РУС |  ENG
на главную  RSS
 

02 Сентября 1998

Впервые по требованиям безопасности в Гостехкомиссии России был сертифицирован сканер безопасности - Internet Scanner.


2 сентября 1998 г. система Internet Scanner получила сертификат Государственной технической комиссии при Президенте РФ № 195 и стала первой в России системой анализа защищенности признанной этой авторитетной в области защиты информации организацией.

Vir.IT eXplorer Lite

Vir.IT eXplorer Lite - небольшой антивирус для операционных систем Windows

SUPERAntiSpyware

SUPERAntiSpyware - бесплатная для частного пользования программа, которая позволяет удалять с компью ...

Anti Trojan Elite

Программа для очистки компьютера от таких вредоносных файлов, как трояны, кейлогеры и пр.


P2P-Worm.Win32. BlackControl.g

Вредоносная программа, перехватывающая обращения пользователя к различным сайтам, перенаправляя их н ...

Trojan.Win32. Oficla.w

Вредоносная программа, предназначенная для несанкционированной пользователем загрузки и запуска на к ...

Trojan.Win32. Inject.arjs

Троянская программа, выполняющая деструктивные действия на компьютере пользователя. Программа являет ...


Троян предлагает пользователю посмотреть стриптиз

30 октября, 2007

Теги: троян, CAPTCHA, Тьюринг, Trend Micro, червь

Троян Troj_Captchar.A, обнаруженный специалистами японской антивирусной компании Trend Micro, предлагает пользователям посмотреть стриптиз в обмен на помощь в преодолении систем защиты от автоматических регистраций.

Подавляющее большинство почтовых сервисов используют искаженные графические изображения букв и цифр для проверки того, что учетную запись регистрирует человек. Как правило, только человек способен прочесть искаженные символы и ввести их в соответствующее поле формы регистрации. Тест получил название «Полностью автоматического публичного теста Тьюринга для раздельного обслуживания компьютеров и людей» (CAPTCHA – Completely Automatic Public Turing test to tell Computers and Humans apart).

Троян загружается на компьютер другими троянами или червями, уже захватившими систему, и подключается к удаленному серверу. При поступлении с сервера изображений CAPTCHA, которые необходимо расшифровать, троян активирует игру. Пользователь видит изображение одетой девушки в привлекательной позе и приглашение на стриптиз. По мере правильного ввода содержимого CAPTCHA, на экране появляется изображение девушки с уже меньшим количеством одежды. Тем временем, данные отправляются на сервер и используются для автоматической регистрации почтовых ящиков.

Других проявлений трояна не обнаружено; Trend Micro уже добавила его в базу сигнатур своих антивирусных продуктов.

cnews.ru

(Голосов: 3, Рейтинг: 3.17)
Гость: 1
30.10.2007 15:40:51
0
Гениально!
Гость: 1
30.10.2007 15:43:11
0
гг) да секс и вирусы давно связаны)
Гость: 1
30.10.2007 15:55:31
0
Давно уже такая темы была.
Мол открываете порнушник, "а там просмотреть следующую картинку, введите число"
Так что боян smile;) Правда не помню где это тогда появилось
Гость: 1
30.10.2007 15:57:35
0
Напишите вирус который будет начислять деньги. На указаный кошелек. Эфект будет просто супер smile:)
30.10.2007 16:19:09
0
LOL! Удаленное использование ненужного пользователю мозга!
Гость: 1
30.10.2007 16:59:32
0
Действительно! Пусть обезьяны, которые не задумываются откуда у них на компе такие развлечения вколачивают правильные ответы!
Супер!
Гость: 1
30.10.2007 17:15:41
0
А мне, вот, непонятно, какой дебил "догадался" публиковать уникальную ссылку на данную конкретную картинку CAPTCHA, чтобы потом на нее можно было однозначно ссылаться откуда угодно, в том числе из БД?

Ссылка на CAPTCHA должна быть чем-то абстрактным, вроде http://где-то.там/далеко/есть/картинка.png, а связь её с данным конкретным применением устанавливается в пределах текущего сеанса или куки со всякой чушью, но ни в коем случае не в связи с постоянным урлом сайта, страницы или формы. И самое главное - связь эта никогда не должна покидать пределов веб-сервера.

Тогда вновь загруженная форма или страница всегда будет снабжаться новой CAPTCHA. И подбор соответствия ее чему-либо на стороне клиента утратит всякий смысл.
Гость: 1
30.10.2007 17:20:42
0
Регистрирующий бот скачивает картинку, посылает её трояну, пользователь вводит слово, троян отправляет это боту, бот отправляет слово на сервер.
Гость: 1
30.10.2007 17:24:49
0
Гость или бот попадают на разные сеансы и "видят" разные картинки. В результате бот идёт лесом. А пользователь смотрит свой стриптиз.
Гость: 1
31.10.2007 13:22:37
0
А че мешает саму картинку пересылать боту?
Гость: 1
30.10.2007 17:31:27
0
Даже если пользователь будет видеть вместе с ботом сеанс, установленный ботом, связь между той CAPTCHA и тем, что наклацал пользователь, будет действительна только в пределах данного сеанса.

Хм.. Пока всё это писал - аж сам понял smile:). Это сработает по крайней мере один раз, чего вполне достаточно, например, для регистрации одного почтового ящика. Но не для запоминания в базу бота.
Гость: 1
30.10.2007 17:34:47
0
Если не ходить непосредственно по предлагаемой ссылке, а передрать её самому в адресную строку любимого браузера - сеанс будет почти наверняка другим. В результате бот таки пойдёт лесом smile:)
Гость: 1
30.10.2007 17:23:21
0
В продолжение (smile:) для тех, кто ничего не понял):

Подбор CAPTCHA возможен всего лишь потому, что благодаря изложенным выше допущениям существует обратная связь между клиентом и сервером, позволяющая подбор соответствий.

Если разорвать эту обратную связь - никакой подбор, кроме рандомного "попадания пальцем в небо", работать не будет. Именно поэтому веб-сервер не должен выпускать на сторону клиента связь данной конкретной CAPTCHA с тем, для чего она там применена.
30.10.2007 17:52:46
0
Чё вы мозги ломаете. Тут и понимать нечего. Эта самая игра является ничем иным, как своеобразным веб-браузером. Запрашивается страничка с определённого сервера, в ней содержится ссылка на капчу. Капча показывается пользователю, юзер тыкает кнопку, на сервер уходит POST запрос с ответом на форму + кодом капчи. Вуаля, ящик создан, осталось отправить данные спамеру.
Гость: 1
31.10.2007 13:32:15
0
я механизировал и куки и пэхобе-сессии
с помощью curl и awk (даже без perl).

возможно я карлик, но стою на плечах гигантов.

а уеб-мастерам, надеющимся на чудеса - дизреспект.
30.10.2007 17:53:45
0
Полгода назад видел аналогичную хрень, только она деньги кидала через wm. Может это и не так эффектно, зато гораздо более продуктивно и ориентировано на более широкую аудиторию. На работе никто стрип смотреть не будет, а деньги набивать – за милую душу, сам юзер, такую прожку поставить и ещё антивирь отключит, чтоб зарабатывать не мешал.


Матвиенко: Петербургские школы не останутся без Windows

Правительство Санкт-Петербурга договорилось с руководством Microsoft о продлении на 2011 год права и ...

просмотры: 2257, отзывы: 158

IDC: Свободное ПО обходится школам дороже лицензионного

Школам дешевле пользоваться лицензионным софтом, нежели свободным программным обеспечением (СПО). Та ...

просмотры: 4645, отзывы: 106

Депутаты предлагают штрафовать пользователей за незаконное скачивание фильмов

Депутаты Московской городской думы предлагают установить штрафы за незаконное скачивание фильмов из ...

просмотры: 4460, отзывы: 106

Управление "К" обезвредило банду хакеров-вымогателей

Оперативники отдела "К" и УБЭП ГУВД Москвы ликвидировали преступную группу программистов, ...

просмотры: 3162, отзывы: 34

Сотрудники МВД нашли пиратские программы в представительстве LG

Представители МВД обнаружили пиратское программное обеспечение в российском представительстве LG.

просмотры: 2554, отзывы: 35

Депутат назвал сумму штрафа за интернет-пиратство

Депутат Мосгордумы Александр Милявский предлагает штрафовать граждан на 2000-5000 руб. за размещение ...

просмотры: 2762, отзывы: 79

В США полковника уволили из-за PowerPoint

Полковника армии США Лоренса Селлина уволили за критику программы PowerPoint.

просмотры: 3983, отзывы: 23

Новый троян уничтожает антивирусное ПО на компьютерах жертв

Специалисты компании Symantec сообщили об обнаружении нового трояна, с помощью которого злоумышленни ...

просмотры: 4884, отзывы: 93

Произошел сбой в работе Google

Сегодня ночью около двух часов не работал поисковый ресурс Google.

просмотры: 2964, отзывы: 25

МВД Украины ограничит доступ к "ВКонтакте"

Глава украинского МВД Анатолий Могилев причислил "В Контакте" к сайтам – распространителям ...

просмотры: 2587, отзывы: 24

DDoS-атака может стоить "ВТБ24" 194 млн рублей

"Аэрофлот" подал иск в Арбитражный суд Москвы к банку  "ВТБ 24" на 194 ...

просмотры: 3057, отзывы: 18

Торвальдс устранил крайне опасную уязвимость в Linux-ядре

Проблема находилась в связке "ядро - графический X-сервер". За счет использования определе ...

просмотры: 4113, отзывы: 101

Подключение по RDP к Windows 2000 prof

Дата: 03 сентября, 2010
Автор: patzo

Не подключается по RDP к Windows server 2008 R2

Дата: 27 августа, 2010
Автор: Артем Бакалов

Атака Anti DNS Pinning (DNS rebinding)

Дата: 27 апреля, 2010
Автор: Serguntschik

DameWare NT Utilities

Дата: 10 ноября, 2006
Автор: Гость

Персональный фаервол, сертифицированый ФСТЭК

Дата: 31 августа, 2010
Автор: f_s_b_37







Подписка на рассылки