WYSZUKIWANIE:

Botnet Zeus coraz groźniejszy

securitystandard.pl
12 marca 2010 15:53
, securitystandard
reklama
Polecamy
Rekomendacje
O tym też piszemy...
Najbardziej irytujące aplikacje. Top 5
Praca z komputerem powinna być prosta, łatwa, przyjemna i nie nastręczająca trudności. Niestety twórcy oprogramowania czasem o tym zapominają - a nic...
Apple iPod - nowe modele zaprezentowane
Na swojej dorocznej konferencji firma Apple zaprezentowała nową linię odtwarzaczy iPod. Nie obyło się bez niespodzianek. Największą okazała się duża...
Najlepsze programy edukacyjne dla uczniów
Rozpoczyna się rok szkolny 2010/2011. Po wakacjach warto odświeżyć wiedzę, a programy edukacyjne dla liceum i gimnazjum świetnie mogą w tym pomóc....
Technologiczne mity, legendy i półprawdy
Linux jest trudny w obsłudze, Windows - dziurawe, a procesory Intela wydajniejsze od AMD (lub odwrotnie) - to chyba najbardziej rozpowszechnione w...
Dziesięć filarów bezpiecznej sieci WiFi
Sieć bezprzewodowa jest bardziej podatna na ataki niż tradycyjna. Dobrze zabezpieczona, oprze się jednak każdemu hakerowi. Poznaj 10 reguł, które...
Katalogowanie zdjęć - test 12 najlepszych programów
Katalogowanie zdjęć ułatwia przeszukiwanie zbiorów zdjęć, ich filtrowanie i przeglądanie. Programy umożliwiające katalogowanie zdjęć z powodzeniem...
Kane and Lynch 2: Dog Days - nieudana wycieczka do Szanghaju
Psychopata, wariat, szaleniec, morderca - to właśnie tymi słowami twórcy gry Kane and Lynch określają głównego bohatera, którym przyszło nam kierować...
Autor zestawu narzędzi hakerskich Zeus udostępnił właśnie jego najnowsze wydanie, w którym pojawił się cały wachlarz nowych funkcji. Od teraz Zeus może służyć nie tylko do przekształcania komputerów w elementy botnetu i wykradania z nich danych, ale także do przejmowania pełnej kontroli nad zainfekowanymi maszynami.
Zeus jest obecnie jednym z popularniejszych narzędzi przestępczych - mimo iż jest dość drogi. Podstawowa wersja oprogramowania kosztuje na czarnym rynku ok. 3 tys. USD, ale klienci, którzy zdecydują się zapłacić więcej, dostaną do dyspozycji wiele dodatkowych narzędzi. Wspomniana już możliwość przejmowania kontroli nad zarażonymi komputerami kosztuje przykładowo 10 tys. USD.

"Najnowsza wersja oznaczona jest symbolem v.1.3.4.x (...) Zaimplementowano w niej funkcje znane z niektórych legalnych programów - tzn. możliwość podłączenia się do wybranego komputera i przejęcia nad nią pełnej kontroli. To rozwiązanie autor Zeusa - który najprawdopodobniej jest mieszkańcem jednego z krajów Europy Wschodniej - pożyczył z porzuconego przez AT&T Bell Labs projektu Virtual Network Computing" - mówi Don Jackson, szef działu analizowania zagrożeń z firmy SecureWorks, która opublikowała właśnie obszerny raport na temat Zeusa.

Zeus został zaprojektowany z myślą o tworzeniu botnetów oraz wykradania z komputerów mieszkańców USA oraz Wielkiej Brytanii poufanych danych - głównie informacji niezbędnych do zalogowania się do e-kont. Po uzyskaniu takich danych operator botnetu może się podszyć pod użytkownika i oczyścić jego konto z pieniędzy. Tak w każdym razie działały pierwsze wersje Zeusa - ale najnowsze wydanie pokazuje, że oprogramowanie jest wciąż rozwijane i wyposażane w dodatkowe funkcje.

Z analiz Secure Works wynika, że Zeus początkowo był tylko wyspecjalizowanym w wykradaniu danych oprogramowaniem typu spyware i początkowo z jego obecnym autorem współpracowała grupa przestępcza o nazwie UpLevel. Wszystko wskazuje jednak na to, że teraz za rozwijanie aplikacji odpowiada tylko jeden człowiek - który, co ciekawe, wprowadza do Zeusa coraz skuteczniejsze... zabezpieczenia antypirackie (ich zadaniem jest sprawienie, by z oprogramowania mogły korzystać tylko te osoby, które wykupiły odpowiednią licencję).

Najnowsze zabezpieczenia oparte są na systemie identyfikującym sprzęt - przed dostarczeniem klientowi kopii Zeusa jego autor prosi kupca o szczegółowe informacje na temat komputera, na którym narzędzie zostanie zainstalowane. Później modyfikuje plik instalacyjny - tak, by działał on tylko na ten jednej, konkretnej maszynie.

Z danych przedstawionych przez SecureWorks dowiadujemy się, że podstawowa, najtańsza wersja zestawu narzędzi hakerskich Zeus kosztuje ok. 3 tys. USD. Za dodatkowe 1,5 tys. klient otrzymuje moduł, dzięki któremu może z zainfekowanego komputera wykonywać operacje na e-kontach (niektóre banki w USA akceptują jedynie transakcje z zarejestrowanego wcześniej komputera klienta). Co ciekawe, podstawowa wersja Zeusa umożliwia włamywanie się wyłącznie do komputerów z Windows XP - za rozszerzenie działania o Windows 7 i Vista należy dopłacić po 2 tys. USD.

Kolejne 2 tys. kosztuje "Firefox form grabber" (czyli narzędzie do przechwytywania danych wpisywanych w formularzach webowych za pośrednictwem przeglądarki Firefox), zaś 500 USD - aplikacja automatycznie powiadamiająca operatora botnetu (za pośrednictwem komunikatora IM), że udało się przechwycić jakiś login i hasło do e-banku. Wspomniany już moduł VNC (pozwalający na przejęcie pełnej kontroli nad zainfekowanym komputerem) to wydatek rzędu 10 tys. USD.

W najnowszej wersji Zeusa pojawiły się również mechanizmy pozwalające obchodzić stosowane w USA i Wielkiej Brytanii zabezpieczenia transakcji e-bankowych.
Oceń:
Aktualna ocena (Głosów: 4)


olowek Wszystkie komentarze » Wasze komentarze (11) +DODAJ komentarz

KOMENTARZE

Redakcja IDG.pl nie ponosi odpowiedzialności za wypowiedzi Internautów opublikowane na stronach serwisu oraz zastrzega sobie prawo do redagowania, skracania bądź usuwania komentarzy zawierających treści zabronione przez prawo, uznawane za obraźliwie lub naruszające zasady współżycia społecznego. Osoby zamieszczające wypowiedzi naruszające prawo lub prawem chronione dobra osób trzecich mogą ponieść z tego tytułu odpowiedzialność karną lub cywilną.

  • ~Gość

  • ocena: brak oceny
  • IP: 85.128.36.194
  • 12-03-2010, 16:15

Pisałem o FX, jakie to niebezpieczne dopuszczać do instalowania tego zestału pśpiesznych łat na łatach, na komputerach mających dostęp do internetu. Admini powinni dostawać dyscyplinarkę za takie zaniedbanie jak dopuszczenie do instalacji FX.

  • ~Mołot

  • ocena: brak oceny
  • IP: 91.197.12.15
  • 12-03-2010, 17:07

Za "obsługę" firefoxa trzeba dopłacić, ale IE jest za free... czyli i tak FF bezpieczniej :D Nie mówiąc już o pilnowaniu się przed złapaniem botneta.

  • ~Gość

  • ocena: brak oceny
  • IP: 89.171.204.38
  • 12-03-2010, 18:54

~Gość (# IP: 85.128.36.194 # 12-03-2010, 16:15) - ty to jednak tępy jesteś :P

  • ~Gość

  • ocena: 5
  • IP: 85.222.41.80
  • 13-03-2010, 05:36

89.171.204.38: chyba jednak pierwszy gosć ma rację a ty nie. FF od początku był niebezpieczny, dopiero teraz zaczyna implementować rozwiąznia standardowe dla IE8 (ale niestety nie używa tego poprawnie). Co gorsze, nie tylko początkujący użytkownicy są przekonywani, że skoro przeglądarka nie jest od MS (podobnie jak jeszcze bardziej w zakresie systemu operacyjnego) to czyni użytkownika całkowicie bezpiecznym a nawet wolnym od przestrzgania prawa włssności (kradzenie) - co jest jeszcze większym zagrożeniem niż praca na konfiguracji domyślnej: pomyślanej jako obsługującej jak najwięcej aplikacji przy oferowaniu możliwie dużego zakresu usług postawionych w standardzie - a przecież, tak łatwych do skonfigurowania i dostrojenia (i wymuszenia) do faktycznych potrzeb konkretnych grup użytkowników.

  • ~lysy

  • ocena: brak oceny
  • IP: 91.205.20.39
  • 13-03-2010, 09:10

Tad zaczął gadać sam ze sobą :)

  • ~agh

  • ocena: brak oceny
  • IP: 85.222.87.41
  • 13-03-2010, 09:11

@85.128.36.194 "Pisałem o FX, jakie to niebezpieczne dopuszczać do instalowania tego zestału pśpiesznych łat na łatach" - administrujesz tym botnetem albo masz jakieś dodatkowe źródła danych, że botnet opiera się na Ff? Pewnie nie, więc siejesz zwykły FUD nie mający ŻADNEGO oparcia w faktach.
@85.222.41.80 "FF od początku był niebezpieczny" - bzdura. Jak szybko łatane są dziury krytyczne w Ff, a jak szybko w IE? Ile jest dalej niezałatanych?
"dopiero teraz zaczyna implementować rozwiąznia standardowe dla IE8" - jeszcze większa bzdura. Które Ff? 3.0? 1.5? IE8 jakoś tak historycznie jest później niż wcześniejsze wersje Ff. Chyba, że masz na myśli "superbezpieczny" ActiveX. Wtedy rzeczywiście Ff jest z tyłu, bo go nie posiada.
"Co gorsze, nie tylko początkujący użytkownicy są przekonywani, że skoro przeglądarka nie jest od MS (podobnie jak jeszcze bardziej w zakresie systemu operacyjnego) to czyni użytkownika całkowicie bezpiecznym a nawet wolnym od przestrzgania prawa włssności (kradzenie)" - kosmiczna bzdura. Przez kogo są przekonywani? Jak można piracić Ff albo Linuksa? Skąd wiesz, ilu użytkowników danej przeglądarki jest piratami?
"pomyślanej jako obsługującej..." - to już nie bzdura, tylko marketingowy bełkot. Co chciałeś przez to powiedzieć, ale tak konkretnie?

  • ~siwy

  • ocena: brak oceny
  • IP: 83.168.75.17
  • 13-03-2010, 11:52

@tadek, jeśli za FF dyscyplinarka to co za Windowsa? W końcu ten "dodatek" do FF jest tylko jako dodatkowa opcja do całej reszty. Obudź się w końcu i zrozum że botnety nastawione na kradzieże pieniędzy z kont są skierowane przeciwko zwykłym userom, nie korporacjom. Korporacje stać na lepsze zabezpieczenia, lepsze autoryzowanie operacji, stać ich na prawników i w przypadku kradzieży na poruszenie całej machiny w celu odzyskania pieniędzy. Pozostali czyli jak to ująłeś "konkretna grupa użytkowników" pracująca na koncie administratora z IE w dowolnej dziurawej wersji, bywa że bez żadnego oprogramowania atywirusowego bo naczytali się podobnych do Ciebie yntelygentów że to co dostali z systemem zupełnie wystarcza. To oni padają ofiarami takich botnetów bo dla ich operatorów łatwiej okraść setkę "szaraczków" niż jedną korporację.

  • ~Gość

  • ocena: brak oceny
  • IP: 212.244.6.75
  • 13-03-2010, 16:35

Tad nie może wydawać żadnych poleceń dotyczących dyscyplinarki bo:
1. nie umie pisać po polsku - Wali cyrkowe błędy z ortografii
2. nie buduje logicznych zdań
3. nie posługuje się faktami, tylko reklamowymi sloganami
4. nie potrafi udowodnić swoich tez, te które wygłasza są szybko obalane, przez innych użytkowników forum
5. Wygłasza reklamy dotyczące VS i MS Serwer nie potrafiąc dojrzeć innych rozwiązań. W firmach liczy się pieniądze i gdzie tylko można tnie koszty. A gdy są darmowe rozwiązania lepsze od tych komercyjnych, to logicznym jest wybrać te pierwsze.

Kto dopuściłby go do jakiegokolwiek stanowiska?
Czy szefowie firm to głupcy?


  • ~Kubus

  • ocena: brak oceny
  • IP: 91.121.4.86
  • 15-03-2010, 09:00

Tak, to prawda w korporacjach liczy się pieniądze. Nawet w takich korporacjach jak urzędy (na podstawie własnego doświadczenia). Spotkałem się z takim stwierdzeniem, że "jeżeli jest coś za darmo, to kosztuje o wiele więcej". Trudno się nie zgodzić, ponieważ mój "przedpiszca" skupił się li tylko na cenie licencji na oprogramowanie. A raczył zapomnieć o wsparciu. Teoretycznie wsparcie do linuksa czy innego OS nie musi płatne, niemniej sam wiem, że często na odpowiedź na liście dyskusyjnej można poczekać. A czas przestoju może boleć... finansowo. Zatem trzeba zawsze spojrzeć na wszystko kompleksowo. Miłego dnia.

  • ~siwy

  • ocena: brak oceny
  • IP: 62.69.195.86
  • 15-03-2010, 09:33

@Kubus, urzedy wydają nie swoje pieniądze więc wydatki kalkuluje się zupełnie inaczej niz w firmie. Jak jest kasa do wydania to się ją wyda na byle co, bo jak się tego nie zrobi to trzeba ją oddać. W zamówieniach i specyfikacjach przetargów jasno określa sie producenta systemu operacyjnego i pakietu biurowego. Nikomu do głowy tam nie przyjdzie że urzędnik może pracować na czymś innym niż Windows i MS Office. Zwykle są to wersje OEM wiec wsparcie producenta oprogramowania jest żadne. Pozostaje wiedza admina lub fora albo zewnętrzny serwis który też kosztuje, to z mojego doswiadczenia.

Więcej komentarzy »
Twój komentarz
Nick: Adres e-mail:
brak oceny 1 2 3 4 5
Treść komentarza

Uwaga: Adres www wpisujemy w specjalnych znacznikach [[www.adres.pl]]
Serwisy IDG: IDG.pl | PC World | Ranking Produktów PCW | Business Center PCW | Computerworld | NetWorld | Kino Domowe
CEO | CIO | CFO | Gamestar | Internet Standard | ITpedia | IT Standard
Warunki obsługi - Kontakt - Regulamin
Polityka prywatności - Serwis zgodny z ASME
Reklama - Licencjonowanie treści -
© Copyright 2010 International Data Group Poland S.A.
04-204 Warszawa ul. Jordanowska 12
tel.(+4822)321-78-00   fax(+4822)321-78-88