ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > ИНФО > Мировые новости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Русские хакеры держат Америку в страхе
  #1  
Старый 06.08.2008, 12:24
Ci5
Постоянный
Регистрация: 10.10.2006
Сообщений: 316
Провел на форуме:
1572471

Репутация: 152
Отправить сообщение для Ci5 с помощью ICQ
По умолчанию Русские хакеры держат Америку в страхе

06.08.08, Ср, 11:52, Мск

Американские эксперты выследили крупнейшую зомби-сеть, которая , по их утверждению, управляется российскими хакерами. За последние 16 месяцев ботнет совершил почти 400 тыс. атак.


Директор по исследованию вредоносных программ американской компании SecureWorks Джо Стюарт (Joe Stewart) обнаружил группу хакеров, которая смогла подчинить себе 100 тыс. компьютеров, подключенных к интернету, сообщает The New York Times. Данная группа, которую удалось идентифицировать по вредоносной программе Corefood, по мнению Стюарта, действует уже на протяжении нескольких лет и ответственна за 378 тыс. атак, совершенных за последние 16 месяцев. Банда базируется в России, утверждает он. При этом управляющая программа ботнета располагалась сначала на сервере хостинг-провайдера в штате Висконсин. Стюарт уведомил об этом американские власти, которые приступили к расследованию. Однако затем программа была передислоцирована на один из украинских серверов, оказавшись вне пределах досягаемости законов США.

Программа, установленная хакерами на сервер, накапливает данные, высылаемые приложением под названием Corefood с компьютера жертвы. Это приложение выполняет функцию кейлоггера, то есть снимает набор текста с клавиатуры, позволяя красть пароли и другую информацию. Менее чем за год ботнету удалось собрать 500 ГБ данных, которые были отправлены на центральный сервер.

«Уникальной особенностью Corefood является то, что эта программа не только крадет пароли, но и снимает изображения с экрана (скринщоты)», - рассказывает эксперт по компьютерной безопасности Марк Сейден (Mark Seiden). Это позволяет хакерам видеть определенную информацию, например, баланс банковских счетов, не располагая данными аутентификации.


Ботнет, насчитывающий 100 тыс. компьютеров, по мнению американских экспертов, имеет российские корни

Как сообщается, для взлома использовались средства Microsoft. «Благодаря новым инструментам, выпущенным корпорацией Microsoft, системные администраторы могут чинить и обновлять большое число машин, подключенных к сети, с одного единственного компьютера, - рассказывает Стюарт. – Узнав о таком средстве, хакеры подумали: «А почему бы нам не использовать его в своих целях?». В качестве примеров Сьюарт приводит компьютерные сети полицейских участков и крупной сети отелей, сотни и тысячи компьютеров которых были инфицированы в течение нескольких часов после того, как злоумышленникам удалось заполучить логин и пароль администратора.

По мнению Стюарта, ботнеты не достаточно изучены, поэтому до сих пор представляют серьезную угрозу. «Риск заражения по-прежнему велик, но компании не проявляют к ботнетам должного внимания, - комментирует Рик Вессон (Rick Wesson), специалист по ботнетам из Support Intelligence. – Некоторые корпорации инфицируются по несколько раз в месяц. Между тем, они считают это нормой».

Ранее Стюарт уже приводил описание хакерской группы, наблюдение за которой он ведет. На брифинге Black Hat, который начнется 7 августа в Лас-Вегасе, он собирается обнародовать новые детали. Он также считает, что группа ответственна за кражу денег со счета Джо Лопеса (Joe Lopez), бизнесмена из Майами. В апреле 2004 г. некто перевел $90 тыс. с его счета в Bank of America на счет в Parex Bank в Риге, Латвия. В последствии со счета в Риге хакеры успели снять $20 тыс. из перечисленных денег. На компьютере Лопеса была найдена программа Corefood.

Отслеживая записи в русскоязычной части LiveJournal, Стюарту удалось выяснить, что один из членов банды, предположительно, скончался. Остальные по-прежнему активны. Вся найденная им информация используется для расследования.

Источник:cnews.ru
 
Ответить с цитированием

  #2  
Старый 06.08.2008, 12:34
Carnivore.Sys
Постоянный
Регистрация: 12.07.2008
Сообщений: 447
Провел на форуме:
1583463

Репутация: 308
По умолчанию

Цитата:
«Уникальной особенностью Corefood является то, что эта программа не только крадет пароли, но и снимает изображения с экрана (скринщоты)», - рассказывает эксперт
Сразу видно амер)
 
Ответить с цитированием

  #3  
Старый 06.08.2008, 14:10
abracadabra
Участник форума
Регистрация: 05.05.2007
Сообщений: 101
Провел на форуме:
221056

Репутация: 29
По умолчанию

->Стюарту удалось выяснить, что один из членов банды, предположительно, скончался. Остальные по-прежнему активны

Слав мир тебе...мы тебя помним,любим...чтим,мы с тобой брат!
 
Ответить с цитированием

  #4  
Старый 06.08.2008, 23:57
xorox
Новичок
Регистрация: 06.08.2008
Сообщений: 6
Провел на форуме:
8481

Репутация: 1
По умолчанию

Цитата:
В апреле 2004 г. некто перевел $90 тыс. с его счета в Bank of America на счет в Parex Bank в Риге, Латвия. В последствии со счета в Риге хакеры успели снять $20 тыс. из перечисленных денег. На компьютере Лопеса была найдена программа Corefood.
есть вероятность что он сам установил эту Corefood. Ведь нельзя доказать обратное))
 
Ответить с цитированием

  #5  
Старый 07.08.2008, 01:06
MVadim
Постоянный
Регистрация: 06.10.2007
Сообщений: 681
Провел на форуме:
3899205

Репутация: 429


Отправить сообщение для MVadim с помощью ICQ
По умолчанию

ппц какая уникальная способность скрины делать, а тот бизнесмен наверн решил познакомится и под видом фотки поймал этот кейлогер))
 
Ответить с цитированием

  #6  
Старый 07.08.2008, 02:25
Bat!
Познающий
Регистрация: 04.07.2007
Сообщений: 66
Провел на форуме:
865194

Репутация: 45
По умолчанию

вспоминается фраза из пранка и где же я базируюсь? )
 
Ответить с цитированием

  #7  
Старый 07.08.2008, 22:58
KeS
Познающий
Регистрация: 07.04.2007
Сообщений: 69
Провел на форуме:
1046386

Репутация: 528
По умолчанию

Про "уникальнуйу" возможность Реально ОтжиГ))
 
Ответить с цитированием

  #8  
Старый 13.08.2008, 01:08
Juda
Познающий
Регистрация: 02.08.2008
Сообщений: 55
Провел на форуме:
363117

Репутация: 30
По умолчанию

Цитата:
Американские эксперты выследили крупнейшую зомби-сеть, которая , по их утверждению, управляется российскими хакерами. За последние 16 месяцев ботнет совершил почти 400 тыс. атак.
Американские эксперты всегда отстают, отставали и будут отставать.
 
Ответить с цитированием

  #9  
Старый 13.08.2008, 01:10
OMG!!
Постоянный
Регистрация: 25.02.2008
Сообщений: 331
Провел на форуме:
1073404

Репутация: 189
По умолчанию

Мы всегда были лучшими.. у нас мышление неординарное.
Juda, звучит как.. "Американские эксперты всегда сос*т, сос*ли и будут соса*ь ))
 
Ответить с цитированием

  #10  
Старый 13.08.2008, 01:13
neprovad
Постоянный
Регистрация: 19.10.2007
Сообщений: 794
Провел на форуме:
1013791

Репутация: 711


По умолчанию

Что же это за хакеры, если они палятся в Lj, ведя там дневники.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Русские хакеры лишили киргизов Sms? dinar_007 Новости мира "железа" 1 04.02.2006 11:44



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ