Добро пожаловать, Гость. Пожалуйста, выберите Вход или Регистрация
   
  ГлавнаяСправкаПоискВходРегистрация  
 
Страниц: 1 2 
Печать
Российские хакеры изобрели самый совершенный троян (Прочитано 3 919 раз)
Alex
Админ
*****
Вне Форума



Настрочил: 11 595
Краснотурьинск
Российские хакеры изобрели самый совершенный троян
07.07.2011 :: 17:28:51
 
Группа хакеров из России создала компьютерный вирус-троян TDSS, который уже заразил 6 млн компьютеров. По словам специалистов из Лаборатории Касперского, в своей текущей четвёртой версии этот троян является самой совершенной вредоносной программой, известной миру киберпреступности. По их оценкам, хакеры с её помощью зарабатывают около $1 млн в месяц.

TDSS сам по себе компьютеру не вредит, однако он позволяет удалённо устанавливать на него другие компьютеры без ведома пользователя. Получив таким образом контроль над заражённым компьютером, хакеры подключают его к единой сети-ботнету, которая затем используется в самых разных целях. Помимо простой рассылки спама, хакеры, например, сдают ботнет в аренду другим злоумышленникам или просто используют его для продвижения сайтов заказчиков в поисковых системах.

«Авторы TDSS с вероятностью 99% русские, ботнет управляется из России», — сказал ведущий антивирусный аналитик Лаборатории Сергей Голованов, который изучал этот ботнет.

Принцип действия TDSS таков, что его просто «не видят» многие антивирусы.

«У вас есть диск C, есть диск D, TDSS создает свой собственный диск и его не видно — он зашифрован, соответственно если даже антивирусная программа попытается его прочитать, то она ничего не увидит, — объясняет Голованов. — Программа стартует до запуска операционной системы, как делали старые загрузочные вирусы. Вредоносные процессы тоже скрываются, поэтому поведенческие анализаторы многих антивирусов их не видят — для них это чёрный ящик».

Специалистам Лаборатории Касперского известны даже расценки создателей TDSS. Так, анонимный доступ в интернет с заражённых компьютеров стоит порядка $100 в месяц.

«Один заражённый компьютер приносит несколько центов в месяц, но ботнет включает от 4 до 6 млн машин, получается сумма в $1 ежемесячно», — говорит Голованов.

Ботнет работает с начала этого года, что говорит о том, что хакеры заработали уже примерно $6 млн. Основная масса заражённых компьютеров — 30% — находится в США. В России их число пока невелико.


Подробнее: http://www.cyberstyle.ru/newsline/11193-tdss-hackers-crime-rossiy-hakery-prestupnost.html
Наверх
 
WWW  
IP записан
 
magister Yoda
Специалист
****
Вне Форума


Да прибудет с Вами разум...

Настрочил: 929
Местный
Пол: male
Re: Российские хакеры изобрели самый совершенный троян
Ответ #1 - 07.07.2011 :: 23:06:18
 
"Дурная бошка..."
Что-нибудь бы полезное сделали. Хотя бабло "сосать" нахаляву каждый хочет  Смех
Наверх
 

Эту надпись не видишь ты
433362484  
IP записан
 
Vzlomshik
Специалист
****
Вне Форума


Если хочешь идти быстро
– иди один.

Настрочил: 1 364
Краснотурьинск
Пол: male
Re: Российские хакеры изобрели самый совершенный троян
Ответ #2 - 10.07.2011 :: 21:28:18
 
а у нас в корпусе стоял автомат, продающий всякие чипсы и шоколадки, так наши хакеры с дружественной программистам кафедры его протестировали на уязвимости, и нашли таки багу )
XXX: там механизм с чипсами был не очень, если купить 3 шоколадки, то они падая задевали ниже лежащие чипсы, и одна-две пачки выпадали бонусом к шоколадкам ) (с) bash.org
Наверх
 

на винте, видать, видна виды видавшая Винда
WWW  
IP записан
 
Kol
Координатор
Гуру
*****
Вне Форума



Настрочил: 17 164
Краснотурьинск
Пол: male
Re: Российские хакеры изобрели самый совершенный троян
Ответ #3 - 10.07.2011 :: 21:32:14
 
Ну я давно уже для себя уяснил, если от такой простой напасти как блокер тот же каспер или доктор веб не сделали защиту (все еще нет хотя механизм у них одинаков и известен) то о чем тут вообще говорить?
Наверх
 

11й факт всегда найдется
 
IP записан
 
rona
Координатор
Гуру
*****
Вне Форума



Настрочил: 8 364
краснотурьинск
Пол: male
Re: Российские хакеры изобрели самый совершенный троян
Ответ #4 - 10.07.2011 :: 22:30:12
 
а встречал кто на 7-ке блокера?
я один раз специально тестировал(на своей родной машинке)), если вся защита стоит по умолчанию - не цепляется
стоило выключить uac - сразу поймал Улыбка
Наверх
 
WWW 190351702  
IP записан
 
Planet Dust
Экс-Участник


Re: Российские хакеры изобрели самый совершенный троян
Ответ #5 - 11.07.2011 :: 02:29:47
 
Kol писал(а) 10.07.2011 :: 21:32:14:
Ну я давно уже для себя уяснил, если от такой простой напасти как блокер тот же каспер или доктор веб не сделали защиту (все еще нет хотя механизм у них одинаков и известен) то о чем тут вообще говорить?

А почему это должны делать дядя Женя с дядей Игорем? Это должен делать админ сети, это его обязанности. Если админ не предпринял необходимых действий для предотвращения оного/не забанил неблагоприятные сети/разрешил всем сидеть под учеткой админа нежели ограниченой/забыл про блокировку автозапуска/вставить нужное; то о чем тут вообще говорить?

rona писал(а) 10.07.2011 :: 22:30:12:
стоило выключить uac - сразу поймал

Да впринципе и с выключенным UAC шансов гораздо меньше чем на XP, и это факт, ибо структура ядра системы значительно изменилась. Таким образом переход с Win-XP на Win-7 сам по себе является шагом в безопасности, но могут возникнуть грабли в плане аппаратного обеспечения, здесь уже нужен грамотный апдейт, адекватный IT-специалист и соответствующий руководитель предприятия (хочешь чтобы предприятие работало стабильно? Вкладывай в него деньги, блджад!).

Другой же относительно правильный вариант - все политики сети в DROP, и разрешить исключительно тот трафик, что нужен для работы (можно в довесок составить список благоприятных сайтов), также загасить порты M$-шары и пр. в локалке.

Но совсем иначе когда дело касается высоких специалистов-хацкеров, у которых большой опыт и они этим зарабатывают. Когда именно Вы становитесь их целью, да еще за бабки, тут уже мало что может спасти, кроме как такие же хацкеры, но с образованием инженера ИТ-безопасности, да и то вряд ли, ибо первые уже писали грамотный код на C++ когда вторые пешком под стол ходили.

Alex писал(а) 07.07.2011 :: 17:28:51:
«Авторы TDSS с вероятностью 99% русские, ботнет управляется из России», — сказал ведущий антивирусный аналитик Лаборатории Сергей Голованов, который писал этот ботнет.


Alex писал(а) 07.07.2011 :: 17:28:51:
Специалистам Лаборатории Касперского известны даже расценки создателей TDSS. Так, анонимный доступ в интернет с заражённых компьютеров стоит порядка $100 в месяц.

«Кашмарские» даже озвучили сумму своего навара. Улыбка

Потом такие «Оп! А мы тут средство от этой хрени нашли! Оно есть в нашем новом продукте "Kaspersky %ProductName%"».
Наверх
 
 
IP записан
 
Kol
Координатор
Гуру
*****
Вне Форума



Настрочил: 17 164
Краснотурьинск
Пол: male
Re: Российские хакеры изобрели самый совершенный троян
Ответ #6 - 11.07.2011 :: 06:58:37
 
Цитата:
А почему это должны делать дядя Женя с дядей Игорем? Это должен делать админ сети, это его обязанности.

Белая горячка? -если не срабатывает антивирус (за который заплачены деньги) на такие простые вещи значит это кому то выгодно...

Цитата:
Другой же относительно правильный вариант - все политики сети в DROP, и разрешить исключительно тот трафик, что нужен для работы (можно в довесок составить список благоприятных сайтов),

Представляете объем работы если постоянно это мониторить?  для большого предприятия это приемлемо, а что делать всем остальным? а частникам?
Наверх
 

11й факт всегда найдется
 
IP записан
 
Planet Dust
Экс-Участник


Re: Российские хакеры изобрели самый совершенный троян
Ответ #7 - 11.07.2011 :: 13:23:08
 
Kol писал(а) 11.07.2011 :: 06:58:37:
Белая горячка? -если не срабатывает антивирус (за который заплачены деньги) на такие простые вещи значит это кому то выгодно...

Дак ниже в моем посту об этом и речь. Улыбка
И то-то и оно! Если не срабатывает антивирус, придумай другие способы «контрацепции», а не надейся на чудо-софтинки.

Kol писал(а) 11.07.2011 :: 06:58:37:
Представляете объем работы если постоянно это мониторить?  для большого предприятия это приемлемо, а что делать всем остальным? а частникам?

Да не так уж это и сложно, реально по работе предприятию не так много сайтов то требуется, но вот беда - тётенькам из бугагалтерии хочется посидеть в одноклассниках. И они будут и будут стонать, и это по-моему бОльшая проблема. Смех
Наверх
 
 
IP записан
 
Kol
Координатор
Гуру
*****
Вне Форума



Настрочил: 17 164
Краснотурьинск
Пол: male
Re: Российские хакеры изобрели самый совершенный троян
Ответ #8 - 11.07.2011 :: 16:27:59
 
Цитата:
Да не так уж это и сложно, реально по работе предприятию не так много сайтов то требуется

Представь запросы общего характера в школе например? замучаешься открывать закрытое...
Наверх
 

11й факт всегда найдется
 
IP записан
 
Planet Dust
Экс-Участник


Re: Российские хакеры изобрели самый совершенный троян
Ответ #9 - 11.07.2011 :: 17:13:23
 
Kol писал(а) 11.07.2011 :: 16:27:59:
Представь запросы общего характера в школе например? замучаешься открывать закрытое...

А кто сказал что всё так легко? Улыбка Или ты привык сидеть и плевать в потолок? Надо работать, решать проблемы и справляться с поставленными задачами.

Один раз сделал, подошел к вопросу тщательно, отложил в закладки решений. И зато потом такие вопросы решаются на раз-два.

Я вон над ДДоС защитой для веб-сервера бился с неделю, но зато сейчас четко работает, ботнет примерно в 500 машин отправляет в газенваген с небольшой нагрузкой на ресурсы серва. Если начнет бить больше 500 тачек, буду обращаться за помощью к вышестоящему провайдеру и будем решать.
Наверх
 
 
IP записан
 
FiN
Админ
*****
Вне Форума



Настрочил: 10 735
Krasnoturinsk
Пол: male
Re: Российские хакеры изобрели самый совершенный троян
Ответ #10 - 11.07.2011 :: 21:36:22
 
Цитата:
Я вон над ДДоС защитой для веб-сервера бился с неделю, но зато сейчас четко работает, ботнет примерно в 500 машин отправляет в газенваген с небольшой нагрузкой на ресурсы серва.

да ты реальный гуру за неделю сталУлыбка 500 машинботнет  отразил... круто...Улыбка

так то для таких гуру как ты  - с DDoS нужно бится с помощью сети и прова который выше,  а от Dos средставими веб сервераУлыбка Рецептов нет, готовых но матчасть поудчиУлыбка
Наверх
 
WWW  
IP записан
 
Vzlomshik
Специалист
****
Вне Форума


Если хочешь идти быстро
– иди один.

Настрочил: 1 364
Краснотурьинск
Пол: male
Re: Российские хакеры изобрели самый совершенный троян
Ответ #11 - 11.07.2011 :: 23:05:22
 
И ещё желательно узнать, где можно скачать PC версию а не DOS.  Смех
Наверх
 

на винте, видать, видна виды видавшая Винда
WWW  
IP записан
 
Planet Dust
Экс-Участник


Re: Российские хакеры изобрели самый совершенный троян
Ответ #12 - 11.07.2011 :: 23:09:52
 
FiN писал(а) 11.07.2011 :: 21:36:22:
с DDoS нужно бится с помощью сети и прова который выше

А теперь внимательней:

Цитата:
Если начнет бить больше 500 тачек, буду обращаться за помощью к вышестоящему провайдеру и будем решать.


FiN писал(а) 11.07.2011 :: 21:36:22:
да ты реальный гуру за неделю стал 500 машинботнет  отразил... круто...

Да какой гуро. Неделю решать подобное - это лажово.
Наверх
« Последняя редакция: 12.07.2011 :: 01:26:24 от Н/Д »  
 
IP записан
 
FiN
Админ
*****
Вне Форума



Настрочил: 10 735
Krasnoturinsk
Пол: male
Re: Российские хакеры изобрели самый совершенный троян
Ответ #13 - 12.07.2011 :: 14:19:47
 
Цитата:
Да какой гуро. Неделю решать подобное - это лажово.

особено если решаешь не то и не тамУлыбка
Наверх
 
WWW  
IP записан
 
Alekc
Новичок
*
Вне Форума


Я люблю наш Форум!

Настрочил: 5
Re: Российские хакеры изобрели самый совершенный троян
Ответ #14 - 12.07.2011 :: 19:01:58
 
Этот троян прописывается в MBR. Там  его никакой антивирь не найдет). Надо просто перезаписать MBR. Знакомому попалась эта фигня, все проверил, почистил, антивирь молчит, а троян присутствует. Тока в инете инфу про него нарыл.
Наверх
 
 
IP записан
 


Страниц: 1 2 
Печать