ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > ИНФО > Мировые новости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Google стал командным центром хакеров
  #1  
Старый 14.09.2009, 22:00
-Gory King-
Постоянный
Регистрация: 26.06.2009
Сообщений: 569
Провел на форуме:
2453356

Репутация: 50


Отправить сообщение для -Gory King- с помощью ICQ
Exclamation Google стал командным центром хакеров

Антивирусные эксперты из компании Symantec обнаружили группу интернет-преступников, использующих сервис телеконференций Google Groups в качестве командного центра для вредоносного программного обеспечения, заразившего компьютеры, передает «CyberSecurity».

Ранее подобный механизм был обнаружен на сервисе блогов Twitter, когда один из блогов был использован в качестве своеобразного командного сервера для передачи команд троянцам, атакующим ИТ-ресурсы. По прогнозам Symantec, в будущем популярность сервисов блогов как C&C-механизмов (Comand and Control) будет лишь расти и администраторам сервисов придется постоянно закрывать «бот-блоги» и «бот-конференции».

«Глядя на такие находки вспоминается старый способ, когда агенты-шпионы использовали друг с другом рекламу в газетах и особые ключевых статьи в словах. Сейчас атакующие также прибегают к помощи так называемых онлайн-медиумов, тексты в блогах представляют собой набор служебных данных, которые могут видеть все, но предназначены они только для троянцев», - рассказывает Зулькифар Рамзан, технический директор Symantec Security Response.

«Привлекательность этого метода кроется в его дешевизне, хакерам нет нужды траться на выделенный командный сервер», - говорит он.

В случае с Google Groups, преступники использовали сервис для управления трояном Trojan.Grups, представляющего собой злонамеренный код под Windows. Суть троянца в том, что он открывает путь к зараженным ПК с целью подселения других вредоносных кодов. Когда троянец проникает в компьютер, то он считывает сообщения из специальной конференции, где содержатся команды для него. После того, как троянец считывает команду, он выполняет ее и публикует в конференции отчет о проданной работе.

«Одним из важных моментов этой атаки является использование довольно устойчивого шифра RC4 для шифрования «общения» командный центр публикует сообщения, зашифрованные в RC4, а троянец таким же зашифрованным способом отвечает», - рассказывают в Symantec. Подобные шаги говорят, в первую очередь, о дополнительных шагах злоумышленников, направленных на избежание обнаружения.

В Symantec говорят, что одним из серьезных недостатков данного метода является сохранение истории «переписки» троянца и его авторов, что позволяет отследить все шаги обеих сторон. В случае с Trojan.Grups антивирусные аналитики полагают, что авторы всей атаки находятся на Тайване, так как дешифровка сообщений показывает, что они уходят в зону .tw, а некоторые моменты кода говорят о том, что оригинал был написан на упрощенном китайском.


источник

Последний раз редактировалось -Gory King-; 14.09.2009 в 22:03..
 
Ответить с цитированием

  #2  
Старый 14.09.2009, 22:02
aim
Historic Person
Регистрация: 01.05.2009
Сообщений: 1,024
Провел на форуме:
5806459

Репутация: 2624


Отправить сообщение для aim с помощью ICQ
По умолчанию

выставь линк на саму новость,а не на главную страницу =(


Google стал командным центром хакеров

эт токо начало)) а что будет потом)

Последний раз редактировалось aim; 15.09.2009 в 14:58..
 
Ответить с цитированием

  #3  
Старый 14.09.2009, 22:06
SERRVER
Banned
Регистрация: 04.12.2008
Сообщений: 207
Провел на форуме:
1274162

Репутация: 269
Отправить сообщение для SERRVER с помощью ICQ
По умолчанию

Цитата:
Google стал командным центром хакеров
Как звучит, а ? Гугл - наше всё.
 
Ответить с цитированием

  #4  
Старый 14.09.2009, 22:34
-Gory King-
Постоянный
Регистрация: 26.06.2009
Сообщений: 569
Провел на форуме:
2453356

Репутация: 50


Отправить сообщение для -Gory King- с помощью ICQ
По умолчанию

Цитата:
Сообщение от SERRVER  
Как звучит, а ? Гугл - наше всё.
))))))))))))))
 
Ответить с цитированием

  #5  
Старый 14.09.2009, 23:21
-Onotole-
Banned
Регистрация: 10.06.2008
Сообщений: 278
Провел на форуме:
3119025

Репутация: 393
Отправить сообщение для -Onotole- с помощью ICQ
По умолчанию

Комнады ботнэту отдавали?
*Прочитал две строчки*
 
Ответить с цитированием

  #6  
Старый 15.09.2009, 00:55
Kamik
Флудер
Регистрация: 02.12.2008
Сообщений: 4,294,967,295
Провел на форуме:
689466

Репутация: 155


Отправить сообщение для Kamik с помощью ICQ
По умолчанию

Чет не веритсо мне.....
 
Ответить с цитированием

  #7  
Старый 15.09.2009, 00:56
five5feer
Постоянный
Регистрация: 08.02.2009
Сообщений: 345
Провел на форуме:
1897163

Репутация: 306
По умолчанию

не знали? теперь знаете!
 
Ответить с цитированием

  #8  
Старый 15.09.2009, 01:02
Kamik
Флудер
Регистрация: 02.12.2008
Сообщений: 4,294,967,295
Провел на форуме:
689466

Репутация: 155


Отправить сообщение для Kamik с помощью ICQ
По умолчанию

Мне кажется, что это все както не суразно...Куда админы смотрят??? разве у них не стоят спам и флуд фильтры??? просто надпись типа odhgwhgipurehlhfpgi4i t1hf9254ypth934 и так далее по моему должны автоматом блокироваться...
 
Ответить с цитированием

  #9  
Старый 15.09.2009, 01:06
altblitz
Постоянный
Регистрация: 05.06.2009
Сообщений: 706
Провел на форуме:
2764047

Репутация: 759


Отправить сообщение для altblitz с помощью ICQ
Wink

Цитата:
Сообщение от Kamik  
Чет не веритсо мне.....
а вот blitz и waraxe даже очень верится,
когда Гугл был задействован поисковиком по выдаче форумов с критической уязвимостью

устроили GTA, но в сети - кто больше возьмет сайтов. да.

Последний раз редактировалось altblitz; 15.09.2009 в 01:08..
 
Ответить с цитированием

  #10  
Старый 15.09.2009, 01:10
Kamik
Флудер
Регистрация: 02.12.2008
Сообщений: 4,294,967,295
Провел на форуме:
689466

Репутация: 155


Отправить сообщение для Kamik с помощью ICQ
По умолчанию

не ну это понятно....

там и phpMyAdmin можно незакрытый найти

intitle:Welcome to phpMyAdmin login as root with no password

Последний раз редактировалось Kamik; 15.09.2009 в 01:21..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Google против Microsoft zlo999 Мировые новости 0 26.08.2009 22:42
Яндекс vs Google: Дaвид против Голиaфa bender123 Мировые новости 14 27.06.2009 15:20
Полная обзорная статья о Google PR [ANGEL] Статьи 6 16.02.2009 18:31



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ