Самое горячее: Европа признала соцсети опасными (50); "Фобос-Грунт" уже не спасти (11); Мобильники убивают детей (26); ЕЩЕ >>
РАЗДЕЛЫ
Архив
« июнь 2020  
пн вт ср чт пт сб вс
1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28
29 30          

Ботнет проверяет миллионы краденых паролей

Безопасность | Новости | 27.05.2010 13:04

Изучая очередной образец вредоноса, специалисты Symantec наткнулись в Сети на сервер с базой из 44 миллионов логинов и паролей. "Подследственный" троян выполнял очень важную задачу — проверял эти пароли на валидность.

Все 17 гигабайт логинов и паролей так или иначе затрагивают онлайн-игры: либо они используются непосредственно для какой-то определённой игры, либо относятся к аккаунтам пользователей сайтов, где собраны коллекции онлайн-игр. Всего затронуто по крайней мере 18 различных сайтов, причём, как отмечают в Symantec, китайских (упоминается только один из них, Wayi Entertainment, расположенный в тайваньской доменной зоне).

Эксперты полагают, что пароли были собраны злоумышленниками при помощи какой-то шпионской программы. Наверняка сказать трудно, поскольку троян, который препарировали в Symantec, обращался к базе вовсе не для того, чтобы внести туда новые данные.

Очевидно, собрав столь солидную базу паролей, злоумышленники задались вопросом превращения их в деньги. Для этого им понадобилось сперва выяснить, какие из этих паролей правильные, а какие нет (ведь, к примеру, пользователь заражённого кейлоггером компьютера мог ошибиться при вводе пароля).

Однако проверить 44 млн паролей — задача вовсе не такая тривиальная. Ручная работа отпадает, один или несколько компьютеров — тоже (долговато, плюс существует риск того, что игровой сайт забанит IP, с которого осуществляется множество попыток подключения к разным аккаунтам). Поэтому злоумышленники решили воспользоваться ботнетом, который, очевидно, и так уже был у них под рукой.

Symantec сообщает, что добавил сигнатуру трояна-валидатора в свои базы, однако ничего не говорит о том, была ли сделана попытка связаться с администрацией игровых сайтов, миллионы пользователей которых стали жертвами атаки.

Другие новости

Последние комментарии
об издании | тур по сайту | подписки и RSS | вопросы и ответы | размещение рекламы | наши контакты | алфавитный указатель

Copyright © 2001-2020 «Вебпланета». При перепечатке ссылка на «Вебпланету» обязательна.

хостинг от .masterhost