Кто-то очень круто работает по РУ

Discussion in 'Мировые новости. Обсуждения.' started by robert112, 11 Jul 2011.

  1. robert112

    robert112 Banned

    Joined:
    12 May 2011
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    Наткнулся на статью специалиста Груп-Айби

    http://www.xakep.ru/post/55798/default.asp

    Решающим толчком к ее написанию послужило хищение в размере 400 млн рублей, с которым специалистам GroupIB пришлось иметь дело в декабре 2010 года.
    Преступление было спланировано и реализовано точно так же, как и сотни других подобных инцидентов, случающихся ежедневно по всей России.
    Однако еще ни одно происшествие с системой ДБО, свидетелями которых мы были, не касалось таких внушительных сумм.

    Функционал вредоносного программного обеспечения Win32/Spy.Shiz.NAL

    Детектирует и обходит все общеизвестные антивирусы и межсетевые экраны;
    включает и настраивает Terminal Services (RDP);
    загружает и устанавливает в скрытом режиме OpenSSL;
    создает учетные записи Windows для своих пользователей;
    получает доступ к установленным браузерам;
    крадет пользовательские данные;
    работает с Crypto API.
    Целевые приложения:

    ДБО «BS-Client»;
    ДБО «iBank»;
    СКЗИ «Бикрипт-КСБ-С»/ДБО «Faktura»;
    ДБО «Инист»;
    ЭПС WebMoney;
    ДБО HandyBank;
    ДБО «РФК»;
    СКЗИ «Агава»/ДБО «InterBank»;
    ДБО «Inter-PRO»;
    ДБО РайффайзенБанк;
    ДБО Альфабанк;
    покерные клиенты.


    у кого-то свой ру-зевс с блэкджеком и шлюхами =)
     
  2. |qbz|

    |qbz| Banned

    Joined:
    25 Dec 2009
    Messages:
    385
    Likes Received:
    169
    Reputations:
    65
    Ну и что, могу тебя немного просвятить, что античат это далеко не первый и не последний хак-форум, и есть полным полно как открытых, так и закрытых форумов, где занимаются далеко не чистыми делами. И вообще не факт, что это что то русское (хотя я не вчитывался, а так пробежал глазами) - так как те же америкосы на каком-нить хак форуме ихнем взяли, например, да и решили поработать по РУ.
     
  3. FlatL1ne

    FlatL1ne Elder - Старейшина

    Joined:
    5 Oct 2007
    Messages:
    89
    Likes Received:
    31
    Reputations:
    10
    А что ето за зверь Win32/Spy.Shiz.NAL ? Какое настоящие название продукта?
     
  4. RexTiam

    RexTiam Member

    Joined:
    2 Nov 2009
    Messages:
    117
    Likes Received:
    45
    Reputations:
    5
    это переделанный зевс после слитых исходников.
    на одном форуме его выложили.)
     
  5. Adio

    Adio Elder - Старейшина

    Joined:
    23 May 2005
    Messages:
    1,646
    Likes Received:
    148
    Reputations:
    18
    А они говоря о новых марка велосипедов, зевс один из них... братья аналитики, уже лысына мать ее
     
  6. RexTiam

    RexTiam Member

    Joined:
    2 Nov 2009
    Messages:
    117
    Likes Received:
    45
    Reputations:
    5
    скоро посадят их, уже нашли их где искать)
    они взломали сайт и на главную засунули трой. вот и деньги слили с 1 аккаунта только
     
Loading...