РАЗДЕЛЫ
Архив
|
Обнаружен универсальный троянописатель для чайников≡ Безопасность | Новости | 19.07.2007 14:31 Специалисты PandaLabs обнаружили в продаже на нескольких онлайн-форумах утилиту Pinch для создания троянов. “Основная опасность Pinch заключается в том, что утилита очень проста в использовании, поэтому любой начинающий злоумышленник с базовыми знаниями компьютера может очень быстро создать своего трояна, потратив на это совсем немного денег”, объясняет Луис Корронс, технический директор PandaLabs. Закладка интерфейса PWD позволяет выбрать тип паролей, которые будут украдены трояном: от паролей к электронной почте до паролей, которые хранятся в системных утилитах. Закладка SPY позволяет настроить троян на запись всех нажатий на клавиши, создание скриншотов зараженного компьютера, кража данных из браузера или поиска в системе определнных файлов. С помощью закладки NET можно превратить зараженный компьютер в прокси или в загружчика, скачивающего на зараженный компьютер другие файлы. Закладка BD позволяет преступникам указывать порты, которые троян должен будет открыть на зараженном компьютере, за счет чего обычный троян приобретает свойства backdoor-кода. Закладка ETC позволяет сделать троянов скрытыми за счет использования руткитовых технологий. Одна из наиболее опасных функций Pinch – это возможность использования закладки ЧЕРВЬ (WORM), которая позволяет преступникам придавать своим творениям свойства червей, чтобы они могли распространяться своими силами, заражая другие файлы или рассылая себя по электронной почте, - предупреждают в PandaLabs. Помимо этого, утилита позволяет превращать зараженные компьютеры в "зомби", помещать троянов в пакеты, чтобы их было сложнее обнаружить, завершать некоторые системные процессы, особенно процессы решений безопасности. Pinch позволяет настроить способ пересылки украденных данных создателю кода: по SMTP, HTTP или просто сохранить все данные в одном файле на зараженном компьютере, чтобы извлечь его позднее через открытый трояном порт. Троян также может зашифровать данные, чтобы их не перехватили при пересылке. Плюс, к утилите прилагается специальнаяпрограмма, которая затем расшифровывает отчеты и выполняет "наиболее результативный поиск" по ним. “Это комплексная утилита, позволяющая хакерам создавать все виды троянов, от простейших до наиболее сложных и опасных, способных красть у зараженных пользователей все виды конфиденциальной информации. И что еще хуже, эту утилиту можно купить через интернет, а значит ей может воспользоваться абсолютно любой”, - резюмирует Корронс. Напомним, что недавно специалисты в области безопасности уже били тревогу по поводу утилиты для управления вредоносными программами, попавшей в общий доступ. Система DreamSystem, которую в онлайн-форумах предлагают за $750, позволяет человеку самостоятельно организовать сеть зомби-компьютеров и запускать DDoS-атаки. комментарии(8) | разделы: Новости | Безопасность Материалы по теме Вирусы ушли в отпуск Другие новости |
Последние комментарии
Гость про Суд велел "Твиттеру" сдать сторонников WikiLeaks (12)
Гость про Книгоиздатели начали судиться с торрентами (2)
l_e_x_a про "ВКонтакте" принудительно протестирует пользователей (35)
andrey_kadetov про Google назвал Facebook "ловушкой без выхода" (6)
volv про День папуасского робошахтёра (14)
l_e_x_a про Русские кликботы признаны самыми активными (11)
все комментарии looli спрашивает: Земля вампиров смотреть онлайн в HD качестве looli спрашивает: Зеленый Фонарь смотреть онлайн в HD качестве looli спрашивает: Защитник смотреть онлайн в HD качестве looli спрашивает: Запретная зона смотреть онлайн в HD качестве looli спрашивает: Закон доблести смотреть онлайн в HD качестве looli спрашивает: Вышибала смотреть онлайн в HD качестве looli спрашивает: Встречный ветер смотреть онлайн в HD качестве looli спрашивает: Все любят китов смотреть онлайн в HD качестве |
Copyright © 2001-2020 «Вебпланета». При перепечатке ссылка на «Вебпланету» обязательна.