Новый российский эксплойт-кит без названия

Discussion in 'Мировые новости. Обсуждения.' started by d3l3t3, 10 May 2012.

  1. d3l3t3

    d3l3t3 Banned

    Joined:
    3 Dec 2010
    Messages:
    1,771
    Likes Received:
    98
    Reputations:
    10
    [​IMG]

    Арсений Левин из Spiderlabs сообщил о появлении нового набора эксплойтов, особенностью которого является API для генерации URL управляющих серверов каждый час. У программы нет официального названия, так что Левин выбрал RedKit за красную цветовую схему. Генерация свежих URL каждый час чрезвычайно затрудняет блокировку заражённых сайтов, и это означает, что разработчики RedKit инвестировали хорошую сумму денег в постоянную регистрацию доменов.

    [​IMG]

    В данный момент RedKit использует всего две известные и пропатченные уязвимости: CVE-2010-0188 и CVE-2012-0507. В первом случае обфусцированный файл PDF эксплуатирует уязвимость в LibTIFF, а вторая — пресловутая уязвимость в AtomicReferenceArray (Java), та же самая, которую использует троян Flashback. Арсений Левин уверен, что авторы эксплойт-кита со временем добавят туда новые эксплойты, если они хотят конкурировать с лидерами на этом рынке Blackhole и Phoenix.

    Ещё одна интересная функцией RedKit — возможность загрузки исполняемого файла и проверки его против 37 различных антивирусов.

    [​IMG]

    Исследователи из Spiderlabs обнаружили рекламный баннер RedKit на одном из взломанных религиозных сайтов. При переходе по рекламе, потенциальный покупатель должен ввести своё имя пользователя jabber, так что разработчики RedKit могут выбрать, кому продавать свой продукт, и сами свяжутся с покупателем.

    Ниже — скриншот из официальных условий пользования продуктом.

    [​IMG]

    Дата: 10.05.2012
    http://www.xakep.ru/post/58666/
     
  2. cat1vo

    cat1vo Level 8

    Joined:
    12 Aug 2009
    Messages:
    375
    Likes Received:
    343
    Reputations:
    99
    Работаю с ними все отлично!
     
  3. seomagnit

    seomagnit New Member

    Joined:
    29 Mar 2012
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    Как начать работать тоже с ними?
     
  4. бaрада

    бaрада Banned

    Joined:
    10 May 2012
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    http://w3cu.com/images/banreg.php
     
  5. |qbz|

    |qbz| Banned

    Joined:
    25 Dec 2009
    Messages:
    385
    Likes Received:
    169
    Reputations:
    65
    Арсений с ума сойдет если ему показать что такое БХ изнутри и спец. сайты на которых продаются домены именно под сплойтпаки пачками.
     
  6. CatalystX

    CatalystX New Member

    Joined:
    5 Sep 2011
    Messages:
    36
    Likes Received:
    0
    Reputations:
    0
    Использование API для генерации доменов спасет только от УГ-авервов, например от спермского. Нортон, например, юзает IPS систему, из-за этого он практически непробиваем Блэком и Фениксом.
     
  7. |qbz|

    |qbz| Banned

    Joined:
    25 Dec 2009
    Messages:
    385
    Likes Received:
    169
    Reputations:
    65
    Общался я как-то с создателем БХ и вот он сказал, что все антивирусы кроме Каспера - как раз и есть УГ.
     
  8. BLurpi^_^

    BLurpi^_^ Banned

    Joined:
    9 Feb 2011
    Messages:
    218
    Likes Received:
    26
    Reputations:
    9
    Извините, регистрация новых аккаунтов закрыта.
    закрыли регу, скажите плиз хотяб 1ю буквыу их жабы, а то не могу найти их у себя в кл
     
  9. CatalystX

    CatalystX New Member

    Joined:
    5 Sep 2011
    Messages:
    36
    Likes Received:
    0
    Reputations:
    0
    Ну это смотря с какой стороны смотреть. Если со стороны безопасника, то реально он хипсом может много вредоносов удушить. А если со стороны юзера, который нихуя не понимает в том что там в алертах написано, то он может быть достаточно слаб.
     
  10. z0mbyak

    z0mbyak Active Member

    Joined:
    10 Apr 2010
    Messages:
    537
    Likes Received:
    200
    Reputations:
    293
    Как не рекламится? На эксплоите их баннер висел...
     
  11. RaMzEz

    RaMzEz Banned

    Joined:
    19 Jul 2007
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    Парни, подскажите, связь с данным поставщиком связки ? ( очень надо)
    можно в ЛС!
    Зарание огромное Спасибо!!
     
  12. seomagnit

    seomagnit New Member

    Joined:
    29 Mar 2012
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    Тоже интересует данный вопрос!
     
  13. DiSi

    DiSi Member

    Joined:
    7 Dec 2007
    Messages:
    0
    Likes Received:
    19
    Reputations:
    0
    щя тоже на делаю скринов в фотошопе и напишу я нашол новый експлоит без навзания)
     
  14. justonline

    justonline network ninja

    Joined:
    27 Jul 2011
    Messages:
    499
    Likes Received:
    60
    Reputations:
    53
    и что особенного? все полуприват связки шлак по своей сути. отличие только в том как выдаются сплойты.
    те же бх могут пачками прикручивать домены к ипу
     
  15. |qbz|

    |qbz| Banned

    Joined:
    25 Dec 2009
    Messages:
    385
    Likes Received:
    169
    Reputations:
    65
    Ты про выдачу Сакуры на дамейдже читал? Развели спор ни о чем )
     
Loading...