User Control Panel
Networking
Social Groups
All Albums
What's up
Who's Online
Top Statistics
Most Active Forumjans
Site Statistics
Geographical Statistic
Forumial/Sectional Statistics
www.viparmenia.com
Press here to open menubar... WAP/Mobile forum Text Only FORUM RULES FAQ Calendar
Go Back   www.viparmenia.com > General Discussions > Society
Register
Search Today's Posts Mark Forums Read Press here to open menubar... RSS Feeds

Society - The life of society is controlled by lows, not being depended on somebody’s arbitrariness. (Lev Mechnikov)
Today's Events
Calendar
Reply
  Русские хакеры держат Америку в страхе
LinkBack Thread Tools Display Modes
Old 17 Aug 08, 20:19   #1 (permalink)
Areopagus member
VIP Ultra Club
Хулигано's Avatar
Join Date: Nov 2006
Location: Сам-АРА
Posts: 10,813
Thanks: 2,226
1,757 interesting posts signed as good 2,753 times
Rep Power: 13 Хулигано is on a distinguished road
Русские хакеры держат Америку в страхе



Click the image to open in full size.
Ботнет, насчитывающий 100 тыс. компьютеров, по мнению американских экспертов, имеет российские корни

Американские эксперты выследили крупнейшую зомби-сеть, которая , по их утверждению, управляется российскими хакерами. За последние 16 месяцев ботнет совершил почти 400 тыс. атак.
Click the image to open in full size.

Директор по исследованию вредоносных программ американской компании SecureWorks Джо Стюарт (Joe Stewart) обнаружил группу хакеров, которая смогла подчинить себе 100 тыс. компьютеров, подключенных к интернету, сообщает The New York Times. Данная группа, которую удалось идентифицировать по вредоносной программе Corefood, по мнению Стюарта, действует уже на протяжении нескольких лет и ответственна за 378 тыс. атак, совершенных за последние 16 месяцев. Банда базируется в России, утверждает он. При этом управляющая программа ботнета располагалась сначала на сервере хостинг-провайдера в штате Висконсин. Стюарт уведомил об этом американские власти, которые приступили к расследованию. Однако затем программа была передислоцирована на один из украинских серверов, оказавшись вне пределов досягаемости законов США.

Программа, установленная хакерами на сервер, накапливает данные, высылаемые приложением под названием Corefood с компьютера жертвы. Это приложение выполняет функцию кейлоггера, то есть снимает набор текста с клавиатуры, позволяя красть пароли и другую информацию. Менее чем за год ботнету удалось собрать 500 ГБ данных, которые были отправлены на центральный сервер.

«Уникальной особенностью Corefood является то, что эта программа не только крадет пароли, но и снимает изображения с экрана (скриншоты)», — рассказывает эксперт по компьютерной безопасности Марк Сейден (Mark Seiden). Это позволяет хакерам видеть определенную информацию, например, баланс банковских счетов, не располагая данными аутентификации.

Как сообщается, для взлома использовались средства Microsoft. "Благодаря новым инструментам, выпущенным корпорацией Microsoft, системные администраторы могут чинить и обновлять большое число машин, подключенных к сети, с одного единственного компьютера, — рассказывает Стюарт. — Узнав о таком средстве, хакеры подумали: «А почему бы нам не использовать его в своих целях?». В качестве примеров Стюарт приводит компьютерные сети полицейских участков и крупной сети отелей, сотни и тысячи компьютеров которых были инфицированы в течение нескольких часов после того, как злоумышленникам удалось заполучить логин и пароль администратора.

По мнению Стюарта, ботнеты недостаточно изучены, поэтому до сих пор представляют серьезную угрозу. «Риск заражения по-прежнему велик, но компании не проявляют к ботнетам должного внимания, — комментирует Рик Вессон (Rick Wesson), специалист по ботнетам из Support Intelligence. — Некоторые корпорации инфицируются по несколько раз в месяц. Между тем, они считают это нормой».

Ранее Стюарт уже приводил описание хакерской группы, наблюдение за которой он ведет. На брифинге Black Hat, который начнется 7 августа в Лас-Вегасе, он собирается обнародовать новые детали. Он также считает, что группа ответственна за кражу денег со счета Джо Лопеса (Joe Lopez), бизнесмена из Майами. В апреле 2004 г. некто перевел $90 тыс. с его счета в Bank of America на счет в Parex Bank в Риге, Латвия. Впоследствии со счета в Риге хакеры успели снять $20 тыс. из перечисленных денег. На компьютере Лопеса была найдена программа Corefood.

Отслеживая записи в русскоязычной части LiveJournal, Стюарту удалось выяснить, что один из членов банды, предположительно, скончался. Остальные по-прежнему активны. Вся найденная им информация используется для расследования.
 
__________________
Спасибо тем, кто меня любит - вы делаете меня лучше.
Спасибо тем, кто меня ненавидит - вы делаете меня сильнее.
Спасибо тем, кому вообще пофиг - вы нужны для массовки.









Хулигано is offline  
Reply With Quote
Old 18 Aug 08, 05:34   #2 (permalink)
Justice v.i.p managements
VIP Extra Club
brat_eu's Avatar
Join Date: Oct 2007
Location: germany
Posts: 1,519
Thanks: 1,293
257 interesting posts signed as good 360 times
Rep Power: 3 brat_eu is on a distinguished road
Re: Русские хакеры держат Америку в страхе

 
__________________
bleib mal cool . .
brat_eu is offline  
Reply With Quote
Reply


Currently Active Users Viewing This Thread: 1 (0 members and 1 guests)
 

(View-All Members who have read this thread : 0
There are no names to display.
Thread Tools
Display Modes

Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smilies are On
[IMG] code is On
HTML code is Off
Trackbacks are On
Pingbacks are On
Refbacks are On
Forum Jump

Similar Threads
Thread Thread Starter Forum Replies Last Post
Ходите ли вы в русские церкви? ALINA Religion 48 04 Nov 07 20:36
Хакеры взломали сайт МВД Латвии иНь-яНь:) Science and Technics 0 07 Oct 07 17:13
Русские и Западные фотографы. just PUPSIK Photo Gallery 27 29 Sep 07 12:58
Письмо матери из Киева сыну Васе в Америку иНь-яНь:) Humor 2 23 Dec 06 20:13


All times are GMT +5. The time now is 10:15.

Powered by vBulletin® Version 3.7.1
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Search Engine Friendly URLs by vBSEO 3.2.0


   





1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68