"Набор юного хакера"

Опубликовано: 9 апреля 2006 г., воскресенье

Эксперты американской компании SophosLabs обнаружили веб-сайт в России (http://www.slavsoft.ru/), предлагающий наборы шпионского ПО под названием WebAttacker стоимостью $15. На сайте, созданном разработчиками шпионского и рекламного ПО, рекламируются достоинства этих наборов и предлагается техническая поддержка покупателям. Такое ПО можно купить в онлайновом режиме,.

В состав наборов входят скрипты, разработанные для упрощения задачи инфицирования компьютеров – покупатель рассылает сообщения по адресам электронной почты и приглашает получателей посетить взломанный веб-сайт.

В образцах, обнаруженных сетью станций слежения компании Sophos, для завлечения внимания неосторожных пользователей использовались "горячие" новостные темы. Так, в одном из писем сообщалось о смертельно опасном вирусе птичьего гриппа H5N1, и давалась ссылка на подложный сайт, который будто бы содержал советы, как защитить "себя и свою семью". Другое письмо извещало, что Слободан Милошевич был убит, и приглашало пользователей посетить сайт для получения более подробной информации. Эти веб-сайты далее выполняли дистанционную загрузку вредоносного кода на ПК пользователя, используя известные уязвимости веб-обозревателя и операционной системы.

"Этот тип поведения знаменует возврат тех, кого мы называли скрипт-киддерами", – сказала К. Терио, старший консультант по вопросам безопасности компании Sophos. – "Упрощая задачу потенциальному хакеру и делая столь дешевым приобретение этих скриптов, подобные сайты будут привлекать авантюристов, не обладающих достаточными собственными знаниями, и превращать их в киберпреступников".

Код на языке JavaScript, размещенный на инфицированном веб-сайте, определяет какая версия браузера и операционной системы используется на посещающем компьютере, включая все установленные обновления систем безопасности, и запускает наиболее подходящий эксплойт (exploit) для вторжения. Далее эксплойт загружает программу, которая пытается отключить межсетевой экран и установить вредоносное ПО, обычно предназначенное для похищения паролей, регистрации клавиатурного ввода, или для проникновения в банковские системы при помощи троянской программы.

"Подпольная кибер-экономика, в некоторых отношениях, очень похожа на обычную – находятся люди, которые хотят поучаствовать в движении и получить плату за соучастие", - продолжила Терио. - "Чем больше становится кибератак, тем больше мы увидим таких сайтов, предлагающих наборы вредоносного ПО, базы данных или списки почтовых адресов, а также заказных троянских программ и шпионского ПО. И сколько времени будут на этом делаться деньги, столько времени будут существовать и заинтересованные стороны".

Источник:

cybersecurity.ru

Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Чистая прибыль Deutsche Telekom в 2014 году утроилась

Deutsche Telekom AG по итогам 2014 года увеличила чистую прибыль в 3,1 раза до 2,924 млрд евро по сравнению с 930 млн евро годом ранее. дальше »

Хостинг Open Source–проектов Google Code закрывается

В блоге Google Open Source объявлено о закрытии одного из самых популярных хостингов для проектов с открытым кодом — Google Code. дальше »

Kabel Deutschland расширяет VOD–сервис

Крупнейший в Германии кабельный оператор Kabel Deutschland запустил сервис «видео по запросу» (VOD) Select Video для еще более чем 300 тысяч домохозяйств. дальше »

Google открыла офис в Литве

Google подтвердила, что учредила в Литве компанию Google Lithuania для продаж и маркетинга, в которое будет переведена часть сотрудников, работающих с крупными клиентами и партнерами в странах Балтии. дальше »

Особенности оценки доменных имен

Доменное имя – нематериальный актив, обладающий стоимостью, но не имеющий материального содержания. Поэтому его оценка представляет собой достаточно сложную процедуру. дальше »

Первая виртуальная поликлиника в Швеции

Задать вопросы и получить советы можно посредством видео-чата с врачом, сидя дома у компьютера. Инициатива, направлена на то, чтобы сделать здравоохранение в Швеции более доступным. дальше »

«Репортеры без границ» начали акцию против цензуры в Интернете

Международная организация «Репортеры без границ» разблокирует доступ к девяти информационным сайтам в 11 странах мира в рамках борьбы с цензурой в интернете, сообщается на сайте этой организации. дальше »

Google Play по выручке вырывается в лидеры

По данным одного из крупнейших аналитиков рынка мобильных приложений, компании App Annie, доход немецкого подразделения Google Play превысил выручку App Store в конце прошлого года. дальше »

Голландский суд отменил закон о персональных данных

Голландский суд отменил закон, который предписывал телекоммуникационным компаниям хранить данные о пользователях для предоставления их полиции. дальше »

Google добавил возможность звонить компаниям прямо из результатов мобильного поиска

Потребители все чаще ищут продукты и услуги на ходу, с помощью своих смартфонов. А когда находят, сразу звонят в нужную компанию. При этом, часто они связываются с представителями бизнеса непосредственно из результатов поиска. дальше »