Pull to refresh

Comments 57

Ну, это не в первый раз, правда. PC World на еще говорит, что пару лет назад Storm Worm плющил серверы, которые контролировались Srizbi. А еще раньше у червяка Netsky была замечена возможность удалять с компов Bagle и MyDoom. Так что сама война не особо и в новинку. Тут, скорее, масштабы будут просто побольше.
Была еще пара Code Red и Blue Code.
Видимо, уже не всем хватает места.
Места хватит. Просто хакер (или группа) заявляет о себе!
UFO just landed and posted this here
Да это старо как мир — угнать у конкурента CC и рулить его ботами.
Это скайнет выпустили в сеть для борьбы с вирусами!)
Хочу себе такую игрушку. Я в нее встрою clamav и в локалку запущу =)
А ссылку на актуальный черный рынок можно?
Что интересно, Opera не поддерживается. ;)
Это же каким надо быть (извините за выражение) долбоёбом, чтобы торговать ботом на сайте журнала «хакер», так еще и для связи использовать icq…
А вы думаете этим занимаются серьезные дяди? чаще всего это школьники и студенты 15-20 лет. Да и что там говорить про не сложные боты которыми занимается все, кому не лень было освоить Руссиновича вместе с с/pascal/asm? У этих молодых ребят можно даже скриммеры купить.
Скриммер — кричащий (scream) скиммер? ;-)

Дооо!.. Кому как не вам рассуждать о «школьниках», пишущих трояны за $500. При том, что вы ни трояна самого не видели в действии, ни с человеком, его создавшим, не знакомы.
У имеющих опыт в данной специфике людей, почти уверен, сие предложение на форуме, даже если это банальный xakep.ru, вызовет вполне здоровый интерес, что нисколько не удивительно.

Хабраюзеры такие хабраюзеры.
А разве я говорил что-то об конкретно этом трояне? Я говорил об ситуации в целом. Ну а рассуждаю лишь потому, что еще лет 5 назад сам был активным участником подобных форумов и да, действительно был знаком (впрочем и продолжаю поддерживать связи) с школьниками которые начинали свой день даже не с почты, а с wasm.ru и писали теже самые трояны для формграббинга.
Не поверите, этим так же занимаются и те дяди, которые должны ловить тех школьников :)
Конечно они не постят свои аськи на тех школьных сайтах, но в разделе прибыли активно участвуют.
Серьезные дяди, как правило — нанимают «школьников» и «студентов», которые и пишут подобный софт.
Либо же, «студенты» и «школьники» по собственной инициативе пишут.

Однако, уровень программирования должен быть не «школьном» — однозначно.
Уровень хоть школьным язык и не поворачивается назвать, но все же есть и школьники которые этим занимаются.

На самом деле тут ситуация довольно банальная, как правило такой молодой человек уже довольно не плохо разбирается в «компьютерах» и вдруг его заносит как раз на какой нибудь форум аля «хакер.ру». Он быстро понимает, как тут можно заработать и решив стать программистом, находит первый попавшийся топик о том, как же всему этом научиться. Там он получает довольно ограниченный список литературы. Скорее всего это будет Керниган и Ритчи для основ, далее это Руссинович и Соломон вместе с какой-нибудь книгой об программировании под windows на голом API, ну а напоследок wasm.ru, где уроки ассемблера идут параллельно с обучением реверсингу. В силу очень живого мозга, все это схватывается на лету и вот уже через год перед нами все тот же школьник, но который в состоянии написать подобный троян. Его знания довольно ограничены, но они все направлены на одно — написание подобного софта и этого вполне хватает.
По-большей части — верно.
Но! Есть еще целый ряд тонкостей. И, чтобы написать такой троян, надо, хотя бы, знать — что он должен делать, и как,- а для этого, в свою очередь — надо еще тонну материала изучить.
Вы недооцениваете современных подростков (даже iPhone первым взломал школьник все же), тем более в целом все это разношерстное, общительное и очень активное сообщество которое образовалось не только что, а очень и очень давно. Купить за wmz живой аккаунт к практически любому банку и тренироваться на нем по силам практически любому.
Назовите более адекватные русскоязычные торговые площадки данной тематики по вашему мнению. Всякие Web-Hack.ru, Exploit.in, Zloy.org, AntiChat.ru на самом деле от forum.xakep.ru мало чем отличаются в плане налаживания бизнес-связей.
Знать лишь адрес сайта(домен) — мало.
Действительно серьезные ресурсы — регулярно меняют порты, регистрация — только по решению мемберов, либо же — с оплатой в 100-500$ + требования поручителей.
Может вам еще и ключи от квартиры, где деньги лежат?
Спасибо, не надо. Мы уж как-нибудь сами… :-)
Для превью дает ссылки на видео с расширением exe да это сильно =)
про что и говорю, скрипт-кидди на скрипт-киддисе и скрипт- киддисом погоняет.
500 — это не весь функционал=)
Полноценная же версия обойдется в 1500$.
Что, между тем, дешевле основного конкурента=)
международный хакерский турнир
А почему еще не сделали червей-антивирусов? Ползает себе по сети, вычищает дрянь…
Низзя, антивирусную компанию засудят за «самоуправство»
Уже было… Не помню, что за червь был, но залазил через те же дыры и удалял конкурента, ставил обновление и сам удалялся… как-то так…

Думаю, что черви-антивирусы — не актуально, т.к.:
1. будут ползать по сети, но реальные черви/трояны могут (а некоторые уже) закрывать дыры, через которые влезли и лечения не произойдет.
2. можно будет выловить и модифицировать под свои нужды червь-антивирь, и если его какая система знает и сама пропускает, то получится, что пропускает троян.
3. и, конечно, юридический вопрос…
А зачем удалялся после лечения? :) Значит ботсеть продолжает себя рассылать после заражения, а «антибиотикам» — нельзя? Это неэффективно: заранее понятно, что ботсеть имеет значительное преимущество перед ботсетью-«антивирусом».
Любые несанкционированные на компьютере действия запрещены. А иначе можно скопировать личные данные и потом оправдаться, что их не запрещали качать.

Опять же грань между полезным и вредным ботнетом будет размыта, что еще сильнее усложнит с ними борьбу, т.к. могут появится «полезные» и «бесплатные» черви, что защищают ваш комп, вот только рекламу показывают. :))
AVV — antivirus virus. Но это было давно
UFO just landed and posted this here
Если уши торчат из России наверняка автор есть на Хабре пусть он расскажет как его троян работает)
слишком палевно будет :).
пусть лучше, «типа» случайный знакомый напишет ;)
Один мой знакомый рассказывал, что это обычный троян на Сях с функциями формграббинга, вбива сс и кейлоггинга.
А один мой знакомый сказал, что SpyEye будет давить еще и InTro(аналог) в том числе.
задаром такие вещи практически не раскрываются
Собственно «убийство конкурентов» — идея не новая. Просто масштабы другие. Кстати, о масштабах, есть где-нибудь информация о количестве компьютеров, зараженных zbot и/или spy eye?
Ботнет численностью в 30.000 — маленький ботнет.
100.000 — средней величины ботнет.
И таких ботнетов очень много. Некоторые компьютеры одновременно могут являться составляющей целого ряда разных ботнетов.

«Один мой знакомый» говорил, что, общей сложностью, Zeus`ом заражено около 80млн компьютеров.
Кажется, когда-то и 1000 услов считалось «средне». Так когда-то мне рассказывал «один мой знакомый». Другое время…
Когда-то и в сети не было такой численности, як сейчас=)
UFO just landed and posted this here
Вы чем-то похожи.
Лаконичностью? )
UFO just landed and posted this here
На самом деле, продукт, пока, достаточно сыроват, но, судя по всем факторам — перспективы хорошие.
Прямой аналог — Zeus — банально устарел и заюзан до безобразия.
(с) «один знакомый»
Вирусы подают признаки живых, развивающихся организмов. Искусственная эволюция не за горами.

Напомнило произведение Майкла Крайтона «Рой».
отлично! а то я так надеялся дожить до этого!
кстати, парни. тут такая тема. мне надо пару сайтов заddosить. поделитесь контактами и порядком цен пожалуйста.
Касперский всегда так делает…
Sign up to leave a comment.

Articles