Наборы шпионского ПО продаются в интернете всего за пятнадцать долларов // 20 Декабря 2012

Наборы шпионского ПО продаются в интернете всего за пятнадцать долларов

"ДиалогНаука", официальный партнер компании Sophos в России, сообщает, что эксперты SophosLabs обнаружили веб-сайт в России, продающий наборы шпионского ПО под названием WebAttacker стоимостью пятнадцать долларов США.

На сайте, созданном разработчиками шпионского и рекламного ПО, рекламируются достоинства этих наборов, которые можно купить через онлайн-доступ, и предлагается техническая поддержка покупателям.

В состав наборов входят скрипты, разработанные для упрощения задачи инфицирования компьютеров – покупатель рассылает сообщения по адресам электронной почты и приглашает получателей посетить взломанный веб-сайт.

В образцах, обнаруженных сетью станций слежения компании Sophos, для завлечения внимания неосторожных пользователей использовались "горячие" новостные темы. Так, в одном из писем сообщалось о смертельно опасном вирусе птичьего гриппа H5N1, и давалась ссылка на подложный сайт, который будто бы содержал советы, как защитить "себя и свою семью". Другое письмо извещало, что Слободан Милошевич был убит, и приглашало пользователей посетить сайт для получения более подробной информации. Эти веб-сайты далее выполняли дистанционную загрузку вредоносного кода на ПК пользователя, используя известные уязвимости веб-обозревателя и операционной системы.

"Этот тип поведения знаменует возврат тех, кого мы называли скрипт-киддерами", – сказала Кароль Терио (Carole Theriault), старший консультант по вопросам безопасности компании Sophos. – "Упрощая задачу потенциальному хакеру и делая столь дешевым приобретение этих скриптов, подобные сайты будут привлекать авантюристов, не обладающих достаточными собственными знаниями, и превращать их в киберпреступников".

Код на языке JavaScript, размещенный на инфицированном веб-сайте, определяет какая версия браузера и операционной системы используется на посещающем компьютере, включая все установленные обновления систем безопасности, и запускает наиболее подходящий эксплоит (exploit) для вторжения. Далее эксплоит загружает программу, которая пытается отключить межсетевой экран и установить вредоносное ПО, обычно предназначенное для похищения паролей, регистрации клавиатурного ввода, или для проникновения в банковские системы при помощи трояна. Предлагаемая компанией Sophos защита, Troj/Dloadr-ADU , была доступна для клиентов с 13 марта 2006 г.

"Подпольная кибер-экономика, в некоторых отношениях, очень похожа на обычную – находятся люди, которые хотят поучаствовать в движении и получить плату за соучастие", - продолжила Терио. - "Чем больше становится кибер-атак, тем больше мы увидим таких сайтов, предлагающих наборы вредоносного ПО, базы данных или списки почтовых адресов, а также заказных троянских программ и шпионского ПО. И сколько времени будут на этом делаться деньги, столько времени будут существовать и заинтересованные стороны".

Источник: По материалам пресс-релиза

Читайте еще:

Политики хотят приравнять атаки на сайты к акциям протеста

Политики хотят приравнять атаки на сайты к акциям протеста

Нидерландская политическая партия «Демократы 66» намеревается предложить законопроекты, которые защитят акции протеста в Интернете, пишет Globalpost. Социально-либеральная партия утверждает, что некоторые формы онлайн-протеста часто неверно интерпретируются как нелегальный взлом ресурса. Скорее всего, речь идет о DDoS-атаках, полагает нидерландское новостное агентство Novum....

30 Янв 2013

Система, способная различать эмоции, поможет людям, страдающим аутизмом

Система, способная различать эмоции, поможет людям, страдающим аутизмом

Американские ученые создали устройство, способное различать человеческие эмоции, сообщает http://www.newscientist.com. По мнению авторов разработки, их система поможет людям страдающим аутизмом более успешно взаимодействовать с окружающими. «Наиболее распространенной проблемой, с которой сталкиваются больные аутизмом, является их неспособность улавливать изменения в настроении человека....

24 Ноя 2012

Новая технология сжатия видео превосходит стандарт MPEG-4

Новая технология сжатия видео превосходит стандарт MPEG-4

Компания Euclid Discoveries разработала новую технологию сжатия видео, которая, как утверждается, обеспечивает практически пятикратное увеличение коэффициента компрессии по сравнению с широко распространенным в настоящее время стандартом MPEG-4. Предложенная методика получила название EuclidVision и основана на использовании так называемой объектно-ориентированной компрессии (Object-Based...

17 Ноя 2012

16.04.2013
Total Commander - лучший среди файловых менеджеров
Если еще недавно все радовались появлению Windows и его «удобнейшему» интерфейсу с окнами, где перемещать...
16.04.2013
Avast - один из лучших бюджетных антивирусов
Не мало количество пользователей, не скрывающих необходимость в защите компьютера при помощи антивирусов пользуются именно...
16.04.2013
NOD32 Smart Security 6, получил обновление!
Компания ESET является одним из самых мощных разработчиков, выпускающих качественное программное обеспечение, направленное на защиту...
30.05.2012
Осторожно спам Сбербанка
В последнее время участилась массовая рассылка фишинговых электронных писем от мошенников, якобы работников Сбербанка России....
29.05.2012
Новый вирус в сети интернет
"Лаборатория Касперского" обнаружила новую вредоносную программу, которая активно используется в качестве кибероружия , распространяемого по...