РУС |  ENG
на главную  RSS
 

11 Марта 2003

Расформирование ФАПСИ


Расформирование ФАПСИ

TurboFTP

FTP-клиент с самыми разнообразными опциями

SmartFTP

SmartFTP является удобным средством, предназначенным для работы с файлами по протоколу FTP.

RaidenFTPD

FTP-сервер с множеством дополнительных возможностей


Trojan-Dropper.Win32. Grizl.li

Троянская программа, которая устанавливает и запускает другое программное обеспечение на зараженном ...

Trojan.JS. Agent.aoo

Программа-эксплоит, использующая для своего выполнения на компьютере пользователя уязвимости в проду ...

Worm.Win32. AutoRun.vkk

Червь, создающий свои копии на локальных дисках и доступных для записи сетевых ресурсах.


Троян предлагает пользователю посмотреть стриптиз

30 октября, 2007

Теги: троян, CAPTCHA, Тьюринг, Trend Micro, червь

Троян Troj_Captchar.A, обнаруженный специалистами японской антивирусной компании Trend Micro, предлагает пользователям посмотреть стриптиз в обмен на помощь в преодолении систем защиты от автоматических регистраций.

Подавляющее большинство почтовых сервисов используют искаженные графические изображения букв и цифр для проверки того, что учетную запись регистрирует человек. Как правило, только человек способен прочесть искаженные символы и ввести их в соответствующее поле формы регистрации. Тест получил название «Полностью автоматического публичного теста Тьюринга для раздельного обслуживания компьютеров и людей» (CAPTCHA – Completely Automatic Public Turing test to tell Computers and Humans apart).

Троян загружается на компьютер другими троянами или червями, уже захватившими систему, и подключается к удаленному серверу. При поступлении с сервера изображений CAPTCHA, которые необходимо расшифровать, троян активирует игру. Пользователь видит изображение одетой девушки в привлекательной позе и приглашение на стриптиз. По мере правильного ввода содержимого CAPTCHA, на экране появляется изображение девушки с уже меньшим количеством одежды. Тем временем, данные отправляются на сервер и используются для автоматической регистрации почтовых ящиков.

Других проявлений трояна не обнаружено; Trend Micro уже добавила его в базу сигнатур своих антивирусных продуктов.

cnews.ru

(Голосов: 3, Рейтинг: 3.17)
Гость: 1
30.10.2007 15:40:51
0
Гениально!
Гость: 1
30.10.2007 15:43:11
0
гг) да секс и вирусы давно связаны)
Гость: 1
30.10.2007 15:55:31
0
Давно уже такая темы была.
Мол открываете порнушник, "а там просмотреть следующую картинку, введите число"
Так что боян ;) Правда не помню где это тогда появилось
Гость: 1
30.10.2007 15:57:35
0
Напишите вирус который будет начислять деньги. На указаный кошелек. Эфект будет просто супер :)
30.10.2007 16:19:09
0
LOL! Удаленное использование ненужного пользователю мозга!
Гость: 1
30.10.2007 16:59:32
0
Действительно! Пусть обезьяны, которые не задумываются откуда у них на компе такие развлечения вколачивают правильные ответы!
Супер!
Гость: 1
30.10.2007 17:15:41
0
А мне, вот, непонятно, какой дебил "догадался" публиковать уникальную ссылку на данную конкретную картинку CAPTCHA, чтобы потом на нее можно было однозначно ссылаться откуда угодно, в том числе из БД?

Ссылка на CAPTCHA должна быть чем-то абстрактным, вроде http://где-то.там/далеко/есть/картинка.png, а связь её с данным конкретным применением устанавливается [B]в пределах текущего сеанса[/B] или куки со всякой чушью, но [U]ни в коем случае не в связи с постоянным урлом[/U] сайта, страницы или формы. И самое главное - связь эта никогда не должна покидать пределов веб-сервера.

Тогда вновь загруженная форма или страница всегда будет снабжаться новой CAPTCHA. И подбор соответствия ее чему-либо на стороне клиента утратит всякий смысл.
Гость: 1
30.10.2007 17:20:42
0
Регистрирующий бот скачивает картинку, посылает её трояну, пользователь вводит слово, троян отправляет это боту, бот отправляет слово на сервер.
Гость: 1
30.10.2007 17:24:49
0
Гость или бот попадают на разные сеансы и "видят" разные картинки. В результате бот идёт лесом. А пользователь смотрит свой стриптиз.
Гость: 1
31.10.2007 13:22:37
0
А че мешает саму картинку пересылать боту?
Гость: 1
30.10.2007 17:31:27
0
Даже если пользователь будет видеть вместе с ботом сеанс, установленный ботом, связь между той CAPTCHA и тем, что наклацал пользователь, будет действительна только в пределах данного сеанса.

Хм.. Пока всё это писал - аж сам понял :). Это сработает по крайней мере один раз, чего вполне достаточно, например, для регистрации одного почтового ящика. Но не для запоминания в базу бота.
Гость: 1
30.10.2007 17:34:47
0
Если не ходить непосредственно по предлагаемой ссылке, а передрать её самому в адресную строку любимого браузера - сеанс будет почти наверняка другим. В результате бот таки пойдёт лесом :)
Гость: 1
30.10.2007 17:23:21
0
В продолжение (:) для тех, кто ничего не понял):

Подбор CAPTCHA возможен всего лишь потому, что благодаря изложенным выше допущениям существует обратная связь между клиентом и сервером, позволяющая подбор соответствий.

Если разорвать эту обратную связь - никакой подбор, кроме рандомного "попадания пальцем в небо", работать не будет. Именно поэтому веб-сервер не должен выпускать на сторону клиента связь данной конкретной CAPTCHA с тем, для чего она там применена.
30.10.2007 17:52:46
0
Чё вы мозги ломаете. Тут и понимать нечего. Эта самая игра является ничем иным, как своеобразным веб-браузером. Запрашивается страничка с определённого сервера, в ней содержится ссылка на капчу. Капча показывается пользователю, юзер тыкает кнопку, на сервер уходит POST запрос с ответом на форму + кодом капчи. Вуаля, ящик создан, осталось отправить данные спамеру.
Гость: 1
31.10.2007 13:32:15
0
я механизировал и куки и пэхобе-сессии
с помощью curl и awk (даже без perl).

возможно я карлик, но стою на плечах гигантов.

а уеб-мастерам, надеющимся на чудеса - дизреспект.
30.10.2007 17:53:45
0
Полгода назад видел аналогичную хрень, только она деньги кидала через wm. Может это и не так эффектно, зато гораздо более продуктивно и ориентировано на более широкую аудиторию. На работе никто стрип смотреть не будет, а деньги набивать – за милую душу, сам юзер, такую прожку поставить и ещё антивирь отключит, чтоб зарабатывать не мешал.


Протокол uTP не сдержал своих обещаний

Из-за плохой реализации работы протокола нагрузка на сетевое оборудование не уменьшилась, а увеличил ...

просмотры: 9802, отзывы: 256

Борис Грызлов поддержал идею создания российской ОС

В пятницу на заседании совета по науке, наукоемким технологиям и инновационной деятельности при Госд ...

просмотры: 2007, отзывы: 58

Российские провайдеры ответят за пиратский трафик

Межведомственный совет, состоящий из представителей Минкультуры, Минкомсвязи, МВД и Минэкономразвити ...

просмотры: 6335, отзывы: 88

Выполнение произвольного кода в Opera

В браузере Opera последней версии обнаружена уязвимость, которая может позволить злоумышленнику полу ...

просмотры: 9021, отзывы: 112

ГУВД Москвы: За контрафакт надо сажать покупателей

В столичном ГУВД считают возможным подумать о введении уголовной ответственности за приобретение кон ...

просмотры: 4246, отзывы: 84

Провайдеров заставляют убирать спорные материалы

Хостинг-провайдеры должны использовать свои возможности для пресечения противоправных действий и уби ...

просмотры: 1645, отзывы: 35

В в отношении пиратов все чаще выносятся приговоры с реальными сроками лишения свободы и крупными штрафами

В конце января – феврале текущего года в Москве приговоры получили как минимум семь установщиков нел ...

просмотры: 2860, отзывы: 59

Microsoft готова показать Internet Explorer 9

На этой неделе должна состояться официальная демонстрация следующей версии стандартного для многих в ...

просмотры: 1901, отзывы: 27

Россию назвали "потенциальным врагом Интернета"

В очередном отчете "The Enemies of the Internet 2010" говорится, что в России усилилось вл ...

просмотры: 1767, отзывы: 26

Кардер на допросе сьел флеш накопитель

Журналисты The Smoking Gun связалась с компанией Kingston и спросили, оказывает ли желудочный сок в ...

просмотры: 7448, отзывы: 57

Торрент-трекерам объявили войну

В рамках спецоперации было арестовано 6 администраторов сайта. У задержанных было изъято 27 жестких ...

просмотры: 5394, отзывы: 31

Ars Technica: Пользователи с баннеровырезалками приносят огромный вред ИТ сайтам

Один из самых популярных новостных IT-сайтов в интернете Ars Technica провел 12-часовой эксперимент, ...

просмотры: 3789, отзывы: 39

Список сайтов, размещённых на сервере

Дата: 14 марта, 2010
Автор: Shanker

Ищу человека, компетентного в вопросах поднятия VP ...

Дата: 14 марта, 2010
Автор: gugamala187

Два компа на одной линии ADSL

Дата: 12 марта, 2010
Автор: Владимир Родыгин

Кодировка после сборки ядра Linux

Дата: 15 марта, 2010
Автор: Dominator

Не работает звук! Помогите,пожалуйста!

Дата: 12 марта, 2010
Автор: Tonechka Sharipova







Подписка на рассылки



Работает на
"1С-Битрикс: Управление сайтом"