Google стал командным центром хакеров

Discussion in 'Мировые новости. Обсуждения.' started by -Gory King-, 14 Sep 2009.

  1. -Gory King-

    -Gory King- Banned

    Joined:
    26 Jun 2009
    Messages:
    247
    Likes Received:
    23
    Reputations:
    15
    Антивирусные эксперты из компании Symantec обнаружили группу интернет-преступников, использующих сервис телеконференций Google Groups в качестве командного центра для вредоносного программного обеспечения, заразившего компьютеры, передает «CyberSecurity».

    Ранее подобный механизм был обнаружен на сервисе блогов Twitter, когда один из блогов был использован в качестве своеобразного командного сервера для передачи команд троянцам, атакующим ИТ-ресурсы. По прогнозам Symantec, в будущем популярность сервисов блогов как C&C-механизмов (Comand and Control) будет лишь расти и администраторам сервисов придется постоянно закрывать «бот-блоги» и «бот-конференции».

    «Глядя на такие находки вспоминается старый способ, когда агенты-шпионы использовали друг с другом рекламу в газетах и особые ключевых статьи в словах. Сейчас атакующие также прибегают к помощи так называемых онлайн-медиумов, тексты в блогах представляют собой набор служебных данных, которые могут видеть все, но предназначены они только для троянцев», - рассказывает Зулькифар Рамзан, технический директор Symantec Security Response.

    «Привлекательность этого метода кроется в его дешевизне, хакерам нет нужды траться на выделенный командный сервер», - говорит он.

    В случае с Google Groups, преступники использовали сервис для управления трояном Trojan.Grups, представляющего собой злонамеренный код под Windows. Суть троянца в том, что он открывает путь к зараженным ПК с целью подселения других вредоносных кодов. Когда троянец проникает в компьютер, то он считывает сообщения из специальной конференции, где содержатся команды для него. После того, как троянец считывает команду, он выполняет ее и публикует в конференции отчет о проданной работе.

    «Одним из важных моментов этой атаки является использование довольно устойчивого шифра RC4 для шифрования «общения» командный центр публикует сообщения, зашифрованные в RC4, а троянец таким же зашифрованным способом отвечает», - рассказывают в Symantec. Подобные шаги говорят, в первую очередь, о дополнительных шагах злоумышленников, направленных на избежание обнаружения.

    В Symantec говорят, что одним из серьезных недостатков данного метода является сохранение истории «переписки» троянца и его авторов, что позволяет отследить все шаги обеих сторон. В случае с Trojan.Grups антивирусные аналитики полагают, что авторы всей атаки находятся на Тайване, так как дешифровка сообщений показывает, что они уходят в зону .tw, а некоторые моменты кода говорят о том, что оригинал был написан на упрощенном китайском.


    источник
     
    #1 -Gory King-, 14 Sep 2009
    Last edited: 14 Sep 2009
  2. aim

    aim Historic Person

    Joined:
    1 May 2009
    Messages:
    742
    Likes Received:
    829
    Reputations:
    107
    выставь линк на саму новость,а не на главную страницу =(


    Google стал командным центром хакеров

    эт токо начало)) а что будет потом)
     
    #2 aim, 14 Sep 2009
    Last edited: 15 Sep 2009
  3. SERRVER

    SERRVER Banned

    Joined:
    4 Dec 2008
    Messages:
    33
    Likes Received:
    92
    Reputations:
    17
    Как звучит, а ? Гугл - наше всё.
     
  4. -Gory King-

    -Gory King- Banned

    Joined:
    26 Jun 2009
    Messages:
    247
    Likes Received:
    23
    Reputations:
    15
    ))))))))))))))
     
  5. -Onotole-

    -Onotole- Elder - Старейшина

    Joined:
    10 Jun 2008
    Messages:
    44
    Likes Received:
    141
    Reputations:
    8
    Комнады ботнэту отдавали?
    *Прочитал две строчки*
     
  6. Kamik

    Kamik Member

    Joined:
    2 Dec 2008
    Messages:
    122
    Likes Received:
    85
    Reputations:
    8
    Чет не веритсо мне.....
     
    1 person likes this.
  7. five5feer

    five5feer Active Member

    Joined:
    8 Feb 2009
    Messages:
    164
    Likes Received:
    136
    Reputations:
    19
    не знали? теперь знаете!
     
  8. Kamik

    Kamik Member

    Joined:
    2 Dec 2008
    Messages:
    122
    Likes Received:
    85
    Reputations:
    8
    Мне кажется, что это все както не суразно...Куда админы смотрят??? разве у них не стоят спам и флуд фильтры??? просто надпись типа odhgwhgipurehlhfpgi4i t1hf9254ypth934 и так далее по моему должны автоматом блокироваться...
     
  9. altblitz

    altblitz Elder - Старейшина

    Joined:
    5 Jun 2009
    Messages:
    3,691
    Likes Received:
    3,146
    Reputations:
    236
    а вот blitz и waraxe даже очень верится,
    когда Гугл был задействован поисковиком по выдаче форумов с критической уязвимостью ;)

    устроили GTA, но в сети - кто больше возьмет сайтов. да.
     
    #9 altblitz, 15 Sep 2009
    Last edited: 15 Sep 2009
  10. Kamik

    Kamik Member

    Joined:
    2 Dec 2008
    Messages:
    122
    Likes Received:
    85
    Reputations:
    8
    не ну это понятно....

    там и phpMyAdmin можно незакрытый найти

    intitle:Welcome to phpMyAdmin login as root with no password
     
    #10 Kamik, 15 Sep 2009
    Last edited: 15 Sep 2009
  11. vvs777

    vvs777 Elder - Старейшина

    Joined:
    16 Nov 2004
    Messages:
    394
    Likes Received:
    213
    Reputations:
    4
    похек...
    жаль что уже модемы давно у всех лежат в нижнем ящике стола и не подключены. А было бы круто - ботнет на модемах... =)
     
  12. Kamik

    Kamik Member

    Joined:
    2 Dec 2008
    Messages:
    122
    Likes Received:
    85
    Reputations:
    8
    У меня до сих пор установлен)) Так, ради приличия...какой я админ без модема..хотя сам уже как год оптоволокном пользуюсь)
     
Loading...