Вирусы продают через интернет // 26 Ноября 2012

Вирусы продают через интернет

После того, как утилита Mpack была обнаружена бесплатным онлайновым сканером NanoScan beta, PandaLabs зафиксировала еe способность загружать вредоносное ПО на компьютеры эксплуатируя многочисленные уязвимости.

Существует по меньшей мере 10 тысяч веб-страниц, которые заражают компьютеры при помощи данной утилиты. Mpack продается по цене $700 на онлайновых форумах. Создатели даже предлагают обновления для работы с новыми уязвимостями.

Эксплойт, обнаруженный NanoScan, помог PandaLabs выявить Mpack - программу, которая используется для загрузки вредоносного ПО на удаленные компьютеры за счет эксплуатации многочисленных уязвимостей. Mpack уже использовался в нескольких случаях. Одна из версий, к которой удалось получить доступ PandaLabs, была использована для заражения 160,000 компьютеров.

Такие данные были получены с помощью статистического компонента самого приложения. Кроме подсчета количества зараженных компьютеров, данная страница позволяет кибер-преступникам отслеживать данные о хосте, на который совершается атака, а также группировать хосты в соответствии с установленной операционной системой или браузером. Также на этой странице отображается эффективность заражений в различных географических регионах.

Данная утилита продается на онлайновых форумах за $700. С каждой версией создатели предлагают бесплатную годовую поддержку.

"Mpack содержит функции, которые обычно включаются в легальные приложения. Например, обновления клиента. В роли обновлений выступают другие версии приложения, которые на самом деле являются эксплойтами, необходимыми для того, чтобы воспользоваться самыми новыми обнаруженными уязвимостями. Обычно выходит по одному обновлению в месяц, а их стоимость колеблется от $50 до $150", - объясняет Луис Корронс, технический директор PandaLabs.

Еще за $300 клиентам предлагается приобрести DreamDownloader. Это утилита, предназначенная для создания загрузочных троянов. Она работает следующим образом: хакер сообщает DreamDownloader URL, в котором расположен нужный файл (троян, червь, обновление вредоносного ПО и др.), а утилита затем автоматически генерирует исполняемый файл для его загрузки.

"Две этих утилиты являются взаимодополняемыми. Первая позволяет Вам заразить пользователя с помощью выбранного вредоносного кода. Вторая, в свою очередь, позволяет Вам создать этот код, также предназначенный для дальнейшей загрузки другого вредоносного ПО", - добавляет Корронс.

Атаки Mpack

Mpack заражает скрыто. Кибер-преступники используют несколько технологий для того, чтобы заставить пользователя запустить вредоносный файл. В случае с веб-серверами, они обычно добавляют в конце i-кодированную ссылку на файл, загружаемый по умолчанию и содержащий классификационную страницу, на которой установлен Mрack.

Иногда они используют тот же самый взломанный сайт для размещения Mpack или других видов вредоносного ПО. Они размещают вредоносное ПО на серверах третьих сторон для того, чтобы скрыть свои следы.

Согласно другой технологии заражения, они размещают на хостовых веб-страницах определенные слова, обычно это слова, которые наиболее часто используются при поиске. Таким образом, такие страницы попадают в список найденных поисковыми движками, а пользователи, выполняющие поиск, имеют все шансы попасть на сайт, содержащий Mpack, и заразиться.

Есть еще один способ заражения – покупка доменов с названиями, похожими на названия известных сайтов. Например, gookle, в котором лишь одна буква отличается от наименования известного поисковика google. Пользователи, которые по ошибке ввели неправильную букву, могут стать жертвами данного вредоносного кода.

И, в конечном итоге, еще остается спам. Электронные сообщения обычно содержат ссылки, а для перехода по ним используются методы социальной инженерии.

Сразу после проникновения в компьютер, код запускается и собирает данные о зараженном ПК (браузер, операционная система и др.). Такая информация затем пересылается на сервер, где и хранится.

PandaLabs опубликовала подробное исследование Mpack (на англ.), с которым можно ознакомиться по адресу: http://blogs.pandasoftware.com/blogs/images/PandaLabs/2007/05/11/MPack.pdf.

Все пользователи, желающие выяснить, не были ли их компьютеры заражены этим или другими вредоносными кодами, могут воспользоваться TotalScan или NanoScan beta, - бесплатными онлайновыми решениями, доступными по адресу: http://www.infectedornot.com.

Источник: PandaLabs

Читайте еще:

Хакер  получил товаров на $80 тыс. через дыру в сайте Nike

Хакер получил товаров на $80 тыс. через дыру в сайте Nike

25-летний Брэд Стивенсон из штата Виргиния в течение пяти месяцев заказывал товары на сайте Nike, не платя за них ни копейки. Как выяснило следствие, Стивенсон незаконно завладел товарами общей стоимостью 81 419 долларов и 58 центов. Брэд Стивенсон — бывший бейсболист....

12 Мар 2013

Уровень пиратства упал на 7%

Уровень пиратства упал на 7%

Уровень пиратства в России за последние три года снизился с 87% до 80%. Финансовые потери производителей ПО в России от использования пиратской продукции выросли с 1.1 миллиарда долларов до 2.2 миллиардов долларов. 80% программного обеспечения, установленного на персональные компьютеры в России, было...

04 Ноя 2012

Сердитые молодые хакеры взломали сайт пиратов

Сердитые молодые хакеры взломали сайт пиратов

Шведская группа хакеров Arga Unga Hackare (AUH, «Сердитые молодые хакеры»), благодаря уязвимости в блоге крупнейшего сайта пиратских торрентов ThePirateBay.com, похитила базу данных с логинами, паролями и адресами электронной почти 1,6 млн. пользователей ресурса, сообщает The Inquierer. В том самом «дярывом» блоге...

10 Дек 2012

16.04.2013
Total Commander - лучший среди файловых менеджеров
Если еще недавно все радовались появлению Windows и его «удобнейшему» интерфейсу с окнами, где перемещать...
16.04.2013
Avast - один из лучших бюджетных антивирусов
Не мало количество пользователей, не скрывающих необходимость в защите компьютера при помощи антивирусов пользуются именно...
16.04.2013
NOD32 Smart Security 6, получил обновление!
Компания ESET является одним из самых мощных разработчиков, выпускающих качественное программное обеспечение, направленное на защиту...
30.05.2012
Осторожно спам Сбербанка
В последнее время участилась массовая рассылка фишинговых электронных писем от мошенников, якобы работников Сбербанка России....
29.05.2012
Новый вирус в сети интернет
"Лаборатория Касперского" обнаружила новую вредоносную программу, которая активно используется в качестве кибероружия , распространяемого по...