PDA

Просмотр полной версии : Администраторы вредоносных сайтов предпочитают Firefox


djpasica
21.08.2009, 15:52
По информации одного из экспертов, который потратил три месяца своей жизни на изучение предпочтений киберпреступников, использующих эксплоиты на сайтах для проведения разного рода атак, в большинстве своем для собственных путешествий по Интернету они предпочитают браузер Firefox.

Согласно сведениям, предоставленным главным исследователем фирмы Purewire Полом Роялом, 46% людей, стоящих за созданием и распространением эксплоитов, пользуются браузером Firefox. Треть работающих с Firefox киберпреступников используют версию 3.0, а 13% - самую последнюю версию за номером 3.5.

На втором по популярности месте идет Opera, предпочтение которой отдали 26% создателей эксплоитов. По мнению Рояла, такой выбор обусловлен тем, что киберпреступники прекрасно осведомлены о тех угрозах, которые несет современный Интернет, и потому остерегаются использовать распространенные браузеры.

Эксперт изучил деятельность пятнадцати сайтов, распространяющих наборы эксплоитов LuckySploit и UniquePack, которые используют различные дыры в браузерах, Adobe Flash, Reader, Apple QuickTime и других программах. В отличие от обычных сайтов, вредоносные ресурсы проверяют строку “Referrer” в браузере каждого посетителя, чтобы узнать, какие именно эксплоиты на него направить. Роял использовал эту особенность, встроив в поле “Referrer” строку кода JavaScript, в результате чего ему удалось получить IP-адреса, названия браузеров и в некоторых случаях даже версии операционных систем администраторов опасных сайтов, Вся эта информация появлялась в его распоряжении, после того как злоумышленники начинали проверять логи подконтрольных им ресурсов.

Кроме предпочтений в области использования браузеров, эксперт также выяснил, что администраторы опасных веб-сайтов практически никогда не размещают их на хостингах в стране собственного проживания – из пятнадцати изученных, лишь два сайта были расположены в той же стране, что и сами преступники. Оба раза это был латвийский хостинг.

США и Россия оказались теми странами, где проживало больше всего создателей сайтов с эксплоитами – по три для каждой из этих стран. Далее в списке располагаются Латвия, Нидерланды и Китай.
----------------------
http://www.xakep.ru/post/49269/default.asp

[BES]
21.08.2009, 15:59
Роял использовал эту особенность, встроив в поле “Referrer” строку кода JavaScript, в результате чего ему удалось получить IP-адреса, названия браузеров и в некоторых случаях даже версии операционных систем администраторов опасных сайтов
мозГ !!! :D

Россия оказались теми странами, где проживало больше всего создателей сайтов с эксплоитами – по три для каждой из этих стран
ну куда же без нас то ?! xDDDD

попугай
21.08.2009, 16:17
Роял использовал эту особенность, встроив в поле “Referrer” строку кода JavaScript, в результате чего ему удалось получить IP-адреса, названия браузеров и в некоторых случаях даже версии операционных систем администраторов опасных сайтов,


Чото я не вкурил - каким образом он данные о хексорах так выудил?

kiper_light
21.08.2009, 16:28
Я всегда говорил что фаерфокс отличный браузер, странно что большинство ачата предпочитают оперу)

[BES]
21.08.2009, 16:30
Я всегда говорил что фаерфокс отличный браузер, странно что большинство ачата предпочитают оперу)
по моему скромного мнению, опера удобней, а лиса безопастней ! :)

FALTONICK
21.08.2009, 16:31
']по моему скромного мнению, опера удобней, а лиса безопастней ! :)
лиса??? рассмешил! хром рулит

geezer.code
21.08.2009, 16:43
интересно сколько создателей эксплоитов участвовали в опросе?

ProJWar
21.08.2009, 16:48
НУ правильно ферму же через firefox ломают вот "хаккеры" на нем и сидях.

Rebit
21.08.2009, 18:33
Пользуюсь 2 браувзерами Опера и Лиса =) Кажний мне нужен посвоему

Remi
22.08.2009, 16:27
']по моему скромного мнению, опера удобней, а лиса безопастней ! :)


оба отличные браузеры на 100% :)

RekRut
23.08.2009, 03:58
каждому нравится то что у него на компе лучше работает, вот у меня например с Лисой не клеется вообще на 2 компах работает как убожество глючит жрет памяти ого-го, даже у друга как то сидел за компом так и не понял че он ее не удалит(глючит, жрет оператву 100-ми Мб), опера тоже бывает глючит это факт но почему то реже.

Nightmarе
23.08.2009, 04:10
Используют дырявые админки? Молодцы.
А эксперт гений, додумался всё-же спалить через XSS падонков. Респект, способ уникальный.

Nightmarе
23.08.2009, 04:13
Чото я не вкурил - каким образом он данные о хексорах так выудил?
Выудил через XSS, скорее всего активную, банально хакеры и не думали, что их гейты будут взламывать.
А зря, это тоже криворукость.

Reanimator4ik
23.08.2009, 06:29
Я лично использую последнию версию Оперы, а лиса для меня лично не удобная, но по безопастности она конечн лучше самой Оперы...

summi
23.08.2009, 09:45
У меня Opera с 2006 года..раньше Explorerom пользовался:)

mishanya91
23.08.2009, 10:07
я тоже пользуюсь оперой ( сейчас 10 бета 3), но то что мозилла отличный браузер не отрицаю)

SERRVER
23.08.2009, 12:35
Пользуюсь 2 браувзерами Опера и Лиса =) Кажний мне нужен посвоему
Согласен, у меня та же ситуация

PaCo
23.08.2009, 13:05
В отличие от обычных сайтов, вредоносные ресурсы проверяют строку “Referrer” в браузере каждого посетителя, чтобы узнать, какие именно эксплоиты на него направить.
С каких пор в поле заголовка Referrer лежит версия браузера? Скорей всего Referrer был уязвим и не проверялась его содержимое это я еще могу понять, и многие "обычные сайты" также смотрят Referrer. Крч написали и не подумали что написали.

dessametr
23.08.2009, 13:14
Согласен, у меня та же ситуация
only opera

hardworm
23.08.2009, 19:50
помоему это пиарастобойня. Если пошарить по инет просторам то обнаружится, что эксперты советуют IE, хакеры Opera, а распространители эксплойтов FF. Интересно чья мания сильнее?
Сам лично считаю пох, что за браузер главное не ишак и его подобное

Nightmarе
24.08.2009, 03:58
На самом деле это как раз к ФФ можно кучу плагинов от сплойтов забабахать, другие браузеры такого не предложат.
Вот подумайте.

XikarO
24.08.2009, 04:12
...и все забыли про 'любимый' Эксплопер)

galgamed
25.08.2009, 02:23
очень давно юзал эксплорер, потом появилась выделиенка взамен диалапу и я скачал оперу, был счастлив до жути, прошло еще кокоето время... и я скачал лису..... в лисуц влюбился и считаю что лиса лучшая, хотя недостатки есть у всего :) поэтому имею оба обазревателя но 90% времени сижу в мазиле! :)