ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > ИНФО > Мировые новости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Новый инструментарий ZeuS
  #1  
Старый 17.03.2010, 14:31
elimS2
Постоянный
Регистрация: 21.03.2008
Сообщений: 400
Провел на форуме:
1606680

Репутация: 367
Отправить сообщение для elimS2 с помощью ICQ
По умолчанию Новый инструментарий ZeuS

Эксперты SecureWorks опубликовали перечень новейших опций для ZeuS, которые появились в конце прошлого года и предлагаются на подпольном рынке за отдельную плату.

Троянец ZeuS Trojan-Spy.Win32.Zbot специализируется на краже информации с зараженного компьютера и предоставляется, как правило, в составе готовых комплектов для проведения кибератак, которые в последнее время приобрели большую популярность у сетевого криминала. Каждый обладатель ZeuS, создавая собственный ботнет, стремится внести свой вклад в совершенствование столь удобного публичного инструмента для монетизации корыстных помыслов.

По свидетельству исследователей, последняя версия базового комплекта ZeuS распространяется на платной основе и защищена своего рода лицензией. Активацию кода на машине обеспечивает типовой механизм защиты от пиратства, который основан на привязке к конкретной аппаратной конфигурации.

На настоящий момент вирусописателями разработан ряд модулей, расширяющих возможности администрирования ZeuS. Самый мощный и дорогостоящий из них позволяет злоумышленникам поддерживать полноценную связь с зараженным компьютером, контролируя все его аппаратные и программные ресурсы. Используя VNC-модуль (Virtual Network Computing), оператор ботнета может обходить большинство аппаратных средств аутентификации, применяемых банками, и отчислять любые суммы со счетов жертвы, не опасаясь поднять тревогу.

Более ограниченными возможностями обладает маскировочный модуль, который в случае банковской проверки удостоверяет, что финансовая операция проведена с компьютера держателя счета. Компонент, ориентированный на Firefox, позволяет ZeuS воровать персональные идентификаторы, вводимые в формы через этот веб-браузер. Уведомитель режима реального времени обеспечивает мгновенную отсылку украденных данных через Jabber-клиент. Еще один новый модуль расширяет диапазон мишеней, позволяя атаковать не только машины под Windows XP, но также под Windows 7 и Vista.

По имеющимся сведениям, в настоящее время вирусописатели проводят бета-тестирование следующей версии троянца — ZeuS 1.4. Она будет обладать расширенными возможностями работы с браузером Firefox, позволяя на лету внедрять дополнительное поле в легитимную страницу, воспроизводимую на экране. Если владелец зараженного компьютера заходит на банковский сайт и не очень внимателен, ему придется вводить не только привычные идентификаторы, но и ту информацию, которая интересует злоумышленников. В настоящее время такой трюк ZeuS выполняет только на машинах, использующих IE.

Но основным нововведением станет полиморфное шифрование. Троянец сможет перепаковываться при каждом заражении, и для резидентных файлов будут генерироваться произвольные имена. Таким образом, боты ZeuS станут носителями уникальных цифровых отпечатков, и идентифицировать их будет еще сложнее.


Татьяна Никитина
опубликовано 17 мар 2010, 12:29 MSK

Источник:
http://www.securelist.com/ru/weblog/32491/Novyy_instrumentariy_ZeuS

© ЗАО «Лаборатория Касперского», 1997-2010
 
Ответить с цитированием

  #2  
Старый 17.03.2010, 18:14
Bacbko
Познающий
Регистрация: 02.12.2008
Сообщений: 58
Провел на форуме:
455469

Репутация: 28
Отправить сообщение для Bacbko с помощью ICQ
По умолчанию

ммм.. вскусные опции
 
Ответить с цитированием

  #3  
Старый 18.03.2010, 01:55
vvs777
Познавший АНТИЧАТ
Регистрация: 16.11.2004
Сообщений: 1,257
Провел на форуме:
1331503

Репутация: 454


Отправить сообщение для vvs777 с помощью ICQ Отправить сообщение для vvs777 с помощью AIM
По умолчанию

глупо и наворочено имхо

p.s. на счет Zbota не знаю. но по Одессе идет мощная волна USB-носителей, зараженных RBot'ом причем свежей версией - пока почти ничем не палится
 
Ответить с цитированием

  #4  
Старый 18.03.2010, 02:09
cupper
Постоянный
Регистрация: 06.06.2007
Сообщений: 575
Провел на форуме:
1180737

Репутация: 180


По умолчанию

Цитата:
ZeuS распространяется на платной основе и защищена своего рода лицензией
Цитата:
Самый мощный и дорогостоящий из них позволяет
Цитата:
Более ограниченными возможностями обладает
Ей богу, смешно звучит )
Возникает только один вопрос, на хрена он это делает? да с такими знаниями и умениями он может устроиться на самую заепатую работу и зарабатывать ка кминимум столькоже ну уже легально, и имя его будет известно, а не как щас "безымянный хакер".

Последний раз редактировалось cupper; 18.03.2010 в 02:12..
 
Ответить с цитированием

  #5  
Старый 18.03.2010, 02:10
elimS2
Постоянный
Регистрация: 21.03.2008
Сообщений: 400
Провел на форуме:
1606680

Репутация: 367
Отправить сообщение для elimS2 с помощью ICQ
По умолчанию

столько же зарабатывать легально? я так не думаю
 
Ответить с цитированием

  #6  
Старый 18.03.2010, 02:14
cupper
Постоянный
Регистрация: 06.06.2007
Сообщений: 575
Провел на форуме:
1180737

Репутация: 180


По умолчанию

Цитата:
Сообщение от elimS2  
столько же зарабатывать легально? я так не думаю
зря, он повидимому непользуется сам свои трояном, а только продает его, если бы он сам им пользовался, нахрена ему тогда его продовать, он и такбы снимал столько сколько нужно. + Ему вообще много денег ненадо, все равнове что он делает это работает на трояном
 
Ответить с цитированием

  #7  
Старый 18.03.2010, 02:49
shellz[21h]
Постоянный
Регистрация: 20.12.2007
Сообщений: 334
Провел на форуме:
1934122

Репутация: 118
Отправить сообщение для shellz[21h] с помощью ICQ
По умолчанию

Цитата:
Возникает только один вопрос, на хрена он это делает? да с такими знаниями и умениями он может устроиться на самую заепатую работу и зарабатывать ка кминимум столькоже ну уже легально, и имя его будет известно, а не как щас "безымянный хакер".
Известной хочет стать только ущербная личность с опущенной самооценкой.
 
Ответить с цитированием

  #8  
Старый 18.03.2010, 02:54
NoEasyWayOut
Вор привыкший воровать
Регистрация: 01.10.2009
Сообщений: 270
Провел на форуме:
1230670

Репутация: 218
По умолчанию

Цитата:
глупо и наворочено имхо
Ничего ты не понимаешь в этом, абсолютно ничего.
Цитата:
Ей богу, смешно звучит )
Возникает только один вопрос, на хрена он это делает? да с такими знаниями и умениями он может устроиться на самую заепатую работу и зарабатывать ка кминимум столькоже ну уже легально, и имя его будет известно, а не как щас "безымянный хакер".
Зевс продается опционально, от дефолтных сборок без модулей, до самых навороченных.Стоимость 5-10к$.По мне дак у него и так лучший вариант.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Microsoft разработала новый инструментарий для борьбы со спамом Dracula4ever Мировые новости 2 17.07.2006 20:14



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ