ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > ИНФО > Мировые новости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

160 000 компьютеров заразились вредоносным кодом Mpack
  #1  
Старый 17.05.2007, 10:49
ЛифчиС5СВ
Постоянный
Регистрация: 09.03.2007
Сообщений: 323
Провел на форуме:
1552920

Репутация: 369
По умолчанию 160 000 компьютеров заразились вредоносным кодом Mpack

После того, как утилита Mpack была обнаружена бесплатным онлайновым сканером NanoScan beta, PandaLabs зафиксировала еe способность загружать вредоносное ПО на компьютеры эксплуатируя многочисленные уязвимости.

Существует по меньшей мере 10 тысяч веб-страниц, которые заражают компьютеры при помощи данной утилиты. Mpack продается по цене $700 на онлайновых форумах. Создатели даже предлагают обновления для работы с новыми уязвимостями.

Эксплойт, обнаруженный NanoScan, помог PandaLabs выявить Mpack - программу, которая используется для загрузки вредоносного ПО на удаленные компьютеры за счет эксплуатации многочисленных уязвимостей. Mpack уже использовался в нескольких случаях. Одна из версий, к которой удалось получить доступ PandaLabs, была использована для заражения 160,000 компьютеров.

Такие данные были получены с помощью статистического компонента самого приложения. Кроме подсчета количества зараженных компьютеров, данная страница позволяет кибер-преступникам отслеживать данные о хосте, на который совершается атака, а также группировать хосты в соответствии с установленной операционной системой или браузером. Также на этой странице отображается эффективность заражений в различных географических регионах.

"Mpack содержит функции, которые обычно включаются в легальные приложения. Например, обновления клиента. В роли обновлений выступают другие версии приложения, которые на самом деле являются эксплойтами, необходимыми для того, чтобы воспользоваться самыми новыми обнаруженными уязвимостями. Обычно выходит по одному обновлению в месяц, а их стоимость колеблется от $50 до $150", - объясняет Луис Корронс, технический директор PandaLabs.

Еще за $300 клиентам предлагается приобрести DreamDownloader. Это утилита, предназначенная для создания загрузочных троянов. Она работает следующим образом: хакер сообщает DreamDownloader URL, в котором расположен нужный файл (троян, червь, обновление вредоносного ПО и др.), а утилита затем автоматически генерирует исполняемый файл для его загрузки.

"Две этих утилиты являются взаимодополняемыми. Первая позволяет Вам заразить пользователя с помощью выбранного вредоносного кода. Вторая, в свою очередь, позволяет Вам создать этот код, также предназначенный для дальнейшей загрузки другого вредоносного ПО", - добавляет Корронс.

Атаки Mpack

Mpack заражает скрыто. Кибер-преступники используют несколько технологий для того, чтобы заставить пользователя запустить вредоносный файл. В случае с веб-серверами, они обычно добавляют в конце i-кодированную ссылку на файл, загружаемый по умолчанию и содержащий классификационную страницу, на которой установлен Mрack.

Иногда они используют тот же самый взломанный сайт для размещения Mpack или других видов вредоносного ПО. Они размещают вредоносное ПО на серверах третьих сторон для того, чтобы скрыть свои следы.

Согласно другой технологии заражения, они размещают на хостовых веб-страницах определенные слова, обычно это слова, которые наиболее часто используются при поиске. Таким образом, такие страницы попадают в список найденных поисковыми движками, а пользователи, выполняющие поиск, имеют все шансы попасть на сайт, содержащий Mpack, и заразиться.

Есть еще один способ заражения – покупка доменов с названиями, похожими на названия известных сайтов. Например, gookle, в котором лишь одна буква отличается от наименования известного поисковика google. Пользователи, которые по ошибке ввели неправильную букву, могут стать жертвами данного вредоносного кода.

И, в конечном итоге, еще остается спам. Электронные сообщения обычно содержат ссылки, а для перехода по ним используются методы социальной инженерии.

Сразу после проникновения в компьютер, код запускается и собирает данные о зараженном ПК (браузер, операционная система и др.). Такая информация затем пересылается на сервер, где и хранится.

17 мая 2007
http://www.secblog.info
 
Ответить с цитированием

  #2  
Старый 04.06.2007, 14:59
Hawkins
Участник форума
Регистрация: 24.01.2007
Сообщений: 129
Провел на форуме:
932592

Репутация: 145
Отправить сообщение для Hawkins с помощью ICQ
По умолчанию

бтв эта связка сплоитов доступна на форуме : )
http://forum.antichat.ru/thread24295.html
 
Ответить с цитированием

  #3  
Старый 04.06.2007, 15:09
Alexsize
Fail
Регистрация: 17.09.2005
Сообщений: 2,242
Провел на форуме:
9089375

Репутация: 4268


По умолчанию

А то мы не видели.. Связка инфектора, имхо никак не хуже.
__________________
...
 
Ответить с цитированием

  #4  
Старый 04.06.2007, 15:16
Ksander
Постоянный
Регистрация: 21.06.2006
Сообщений: 931
Провел на форуме:
4836047

Репутация: 930


По умолчанию

Цитата:
Сообщение от ЛифчиС5СВ  
Mpack продается по цене $700 на онлайновых форумах.
Цитата:
Цена связки $1000
Подорожала однако.
 
Ответить с цитированием

  #5  
Старый 04.06.2007, 17:39
GroM~
Banned
Регистрация: 22.03.2007
Сообщений: 19
Провел на форуме:
81244

Репутация: 2
По умолчанию

а я бы неотказался если бы мне такой сплоит дали.
 
Ответить с цитированием

  #6  
Старый 01.07.2007, 17:56
XSelezen
Новичок
Регистрация: 23.04.2007
Сообщений: 3
Провел на форуме:
90468

Репутация: 0
По умолчанию

Это что-то вроде пинча только ставится под сайт и шлет отчеты?
 
Ответить с цитированием

  #7  
Старый 01.07.2007, 18:17
WAR!9G
Участник форума
Регистрация: 24.06.2007
Сообщений: 299
Провел на форуме:
467372

Репутация: 212
По умолчанию

Цитата:
Это что-то вроде пинча только ставится под сайт и шлет отчеты?
XSelezen, логика на высоте! 3аипали, как дети, со своими пинчем носитесь, каждая чуть ли не 5 тема этому посвящена.
$700 - цена говорит сама за себя - полный контроль над заражёнными машинами имхо...
 
Ответить с цитированием

  #8  
Старый 01.07.2007, 18:23
tcl
Banned
Регистрация: 17.06.2007
Сообщений: 58
Провел на форуме:
538663

Репутация: 230
По умолчанию

Попадает прямо в мозг через нулевой уровень html-кольца и вы становитесь зомби! Выключайте быстренько свои компутеры!
 
Ответить с цитированием

  #9  
Старый 01.07.2007, 19:55
.Slip
Leaders of Antichat - Level 4
Регистрация: 16.01.2006
Сообщений: 1,966
Провел на форуме:
21768337

Репутация: 3486


По умолчанию

Продам за 3,5 вмз
__________________
..

Последний раз редактировалось [sL1p]; 01.07.2007 в 19:59.. Причина: подорожала
 
Ответить с цитированием

  #10  
Старый 01.07.2007, 21:42
helat
Участник форума
Регистрация: 22.01.2007
Сообщений: 218
Провел на форуме:
1852162

Репутация: 156
По умолчанию

куплю наверное.
Стукни в 361316611
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Вирь только под СИМЕНСЫ ! для моделей 55/65 70/75 серии,и аналоговых . Undernative Сотовый фрикинг 16 23.10.2006 09:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ