"Набор юного хакера"

Опубликовано: 9 апреля 2006 г., воскресенье

Эксперты американской компании SophosLabs обнаружили веб-сайт в России (http://www.slavsoft.ru/), предлагающий наборы шпионского ПО под названием WebAttacker стоимостью $15. На сайте, созданном разработчиками шпионского и рекламного ПО, рекламируются достоинства этих наборов и предлагается техническая поддержка покупателям. Такое ПО можно купить в онлайновом режиме,.

В состав наборов входят скрипты, разработанные для упрощения задачи инфицирования компьютеров – покупатель рассылает сообщения по адресам электронной почты и приглашает получателей посетить взломанный веб-сайт.

В образцах, обнаруженных сетью станций слежения компании Sophos, для завлечения внимания неосторожных пользователей использовались "горячие" новостные темы. Так, в одном из писем сообщалось о смертельно опасном вирусе птичьего гриппа H5N1, и давалась ссылка на подложный сайт, который будто бы содержал советы, как защитить "себя и свою семью". Другое письмо извещало, что Слободан Милошевич был убит, и приглашало пользователей посетить сайт для получения более подробной информации. Эти веб-сайты далее выполняли дистанционную загрузку вредоносного кода на ПК пользователя, используя известные уязвимости веб-обозревателя и операционной системы.

"Этот тип поведения знаменует возврат тех, кого мы называли скрипт-киддерами", – сказала К. Терио, старший консультант по вопросам безопасности компании Sophos. – "Упрощая задачу потенциальному хакеру и делая столь дешевым приобретение этих скриптов, подобные сайты будут привлекать авантюристов, не обладающих достаточными собственными знаниями, и превращать их в киберпреступников".

Код на языке JavaScript, размещенный на инфицированном веб-сайте, определяет какая версия браузера и операционной системы используется на посещающем компьютере, включая все установленные обновления систем безопасности, и запускает наиболее подходящий эксплойт (exploit) для вторжения. Далее эксплойт загружает программу, которая пытается отключить межсетевой экран и установить вредоносное ПО, обычно предназначенное для похищения паролей, регистрации клавиатурного ввода, или для проникновения в банковские системы при помощи троянской программы.

"Подпольная кибер-экономика, в некоторых отношениях, очень похожа на обычную – находятся люди, которые хотят поучаствовать в движении и получить плату за соучастие", - продолжила Терио. - "Чем больше становится кибератак, тем больше мы увидим таких сайтов, предлагающих наборы вредоносного ПО, базы данных или списки почтовых адресов, а также заказных троянских программ и шпионского ПО. И сколько времени будут на этом делаться деньги, столько времени будут существовать и заинтересованные стороны".

Источник:

cybersecurity.ru

Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Movistar+ запустила новое футбольное приложение

Испанская ТВ-платформа Movistar+ запустила приложение для второго экрана, чтобы дополнить освещение Чемпионата профессиональной футбольной лиги Испании (La Liga). дальше »

Digium выпускает SDK Respoke под ОС iOS и Android для WebRTC

Компания Digium выпустила пакеты разработчика программного обеспечения (SDK) для операционных систем Android и iOS, упростив процесс добавления опций коммуникации в мобильные приложения. дальше »

Люди старшего поколения становятся активными интернет-покупателями

Аудитория онлайн-магазинов постоянно расширяется, при этом самой быстрорастущей группой клиентов являются покупатели старше 55 лет. дальше »

Запущена новая торговая площадка Launchpad для стартапов

На Amazon.com запущена платформа Launchpad, где стартапы – создатели гаджетов и других «физических» товаров – смогут предлагать свою продукцию напрямую миллионам пользователей. дальше »

Google запустил отдельный сайт для сервиса Hangouts

Джордана Чорд из Google объявила о запуске специального сайта Google Hangouts, который обеспечит еще один способ доступа к популярному сервису для обмена сообщениями, голосовых и видеозвонков. дальше »

Через пять лет объем рынка Wi-Fi удвоится

Аналитическая компания MarketsandMarkets подготовила прогноз по мировому рынку решений для беспроводных сетей Wi-Fi. Ему предсказывают ощутимый рост. дальше »

Торрент-трекеры начали блокировать доступ для пользователей Windows 10

Новые политика конфиденциальности Microsoft и возможности Windows 10 позволяют Microsoft собирать много данных о пользователе и даже том, что хранится на его компьютере. дальше »

Уникальные Android–приложения на специальном сайте Google

Google запустил сайт Android Experiments, на котором будут публиковаться интересные и необычные приложения для операционной системы Android. дальше »

Intel инвестирует $100 млн в проект OpenStack

Консорциум инвесторов во главе с Intel выделит дополнительные $100 млн «тяжеловесу» проекта OpenStack, компании Mirantis. дальше »

Vodafone запустил портал Smart TV от NetRange

Абоненты Vodafone теперь могут пользоваться сервисами портала Smart TV, предлагаемого немецким провайдером NetRange. В список сервисов включены «видео по запросу» и приложения. дальше »