Набор эксплойтов Black Hole Exploits Kit набирает популярность

Discussion in 'Мировые новости. Обсуждения.' started by Suicide, 19 Feb 2011.

Thread Status:
Not open for further replies.
  1. Suicide

    Suicide Super Moderator
    Staff Member

    Joined:
    24 Apr 2009
    Messages:
    2,482
    Likes Received:
    7,062
    Reputations:
    693
    Компания Symantec решила обратить внимание общественности на новый активно используемый злоумышленниками набор эксплойтов Black Hole Exploits Kit. Вредоносная активность BlackHole начала проявляться в конце прошлого года, и уже сейчас по наблюдению Symantec, ежедневно более 100 000 компьютеров становятся его жертвами.
    По распространению BlackHole сравним с уже давно известными наборами эксплоитов Neosploit и Phoenix. Учитывая источники распространения и русскоязычность веб-интерфейса системы можно предположить, что BlackHole является разработкой отечественных программистов. Интерфейс системы управления Black Hole выполнен с использованием технологии Ajax, что обеспечивает этому набору привлекательный товарный вид. Годовая лицензия на поддержку и использование Black Hole Toolkit составляет около $1500.
    В программном арсенале содержатся эксплойты на наиболее распространенные типы уязвимостей: Java, HCP (CVE-2010-1885), PDF, MDAC и др.. По утверждению разработчиков Black Hole эффективность набора эксплоитов достигает более 10%. Как и в большинстве подобных случаях, заражение пользовательской системы происходит в момент посещения веб-сайта, содержащего скрытое iframe-внедрение. Отличительной особенностью этого набора эксплоитов является применяемый криптоалгоритм, которым шифруется код эксплоитов, получаемый через iframe из контролирующего сервера, что усложняет процесс обнаружения вредоносной активности антивирусами. При помощи эксплоитов на скомпрометированную систему устанавливается троян Trojan.Carberp, который обеспечивает базовый сбор информации о зараженной системе и поддерживает связь с управляющим центром. Несмотря на то, что троян Trojan.Carberp известен с октября 2010 года, его модификации успешно обходят системы обнаружения антивирусов. После заражения и регистрации в управляющем центре, троян получает три основных модуля: система подавления антивирусной защиты - "stopav.plug", модуль очистки системы от зловредов-конкурентов "miniav.plug", "passw.plug" - система мониторинга посещаемых веб-сайтов и вводимых логинов/паролей пользователя системы. Далее выполняется загрузка двух исполняемых файлов, один из которых является трояном Hiloti (Trojan.Zefarch), а второй фальшивым антивирусом. Таким образом, зараженная система переходит под управление управляющего центра Black Hole. Как отмечают разработчики набора эксплойтов, Black Hole Exploits Kit является всего лишь системой сетевого тестирования компьютера на возможность несанкционированного проникновения.

    19.02.2011
    _ttp://www.uinc.ru/news/sn15376.html

    _ttp://www.symantec.com/connect/blogs/blackhole-theory
     
    _________________________
  2. immortalist

    immortalist Member

    Joined:
    16 Jan 2010
    Messages:
    99
    Likes Received:
    64
    Reputations:
    37
    Вот это вообще причем тут? Какой управляющий центр? XD Связка всего-лишь грузит то, что укажешь в админке, не более того. Хоть калькулятор. Ну а дальше уже что там написано - вообще чушь, никаким образом не относящаяся к самой связке.
    p.s. Если кто-то считает, что я неправ, или где-то ошибся - буду рад услышать Ваше мнение.
    p.p.s. А связка - говно, пробив низкий, а ресурсов жрет много. Очень много.
     
    #2 immortalist, 19 Feb 2011
    Last edited: 19 Feb 2011
  3. HIMIKAT

    HIMIKAT Elder - Старейшина

    Joined:
    12 Jan 2007
    Messages:
    2,707
    Likes Received:
    581
    Reputations:
    403
    Интересно откуда они знают, что утверждают разработчики, даже если не могут назвать точную страну разработки, а лишь предполагают. Последняя цитата напомнила, как на многочисленных торрентах приписки делают, мол мы не несем ответственности за распространяемый контент.
     
  4. RexTiam

    RexTiam Member

    Joined:
    2 Nov 2009
    Messages:
    117
    Likes Received:
    45
    Reputations:
    5
    теперь вообще палевно по инету лазить *__*

    сцыкатно :(
     
    1 person likes this.
  5. HBWS

    HBWS Member

    Joined:
    26 Nov 2010
    Messages:
    226
    Likes Received:
    22
    Reputations:
    0
    Статья - сплошное противоречие. А пак не очень полезный, как по мне...
     
  6. _Logger_

    _Logger_ New Member

    Joined:
    28 Oct 2010
    Messages:
    57
    Likes Received:
    1
    Reputations:
    -3
    а какой итог ??? ботнет строят ?? или просто логи ??
     
  7. Suicide

    Suicide Super Moderator
    Staff Member

    Joined:
    24 Apr 2009
    Messages:
    2,482
    Likes Received:
    7,062
    Reputations:
    693
    Да, действительно, перевод от uinc.ru не очень, но поэтому и указан первоисточник.
     
    _________________________
  8. St0nX

    St0nX Elder - Старейшина

    Joined:
    19 May 2007
    Messages:
    257
    Likes Received:
    46
    Reputations:
    0
    Реклама очередной связки?
     
  9. -Serega-

    -Serega- Banned

    Joined:
    13 Feb 2011
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    хорошая связка,но дорогая)
     
  10. HIMIKAT

    HIMIKAT Elder - Старейшина

    Joined:
    12 Jan 2007
    Messages:
    2,707
    Likes Received:
    581
    Reputations:
    403
    Значит ты еще не видел, действительно дорогих связок. Цена 500-1500 является вполне себе среднячком.
     
  11. RexTiam

    RexTiam Member

    Joined:
    2 Nov 2009
    Messages:
    117
    Likes Received:
    45
    Reputations:
    5
    Связку видел за 30к $ на одном из амерканских форумов *___*
    Отзывов было дофига хороших.....Но там функционал что ппц)

    */Ок, вот только новости от источника почти две недели. Зарываем тему после вашего коммента.
     
    #11 RexTiam, 2 Mar 2011
    Last edited by a moderator: 2 Mar 2011
Loading...
Thread Status:
Not open for further replies.