Записи з тегом ‘Bd’
Надійшла інформація про те, що в результаті скоординованих дій ряду інтернет-провайдерів та фірми Neustar фахівцям в області комп’ютерної безпеки вдалося відключити від Всесвітньої павутини сервери керування і контролю великого ботнету Lethic.
Ті, хто стоїть за організацією цієї зомбі-мережі хакери займалися поширенням фармацевтичного спаму, а також розсилкою повідомлень, що рекламують підроблені дипломи і фальшиві копії дорогих товарів. Що входять до складу ботнету інфіковані машини були відповідальні за 10% від загального обсягу спаму в світі.
Читати далі »
Троянус через веб-сервак або 9k
Include:
1. Вступ
2. Незвичайне використання звичайних речей
3. Принцип і деталі
4. Запускається HiAsm
1.Вступ
Я знаю тих крутеликів, ніби: “Шо, зара NetBus поставлю, зараз будеш знати…” Ну та, але зараз більшість комп`ютерів мають непряме з`єднання з мережою Інтерет. Для прикладу – Інтернет ОГО від Укртелекому. Доступ до Інтернету здійснюється через ще один комп`ютер (цей ще один комп працює майже так само, як і proxy сервер). Тобто виходить так, що в Інтернеті з одної IP адреси сидять близько декількох сотень або тисяч (приблизно стільки припадає компів на 1 такий proxy) звичайних домашніх комп`ютерів, тому приколи з Radmin`ом, NetBus`ом, та іншими троянами і “хорошими” програмками не проканають. Зараз таку технологію використовують більшість мені відомих Ітернет-провайдерів, включаючи майже всі мобільні інтернети.
twitter.org
Глава дослідницького підрозділу F-Secure Мікко Хіппонен повідомив, що нові профілі генеруються автоматично з використанням кількох імен користувачів і назв міст. Під час створення облікових записів навіть завантажуються різні шпалери, що дозволяють надати їм більше переконливості. Підроблені акаунти найчастіше використовують німецькі імена і назви американських міст.
З подібних облікових записів зловмисники розсилають повідомлення з шкідливими посиланнями, які або дублюють вже існуючі замітки, або пов’язані з популярними темами. Містяться в тексті посилання перенаправляють користувачів на підставні сайти, які намагаються залякати їх і схилити до придбання підроблених антивірусів.
Шахрайства з підробленими антивірусами стають все більш популярними, оскільки хакери прагнуть використати зростаючу серед людей заклопотаність питаннями комп’ютерної безпеки. Twitter в даному випадку експлуатується як канал для розповсюдження серед його шестимільйонній аудиторії посилань на небезпечні ресурси.