"Набор юного хакера"

Опубликовано: 9 апреля 2006 г., воскресенье

Эксперты американской компании SophosLabs обнаружили веб-сайт в России (http://www.slavsoft.ru/), предлагающий наборы шпионского ПО под названием WebAttacker стоимостью $15. На сайте, созданном разработчиками шпионского и рекламного ПО, рекламируются достоинства этих наборов и предлагается техническая поддержка покупателям. Такое ПО можно купить в онлайновом режиме,.

В состав наборов входят скрипты, разработанные для упрощения задачи инфицирования компьютеров – покупатель рассылает сообщения по адресам электронной почты и приглашает получателей посетить взломанный веб-сайт.

В образцах, обнаруженных сетью станций слежения компании Sophos, для завлечения внимания неосторожных пользователей использовались "горячие" новостные темы. Так, в одном из писем сообщалось о смертельно опасном вирусе птичьего гриппа H5N1, и давалась ссылка на подложный сайт, который будто бы содержал советы, как защитить "себя и свою семью". Другое письмо извещало, что Слободан Милошевич был убит, и приглашало пользователей посетить сайт для получения более подробной информации. Эти веб-сайты далее выполняли дистанционную загрузку вредоносного кода на ПК пользователя, используя известные уязвимости веб-обозревателя и операционной системы.

"Этот тип поведения знаменует возврат тех, кого мы называли скрипт-киддерами", – сказала К. Терио, старший консультант по вопросам безопасности компании Sophos. – "Упрощая задачу потенциальному хакеру и делая столь дешевым приобретение этих скриптов, подобные сайты будут привлекать авантюристов, не обладающих достаточными собственными знаниями, и превращать их в киберпреступников".

Код на языке JavaScript, размещенный на инфицированном веб-сайте, определяет какая версия браузера и операционной системы используется на посещающем компьютере, включая все установленные обновления систем безопасности, и запускает наиболее подходящий эксплойт (exploit) для вторжения. Далее эксплойт загружает программу, которая пытается отключить межсетевой экран и установить вредоносное ПО, обычно предназначенное для похищения паролей, регистрации клавиатурного ввода, или для проникновения в банковские системы при помощи троянской программы.

"Подпольная кибер-экономика, в некоторых отношениях, очень похожа на обычную – находятся люди, которые хотят поучаствовать в движении и получить плату за соучастие", - продолжила Терио. - "Чем больше становится кибератак, тем больше мы увидим таких сайтов, предлагающих наборы вредоносного ПО, базы данных или списки почтовых адресов, а также заказных троянских программ и шпионского ПО. И сколько времени будут на этом делаться деньги, столько времени будут существовать и заинтересованные стороны".

Источник:

cybersecurity.ru

Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Чистая прибыль Cisco Systems Inc. в III квартале 2015 фингода выросла на 11,7%

Чистая прибыль компании Cisco Systems Inc. в третьем квартале 2015 финансового года, который завершился 25 апреля, составила 2,437 миллиарда долларов по US GAAP. дальше »

Домен .XYZ – первый среди новичков

Домен .XYZ стал первым среди New gTLD, преодолевшим отметку 800 тыс. регистраций. Сейчас в нем зарегистрировано почти 840 тыс. имен. дальше »

Microsoft инвестирует в строительство подводных кабелей связи

Microsoft объявила о заключении партнёрского соглашения с консорциумом телекоммуникационных компаний, целью которого является строительство нового подводного кабеля, пересекающего Тихий океан. дальше »

Verizon покупает AOL за 4,4 миллиарда долларов

Один из крупнейших американских телекоммуникационных операторов Verizon объявил о подписании соглашения о покупке интернет–компании AOL за 4,4 млрд долларов. дальше »

Gemalto выпустила новое решение для систем «электронного правительства»

Мировой лидер в сфере онлайн–безопасности, компания Gemalto объявила о запуске продукта Coesys mGov, инновационного мобильного решения с поддержкой цифровой аутентификации. дальше »

Cisco Systems Inc. сделала 10-гигабитный интернет-доступ реальностью

10-гигабитный интернет-доступ стал реальностью: Cisco Systems Inc. анонсировала первую в отрасли продвинутую конвергентную платформу кабельного доступа cBR-8. дальше »

Компании Nokia исполнилось 150 лет!

Наверняка не все знают, что легендарная финская компания Nokia отмечает уже 150–летний юбилей. дальше »

Негативный опыт использования мобильного приложения отталкивает молодое поколение от услуг компании

По результатам исследования Oracle, почти 55% представителей «поколения Миллениум» вряд ли будут использовать продукты или услуги компании, получив негативные впечатления от ее мобильного приложения. дальше »

Немецкие автогиганты готовятся к покупке картографического сервиса Nokia Here

Немецкие автопроизводители BMW, Daimler и Audi заинтересованы в покупке картографического сервиса Nokia HERE в ближайшее время. дальше »

В Великобртании задержаны продавцы контрафактного оборудования Cisco

Отдел по борьбе с преступлениями в сфере интеллектуальной собственности полиции Великобритании сообщил о задержании трех человек, обвиняемых в экспорте в США контрафактного оборудования производства Cisco. дальше »