По сведению FireEye, авторы спам-рассылок, зараженных ZeuS и прочими банкерами, перешли постепенно на иную «полезную» нагрузку. К примеру сейчас они активно начали раздавать XtremeRAT – ПО удаленного администрирования, которое может предоставить хакерам контроль над ПК жертвы (если вам неясны некоторые слова, рекомендую воспользоваться словарем компьютерных терминов). Отметим, что сетевой криминал использует XtremeRAT минимум лет пять, как правило, при проведении целевых атак, однако иногда и в целях «коврового» сбора данных, часть которых, после отсеивания, можно выгодно реализовать на хакерском черном рынке. Этот инструмент дает возможность нападающим поддерживать постоянную связь с зараженным устройством, выкачивать оттуда (или загружать туда) файлы, изменять реестр или манипулировать активными сервисами или процессами, снимать скриншоты, производить аудио и видеозапись. Некоторые разновидности XtremeRAT могут также считывать клавиатурный ввод и инфицировать флэш-носители. Однако использование подобных бэкдоров априори предполагает ручное сортирование похищенных данных, что довольно трудоемко и долго, поэтому атакующие как правило предпочитают вредоносы, позволяющие автоматизировать процесс отбора данных, например банкеры. Поэтому, по мнению экспертов FireEye, в этом случае откат от автоматизации скорее всего вызван следующими, и совсем не взаимоисключающими друг друга причинами:
|
Комментарии:
- Вышла прошивка 4.91 EVILNAT CF...
от ertetr - Вышла прошивка 4.91 EVILNAT CF...
Хоть кто-то из хакер...
от Олдфаг - Sony выпустила обновление ПО д...
Боря, учи матчасть -...
от FuZZeX - Хакеры взломали PlayStation Po...
толк от этого девайс...
от Berserk1 - Sony выпустила обновление ПО д...
А не прокатит ли это...
от Борис96 - Вышла прошивка 4.91 EVILNAT CF...
Я смотрю, старушку П...
от Джонни Браво - TheFloW покажет новый эксплоит...
Купил новую PS4 Slim...
от Марк - Как обстоит дело со взломом PS...
Ждём ещё 5 лет, чека...
от Марк - Запуск бэкапов PS5 игр на взло...
Кажется, что-то назр...
от Фома - TheFloW покажет новый эксплоит...
Жду верю надеюсь ,си...
от Demi
Самые полезные комментаторы:
-
JBreaker1069 ( +184/-11 )
-
Berserk150 ( +88/-2 )
-
Джонни Браво171 ( +87/-2 )
-
Ингвар33 ( +28/-3 )
-
Сергей448 ( +27/-6 )
Голосования
Хакерское ПО XtremeRAT активно продвигается спамом |
20.03.2014 19:14