Перейти к содержанию

ZEUS ПОШЁЛ ПО РУКАМ


Рекомендуемые сообщения

Исходники последней версии троянского инструментария ZeuS появились в открытом доступе. Эксперты предполагают, что это может повлечь за собой серьёзные последствия, сообщает The Register.

 

По данным Петера Крусе (Peter Kruse) из датской компании CSIS Security, исходные коды "Зевса" можно загрузить уже по меньшей мере из трёх различных мест. Очевидно, что охотников заплатить за этот тулкит (а ZueS продавался минимум за $2000) теперь найдётся мало. С другой стороны, его теперь может взять на вооружение даже самый неимущий "кулхацкер", да и наверняка найдутся умельцы, которые начнут самостоятельно дополнять этот софт теми или иными функциями.

 

ZeuS — это инструмент по созданию и распространению троянцев, специализирующихся на краже паролей, чаще всего к системам онлайн-банкинга. За последние пару лет он набрал немалую популярность среди граждан с криминальными наклонностями — и, как следствие, попал в поле зрения правоохранительных органов. Так, прошлой осенью ФБР совместно с британской полицией и украинской милицией провело масштабную операцию по уничтожению международной преступной группировки, наживающейся на краже денег при помощи ZeuS.

 

Вскоре появилась информация о том, что создатель этого тулкита передал исходники конкуренту — создателю SpyEye. Тот обещал обеспечить поддержку пользователям ZeuS и собрать оба троянских инструментария в один, взяв оттуда самое лучшее.

 

Однако пару месяцев назад оказалось, что коды ZeuS выставило на продажу некое третье лицо. Уже тогда стало ясно, что процесс разбазаривания исходников "Зевса" рано или поздно полностью выйдет из-под контроля. Как видим, это произошло скорее рано, чем поздно.

 

"До недавнего времени исходные коды ходили только по очень узким сообществам или приобретались преступниками, имеющими значительные средства, — поясняет Крусе. — Очевидно, что после публикации всего кода мы увидим новые версии/разновидности [этого тулкита] или усовершенствования в целом. Если это выйдет за пределы установившейся подпольной экосистемы, это может иметь серьёзные последствия".

http://webplanet.ru/news/security/2011/05/...s_for_free.html

Ссылка на комментарий
Поделиться на другие сайты

Исходники последней версии троянского инструментария ZeuS появились в открытом доступе.

Так это не новость, я их месяц как видел)

Ссылка на комментарий
Поделиться на другие сайты

Так это не новость, я их месяц как видел)
Кому то сообщили? КГБ, ФСБ, ЦРУ, ГРУ, ООН, ОБСЕ, Владимир Владимировичу?
Ссылка на комментарий
Поделиться на другие сайты

У меня есть исходники версии 2.0.8.9. Качественно написан код, а то что он "уплыл" в сеть ничего не значит. Это обычный бэкдор с очень мощной защитой. Зевс очень прибыльный, его исходники оцениваются в $100 000, а базы данных пассы к которым он уже своровал полностью окупают эти деньги и потерять такой бизнес из-за утечки никто не собирается. Касперский тоже в сеть утек и ничего же не случилось? Так же будет и здесь.

Вообще я давно хотел получить исходники зевса только за то что он написан на С++, и юзать его как наглядный пример программы на С++. А "уплыл" он 10-11 мая. До этого он находился на закрытых хакерских форумах, а потом его в паблик слила третья сторона.

Изменено пользователем CatalystX
Ссылка на комментарий
Поделиться на другие сайты

Вообще я давно хотел получить исходники зевса только за то что он написан на С++, и юзать его как наглядный пример программы на С++
пффф хотеть получить только ради кода с++? а что это единственная программа написанная на с++? или в инете дефицит примеров качественного с++ кода и кроме как достать исходники платной хакерской программы выхода нет?

 

по моему тут попахивает простым детским понтом.

Ссылка на комментарий
Поделиться на другие сайты

пффф хотеть получить только ради кода с++? а что это единственная программа написанная на с++? или в инете дефицит примеров качественного с++ кода и кроме как достать исходники платной хакерской программы выхода нет?

 

по моему тут попахивает простым детским понтом.

Вы меня раскусили :) На самом деле он мне нужен был для его прямых функций: шпионаж, объединение зараженных компов в ботнет и.т.д.

Кстати мне кажется что ЛК ошиблись в классификации данного троя. ЛК считает что это Trojan-Spy.Win32.ZBot, а при его разборе журналом "хакер" было написано "Под очень мощной защитой которая довольно качественно устроена скрывается самый обычный бэкдор. Он подключается к серверу и ждет от него команд".

Изменено пользователем CatalystX
Ссылка на комментарий
Поделиться на другие сайты

Вы меня раскусили :) На самом деле он мне нужен был для его прямых функций: шпионаж, объединение зараженных компов в ботнет и.т.д.

Кстати мне кажется что ЛК ошиблись в классификации данного троя. ЛК считает что это Trojan-Spy.Win32.ZBot, а при его разборе журналом "хакер" было написано "Под очень мощной защитой которая довольно качественно устроена скрывается самый обычный бэкдор. Он подключается к серверу и ждет от него команд".

Да какая разница, как его там назвали суть одна эта прога ворует персональную информацию и наносит урон пользователю. :)

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KL FC Bot
      От KL FC Bot
      «Пожалуйста, прикрепите селфи с паспортом, чтобы подтвердить свою личность» —такие предложения все чаще встречаются в различных интернет-сервисах. Фото с документом в руках требуют банки, сервисы по аренде авто, а иногда — даже будущие работодатели и владельцы съемных квартир.
      Делиться своими конфиденциальными данными таким способом или нет — личное решение каждого из вас. Мы же собрали все аргументы за и против, а также подготовили советы, как обезопасить себя, если сделать подобное селфи все же необходимо.
      Стоит ли делать селфи с документами?
      Без фотографии с паспортом в руках нельзя установить на смартфон некоторые банковские приложения, зарегистрироваться в каршеринге и аналогичных популярных сервисах или быстро оформить кредит. И тут решение, делать селфи с паспортом или нет, совершенно прозрачно.
      Хотите пользоваться популярными услугами? Делайте фото. Переживаете насчет безопасности своих данных? Не делайте фото. Но тогда вы не сможете, например, быстро перевести деньги на другой счет, приехать на работу в арендованном на скорую руку автомобиле или решить финансовые проблемы микрокредитом. Риски просты и понятны: либо безопасность, либо возможность пользоваться популярными услугами.
      Популярный аргумент у сторонников делать селфи с паспортом — предположения о том, что все их данные уже и так неоднократно слиты, поэтому им якобы не страшны возможные риски безопасности. Что ж, если разбрасываться селфи с паспортом направо и налево, иметь во всех аккаунтах один и тот же пароль вроде «12345» и не менять его десятилетиями, то на самом деле можно не переживать — все данные, скорее всего, уже давно слиты.
       
      View the full article
    • SOL.
      От SOL.
      Ключ для КИС на 3 месяца. Просто мне он абсолютно не нужен.
    • KL FC Bot
      От KL FC Bot
      Для большинства пользователей пароль — всего лишь простейший способ войти в многочисленные сервисы. Но для киберпреступников он значит много больше: это открытая дверь в чужую жизнь, основной рабочий инструмент и товар, который можно продавать и покупать. Зная чужие пароли, злоумышленники могут не только получить доступ к аккаунтам, данным, деньгам и цифровой личности, но и использовать вас в качестве площадки для дальнейших атак на ваших друзей, родственников и даже на вашу компанию. Чтобы избежать этого, необходимо, прежде всего, понимать, как пароли вообще попадают к преступникам.
      Как пароли попадают в руки злоумышленников?
      Многие считают, что киберпреступники смогут заполучить пароль, только если пользователь совершит ошибку — скачает и запустит непроверенный файл, откроет документ от неизвестного отправителя или введет свои учетные данные на сомнительном сайте. Да, все это действительно упрощает жизнь злоумышленникам, но на самом деле в их арсенале гораздо больше способов для захвата учетных записей. Вот самые распространенные схемы.
       
      View the full article
×
×
  • Создать...