РУС |  ENG
на главную  RSS
 

02 Сентября 1998

Впервые по требованиям безопасности в Гостехкомиссии России был сертифицирован сканер безопасности - Internet Scanner.


2 сентября 1998 г. система Internet Scanner получила сертификат Государственной технической комиссии при Президенте РФ № 195 и стала первой в России системой анализа защищенности признанной этой авторитетной в области защиты информации организацией.

Vir.IT eXplorer Lite

Vir.IT eXplorer Lite - небольшой антивирус для операционных систем Windows

SUPERAntiSpyware

SUPERAntiSpyware - бесплатная для частного пользования программа, которая позволяет удалять с компью ...

Anti Trojan Elite

Программа для очистки компьютера от таких вредоносных файлов, как трояны, кейлогеры и пр.


P2P-Worm.Win32. BlackControl.g

Вредоносная программа, перехватывающая обращения пользователя к различным сайтам, перенаправляя их н ...

Trojan.Win32. Oficla.w

Вредоносная программа, предназначенная для несанкционированной пользователем загрузки и запуска на к ...

Trojan.Win32. Inject.arjs

Троянская программа, выполняющая деструктивные действия на компьютере пользователя. Программа являет ...


Новая версия Mpack продается за 1000$

20 июня, 2007

Обнаружена новая версия 0.90 вредоносной утилиты Mpack, которая продается в интернете за 1000 долларов США. Это приложение можно назвать “набором для инсталляции вредоносного ПО с помощью эксплойтов”, поскольку оно способно загружать на ПК эксплойты для многочисленных брешей безопасности в браузерах Internet Explorer, Opera и Firefox.

Кибер-преступники даже предлагают бесплатную годовую поддержку тем, кто приобретает данную версию. Хакеры, желающие обновить Mpack новыми эксплойтами, могут приобрести их по стоимости от $50 до $150 за каждый.

Процесс заражения начинается с посещения хакером определенной веб-страницы, на которую он добавляет ссылку iframe, ведущую на сервер, где установлен Mpack. Если пользователь просматривает такую страницу, запускается Mpack. Затем выполняется поиск уязвимостей на компьютере пользователя, и при обнаружении таковых, вредоносный код загружает на ПК соответствующий эксплойт.

Исследование PandaLabs подтвердило, что на данный момент в сети может быть около 350,000 активных зараженных веб-страниц.

Сразу после попадания на компьютер, эксплойт запускается и начинает сбор данных о зараженной системе (браузер, операционная система и др.). Затем эта информация пересылается и хранится на сервере. В настоящее время обнаружен 41 сервер, принимающий такие данные. Уже с этих серверов кибер-преступники могут генерировать статистику о типах операционных систем или веб-браузеров, установленных на зараженных ПК, и даже о количестве инфекций в заданном разделе.

Хакеры используют различные технологии, чтобы заставить пользователей посетить определенные веб-страницы, включая рассылку спама, использование поддельных доменов (например, gookle вместо google,) или заражение страниц, которые и так посещаются пользователями очень часто.

(Голосов: 2, Рейтинг: 3.1)
Гость: 1
20.06.2007 16:26:49
0
эт чё? на правах рекламы? smile:)
Гость: 1
20.06.2007 16:43:22
0
Цитата
В настоящее время обнаружен 41 сервер, принимающий такие данные

вообще-то охота на такие сервера это пустая трата времени - и может продолжаться бесконечно. единственный способ - заставить чуваков закрыть дыры в своем ПО - например через провайдеров - просто отключить абонентов нафиг или порезать им канал. например, 64 кб, до тех пор, пока он не почистит свой комп
Цитата
Хакеры используют различные технологии, чтобы заставить пользователей посетить определенные веб-страницы, включая рассылку спама, использование поддельных доменов (например, gookle вместо google,) или заражение страниц, которые и так посещаются пользователями очень часто.

о торговле траффиком они, по-видимому, и не знают

что касается mpacka, то это только один из примерно десятка известных продуктов подобного рода
Гость: 1
20.06.2007 16:54:59
0
Код
что касается mpacka, то это только один из примерно десятка известных продуктов подобного рода

Зато самый популярный ))
Гость: 1
20.06.2007 17:05:18
0
Цитата
Новая версия Mpack продается за 1000$

Ну вообщето она продаётся уже месяца полтора, это раз.
Она давно уже в паблике и её не сложно найти и бесплатно, это два.

Цитата
включая рассылку спама, использование поддельных доменов (например, gookle вместо google,) или заражение страниц, которые и так посещаются пользователями очень часто.

Ну давайте не будем путать фишинг
Гость: 1
20.06.2007 19:57:00
0
Код
Она давно уже в паблике и её не сложно найти и бесплатно, это два.

Не говори ерунду - в паблике версия 0.90 никогда не была, и думаю еще долго не будет. А вот более древние были.
Гость: 1
20.06.2007 17:07:19
0
Цитата
Хакеры, желающие обновить Mpack новыми эксплойтами, могут приобрести их по стоимости от $50 до $150 за каждый.

дети, чесслово smile:)
ах да, я ж забыл, каникулы начались! smile;)
Гость: 1
20.06.2007 17:21:09
0
Администрация секлаба научилась читать наши коменты и выуживать от туда инфу? -)
Про сайт с мпаком было упомянуто тут http://www.securitylab.ru/news/297274.php#4160
10.06.2007 23:18:07
smile:))))))

Цитата
Хакеры, желающие обновить Mpack новыми эксплойтами, могут приобрести их по стоимости от $50 до $150 за каждый.

Новости на секлабе для домохозяек пишут домохозяйки? Вообщето эта сумма не за "новые сплоиты", а за новую криптовку имеющихся которые начали замечать антивирусы. Посли криптования, АВиры замолкают и больше не считают билд связки как хек-тулзу smile:-)
Не пойму где вы там это вычитали-то?
Гость: 1
20.06.2007 18:08:29
0
Цитата
Администрация секлаба научилась читать наши коменты и выуживать от туда инфу? -)
Про сайт с мпаком было упомянуто тутhttp://www.securitylab.ru/news/297274.php#4160


Да кому ваши коменты блин сдались. Администрация секлаба ползает по десятку самых известных сайтов и копируют оттуда новости.
Эта новость была скопирована с Панды.

А вы думаете они это ручками пишут что-ли? smile:)
Гость: 1
20.06.2007 20:04:24
0
Буггага, они еще скрин статы вывесили: [IMG]http://www.viruslab.ru/upload/iblock/20c/20c2821be34894b50870867bcb204c96.JPG[/IMG]
Гость: 1
20.06.2007 20:07:21
0
добавлю:
Чето пробив у него не ахти - не тот, что обещан в рекламе )))
Гость: 1
21.06.2007 02:37:35
0
Всё зависит от траффика smile:)
у меня на 0.90-0.93 30-40% пробив на юса траффе,
ясен хер трафф не порно smile:)
Гость: 1
20.06.2007 23:02:59
0
сашу респект..
Гость: 1
21.06.2007 12:34:13
0
Вообще этот mpak - фигня.
Сплоиты теже самые что в 0.86
К томуже еще сильно уж раздули про Лису и Оперу.
Эти сплоиты пашут тока и-за того что юзают дыру в медиаплеере.
При этом ни один из сплоитов под лису и оперу не будут пахать(мало вероятно что сработают) если будут открыты вкладки. Так что баги тока для Осла. => на евро трафе толку мало будет. потому что у нихпочти у всех Лиса (особенно в германии)
Гость: 1
06.07.2007 14:49:48
0
Ламеры пишут для ламеров и рекламирую ламерские тулзы.
FreeBSD, Linux - вот наше все, и никакая зараза не страшна!
Гость: 1
29.05.2008 22:37:43
0
Чё за бред, чё за вопли восьмикласников?


Матвиенко: Петербургские школы не останутся без Windows

Правительство Санкт-Петербурга договорилось с руководством Microsoft о продлении на 2011 год права и ...

просмотры: 2257, отзывы: 158

IDC: Свободное ПО обходится школам дороже лицензионного

Школам дешевле пользоваться лицензионным софтом, нежели свободным программным обеспечением (СПО). Та ...

просмотры: 4645, отзывы: 106

Депутаты предлагают штрафовать пользователей за незаконное скачивание фильмов

Депутаты Московской городской думы предлагают установить штрафы за незаконное скачивание фильмов из ...

просмотры: 4460, отзывы: 106

Управление "К" обезвредило банду хакеров-вымогателей

Оперативники отдела "К" и УБЭП ГУВД Москвы ликвидировали преступную группу программистов, ...

просмотры: 3162, отзывы: 34

Сотрудники МВД нашли пиратские программы в представительстве LG

Представители МВД обнаружили пиратское программное обеспечение в российском представительстве LG.

просмотры: 2554, отзывы: 35

Депутат назвал сумму штрафа за интернет-пиратство

Депутат Мосгордумы Александр Милявский предлагает штрафовать граждан на 2000-5000 руб. за размещение ...

просмотры: 2762, отзывы: 79

В США полковника уволили из-за PowerPoint

Полковника армии США Лоренса Селлина уволили за критику программы PowerPoint.

просмотры: 3983, отзывы: 23

Новый троян уничтожает антивирусное ПО на компьютерах жертв

Специалисты компании Symantec сообщили об обнаружении нового трояна, с помощью которого злоумышленни ...

просмотры: 4884, отзывы: 93

Произошел сбой в работе Google

Сегодня ночью около двух часов не работал поисковый ресурс Google.

просмотры: 2964, отзывы: 25

МВД Украины ограничит доступ к "ВКонтакте"

Глава украинского МВД Анатолий Могилев причислил "В Контакте" к сайтам – распространителям ...

просмотры: 2587, отзывы: 24

DDoS-атака может стоить "ВТБ24" 194 млн рублей

"Аэрофлот" подал иск в Арбитражный суд Москвы к банку  "ВТБ 24" на 194 ...

просмотры: 3057, отзывы: 18

Торвальдс устранил крайне опасную уязвимость в Linux-ядре

Проблема находилась в связке "ядро - графический X-сервер". За счет использования определе ...

просмотры: 4113, отзывы: 101

Подключение по RDP к Windows 2000 prof

Дата: 03 сентября, 2010
Автор: patzo

Не подключается по RDP к Windows server 2008 R2

Дата: 27 августа, 2010
Автор: Артем Бакалов

Атака Anti DNS Pinning (DNS rebinding)

Дата: 27 апреля, 2010
Автор: Serguntschik

DameWare NT Utilities

Дата: 10 ноября, 2006
Автор: Гость

Персональный фаервол, сертифицированый ФСТЭК

Дата: 31 августа, 2010
Автор: f_s_b_37







Подписка на рассылки