в Хельсинки

Британский центр хранения и обработки данных Telecity Group открыл свой шестой дата–центр в столице Финляндии. Новый центр в Хельсинки открыт в рамках действующей программы расширения Telecity в Европе. дальше »

Порносайты остаются главной угрозой мобильным устройствам

Компания Blue Coat Systems представила данные своего исследования «Mobile Malware report» за нынешний год. дальше »

Sky Deutschland вводит новый подписной пакет

Немецкая компания платного телевидения Sky Deutschland предложит с ноября своим абонентам новый подписной пакет, который будет ориентирован на поклонников телесериалов и развлекательных программ. дальше »

ZyXEL представила платформу Cloud Network Center

Компания ZyXEL анонсировала новую платформу сетевого управления на базе облака — Cloud Network Center (CNC). дальше »

92% компаний ограничивают сотрудникам доступ к корпоративным ресурсам с мобильных устройств

Gemalto: Организации не в состоянии удовлетворить спрос на повышение потребности в удаленном доступе к корпоративным системам, поскольку 92% ИТ–подразделений компаний по всему миру ограничивает своим пользователям доступ к стратегическим корпоративным данным и ресурсам с мобильных устройств. дальше »

Оператор «МТС–Украина» переходит под бренд Vodafone

Британская телекоммуникационная компания Vodafone и оператор мобильной связи «МТС» договорились о расширении договора о стратегическом партнерстве и развитии сотрудничества в Украине. дальше »

Исследователи обнаружили отличный пароль, который легко запоминается

The Washington Post: «Первое, что вы узнаете, когда пытаетесь придумать надежный пароль, это то, что у вас довольно–таки плохая память. Второе, что вы, возможно, узнаете, – что у вас очень плохо получается быть непредсказуемым». дальше »

Google запускает 300 стратостатов для раздачи интернета

Компания Google планирует отправить в стратосферу около трехсот наполненных гелием шаров, с помощью которых будет обеспечиваться высокоскоростное интернет–соединение с удаленными и труднодоступными районами планеты. дальше »

HomeKit: оправдаются ли притязания Apple на технологии для «умного дома»?

С появлением первых устройств, которые работают с HomeKit, сможет ли компания Apple, усиливая свои позиции на рынке «умных домов», доминировать там, как это было сделано со смартфонами? дальше »