РУС |  ENG
на главную  RSS
 

11 Марта 2003

Расформирование ФАПСИ


Расформирование ФАПСИ

VisualRoute 2010

Visual Route позволяет определить скорость и трассу прохождения информации, вплоть до определения ге ...

IP-Tools

IP-Tools включает в себя 15 сетевых утилит.

Magic NetTrace

Magic NetTrace объединяет инструменты ping, WHOIS и traceroute в одну дружественную удобную в работе ...


Trojan-Dropper.Win32. Grizl.li

Троянская программа, которая устанавливает и запускает другое программное обеспечение на зараженном ...

Trojan.JS. Agent.aoo

Программа-эксплоит, использующая для своего выполнения на компьютере пользователя уязвимости в проду ...

Worm.Win32. AutoRun.vkk

Червь, создающий свои копии на локальных дисках и доступных для записи сетевых ресурсах.


Новая версия Mpack продается за 1000$

20 июня, 2007

Обнаружена новая версия 0.90 вредоносной утилиты Mpack, которая продается в интернете за 1000 долларов США. Это приложение можно назвать “набором для инсталляции вредоносного ПО с помощью эксплойтов”, поскольку оно способно загружать на ПК эксплойты для многочисленных брешей безопасности в браузерах Internet Explorer, Opera и Firefox.

Кибер-преступники даже предлагают бесплатную годовую поддержку тем, кто приобретает данную версию. Хакеры, желающие обновить Mpack новыми эксплойтами, могут приобрести их по стоимости от $50 до $150 за каждый.

Процесс заражения начинается с посещения хакером определенной веб-страницы, на которую он добавляет ссылку iframe, ведущую на сервер, где установлен Mpack. Если пользователь просматривает такую страницу, запускается Mpack. Затем выполняется поиск уязвимостей на компьютере пользователя, и при обнаружении таковых, вредоносный код загружает на ПК соответствующий эксплойт.

Исследование PandaLabs подтвердило, что на данный момент в сети может быть около 350,000 активных зараженных веб-страниц.

Сразу после попадания на компьютер, эксплойт запускается и начинает сбор данных о зараженной системе (браузер, операционная система и др.). Затем эта информация пересылается и хранится на сервере. В настоящее время обнаружен 41 сервер, принимающий такие данные. Уже с этих серверов кибер-преступники могут генерировать статистику о типах операционных систем или веб-браузеров, установленных на зараженных ПК, и даже о количестве инфекций в заданном разделе.

Хакеры используют различные технологии, чтобы заставить пользователей посетить определенные веб-страницы, включая рассылку спама, использование поддельных доменов (например, gookle вместо google,) или заражение страниц, которые и так посещаются пользователями очень часто.

(Голосов: 2, Рейтинг: 3.1)
Гость: 1
20.06.2007 16:26:49
0
эт чё? на правах рекламы? :)
Гость: 1
20.06.2007 16:43:22
0
Цитата
В настоящее время обнаружен 41 сервер, принимающий такие данные

вообще-то охота на такие сервера это пустая трата времени - и может продолжаться бесконечно. единственный способ - заставить чуваков закрыть дыры в своем ПО - например через провайдеров - просто отключить абонентов нафиг или порезать им канал. например, 64 кб, до тех пор, пока он не почистит свой комп
Цитата
Хакеры используют различные технологии, чтобы заставить пользователей посетить определенные веб-страницы, включая рассылку спама, использование поддельных доменов (например, gookle вместо google,) или заражение страниц, которые и так посещаются пользователями очень часто.

о торговле траффиком они, по-видимому, и не знают

что касается mpacka, то это только один из примерно десятка известных продуктов подобного рода
Гость: 1
20.06.2007 16:54:59
0
Код
   что касается mpacka, то это только один из примерно десятка известных продуктов подобного рода

Зато самый популярный ))
Гость: 1
20.06.2007 17:05:18
0
Цитата
Новая версия Mpack продается за 1000$

Ну вообщето она продаётся уже месяца полтора, это раз.
Она давно уже в паблике и её не сложно найти и бесплатно, это два.

Цитата
включая рассылку спама, использование поддельных доменов (например, gookle вместо google,) или заражение страниц, которые и так посещаются пользователями очень часто.

Ну давайте не будем путать фишинг
Гость: 1
20.06.2007 19:57:00
0
Код
   Она давно уже в паблике и её не сложно найти и бесплатно, это два.

Не говори ерунду - в паблике версия 0.90 никогда не была, и думаю еще долго не будет. А вот более древние были.
Гость: 1
20.06.2007 17:07:19
0
Цитата
Хакеры, желающие обновить Mpack новыми эксплойтами, могут приобрести их по стоимости от $50 до $150 за каждый.

дети, чесслово :)
ах да, я ж забыл, каникулы начались! ;)
Гость: 1
20.06.2007 17:21:09
0
Администрация секлаба научилась читать наши коменты и выуживать от туда инфу? -)
Про сайт с мпаком было упомянуто тут http://www.securitylab.ru/news/297274.php#4160
10.06.2007 23:18:07
:))))))

Цитата
Хакеры, желающие обновить Mpack новыми эксплойтами, могут приобрести их по стоимости от $50 до $150 за каждый.

Новости на секлабе для домохозяек пишут домохозяйки? Вообщето эта сумма не за "новые сплоиты", а за новую криптовку имеющихся которые начали замечать антивирусы. Посли криптования, АВиры замолкают и больше не считают билд связки как хек-тулзу :-)
Не пойму где вы там это вычитали-то?
Гость: 1
20.06.2007 18:08:29
0
Цитата
Администрация секлаба научилась читать наши коменты и выуживать от туда инфу? -)
Про сайт с мпаком было упомянуто тутhttp://www.securitylab.ru/news/297274.php#4160


Да кому ваши коменты блин сдались. Администрация секлаба ползает по десятку самых известных сайтов и копируют оттуда новости.
Эта новость была скопирована с Панды.

А вы думаете они это ручками пишут что-ли? :)
Гость: 1
20.06.2007 20:04:24
0
Буггага, они еще скрин статы вывесили: [IMG]http://www.viruslab. ru/upload/iblock/20c/20c2 821be34894b50870867bcb204 c96.JPG[/IMG]
Гость: 1
20.06.2007 20:07:21
0
добавлю:
Чето пробив у него не ахти - не тот, что обещан в рекламе )))
Гость: 1
21.06.2007 02:37:35
0
Всё зависит от траффика :)
у меня на 0.90-0.93 30-40% пробив на юса траффе,
ясен хер трафф не порно :)
Гость: 1
20.06.2007 23:02:59
0
сашу респект..
Гость: 1
21.06.2007 12:34:13
0
Вообще этот mpak - фигня.
Сплоиты теже самые что в 0.86
К томуже еще сильно уж раздули про Лису и Оперу.
Эти сплоиты пашут тока и-за того что юзают дыру в медиаплеере.
При этом ни один из сплоитов под лису и оперу не будут пахать(мало вероятно что сработают) если будут открыты вкладки. Так что баги тока для Осла. => на евро трафе толку мало будет. потому что у нихпочти у всех Лиса (особенно в германии)
Гость: 1
06.07.2007 14:49:48
0
Ламеры пишут для ламеров и рекламирую ламерские тулзы.
FreeBSD, Linux - вот наше все, и никакая зараза не страшна!
Гость: 1
29.05.2008 22:37:43
0
Чё за бред, чё за вопли восьмикласников?


Борис Грызлов поддержал идею создания российской ОС

В пятницу на заседании совета по науке, наукоемким технологиям и инновационной деятельности при Госд ...

просмотры: 3188, отзывы: 74

Протокол uTP не сдержал своих обещаний

Из-за плохой реализации работы протокола нагрузка на сетевое оборудование не уменьшилась, а увеличил ...

просмотры: 9941, отзывы: 256

Российские провайдеры ответят за пиратский трафик

Межведомственный совет, состоящий из представителей Минкультуры, Минкомсвязи, МВД и Минэкономразвити ...

просмотры: 6492, отзывы: 88

ГУВД Москвы: За контрафакт надо сажать покупателей

В столичном ГУВД считают возможным подумать о введении уголовной ответственности за приобретение кон ...

просмотры: 4736, отзывы: 88

Microsoft готова показать Internet Explorer 9

На этой неделе должна состояться официальная демонстрация следующей версии стандартного для многих в ...

просмотры: 2956, отзывы: 43

Выполнение произвольного кода в Opera

В браузере Opera последней версии обнаружена уязвимость, которая может позволить злоумышленнику полу ...

просмотры: 9128, отзывы: 115

Швейцарские ИБ-специалисты взламывают пароли Windows XP за пять секунд

Накануне швейцарские специалисты сообщили об очередном прорыве: адаптированные к работе с твердотель ...

просмотры: 2675, отзывы: 38

Провайдеров заставляют убирать спорные материалы

Хостинг-провайдеры должны использовать свои возможности для пресечения противоправных действий и уби ...

просмотры: 1870, отзывы: 37

Россию назвали "потенциальным врагом Интернета"

В очередном отчете "The Enemies of the Internet 2010" говорится, что в России усилилось вл ...

просмотры: 2356, отзывы: 32

McAfee помогла хакеру найти уязвимость в IE

Когда сотрудники McAfee опубликовали в своем блоге подробное описание очередной уязвимости браузера ...

просмотры: 1771, отзывы: 32

В в отношении пиратов все чаще выносятся приговоры с реальными сроками лишения свободы и крупными штрафами

В конце января – феврале текущего года в Москве приговоры получили как минимум семь установщиков нел ...

просмотры: 2916, отзывы: 59

Google уходит из Китая

Google разработала детализированный план ухода с китайского рынка интернет-поиска.

просмотры: 2334, отзывы: 24

Послать произвольные биты в сеть

Дата: 16 марта, 2010
Автор: Shanker

Количество коллизий в сегменте сети

Дата: 16 марта, 2010
Автор: Shanker

работа

Дата: 16 марта, 2010
Автор: Василий Галана

Помогите с задачей Excel

Дата: 16 марта, 2010
Автор: Fenom

Два компа на одной линии ADSL

Дата: 12 марта, 2010
Автор: Владимир Родыгин







Подписка на рассылки



Работает на
"1С-Битрикс: Управление сайтом"