По сведению FireEye, авторы спам-рассылок, зараженных ZeuS и прочими банкерами, перешли постепенно на иную «полезную» нагрузку. К примеру сейчас они активно начали раздавать XtremeRAT – ПО удаленного администрирования, которое может предоставить хакерам контроль над ПК жертвы (если вам неясны некоторые слова, рекомендую воспользоваться словарем компьютерных терминов). Отметим, что сетевой криминал использует XtremeRAT минимум лет пять, как правило, при проведении целевых атак, однако иногда и в целях «коврового» сбора данных, часть которых, после отсеивания, можно выгодно реализовать на хакерском черном рынке. Этот инструмент дает возможность нападающим поддерживать постоянную связь с зараженным устройством, выкачивать оттуда (или загружать туда) файлы, изменять реестр или манипулировать активными сервисами или процессами, снимать скриншоты, производить аудио и видеозапись. Некоторые разновидности XtremeRAT могут также считывать клавиатурный ввод и инфицировать флэш-носители. Однако использование подобных бэкдоров априори предполагает ручное сортирование похищенных данных, что довольно трудоемко и долго, поэтому атакующие как правило предпочитают вредоносы, позволяющие автоматизировать процесс отбора данных, например банкеры. Поэтому, по мнению экспертов FireEye, в этом случае откат от автоматизации скорее всего вызван следующими, и совсем не взаимоисключающими друг друга причинами:
|
Комментарии:
- Стоит ли покупать PS4 в конце ...
Да PS4 норм тема, ес...
от HunterOK - Стоит ли покупать PS4 в конце ...
PS4 сегодня — это уж...
от Alexxx - Выпущен эксплоит ядра Lapse (с...
Пока тишина...
от Джонни Браво - Выпущен эксплоит ядра Lapse (с...
Никаких новостей? :-...
от ГРУСТНЫЙ_БАТЯ - Вышла прошивка 4.91 EVILNAT CF...
Все работает, тольк...
от Федор - Вышла прошивка 4.91 EVILNAT CF...
С этой прошей ОНЛАЙН...
от Артур98 - Выпущен эксплоит ядра Lapse (с...
Все правильно - я т...
от JBreaker - Выпущен эксплоит ядра Lapse (с...
И так давно уже откл...
от Igor - Выпущен эксплоит ядра Lapse (с...
Igor, для 12.00 сове...
от JBreaker - Выпущен эксплоит ядра Lapse (с...
Hy и + версия ПО 12....
от Igor
Самые полезные комментаторы:
-
JBreaker1074 ( +186/-11 )
-
Джонни Браво177 ( +90/-2 )
-
Berserk150 ( +88/-2 )
-
Ингвар33 ( +28/-3 )
-
Сергей448 ( +27/-6 )
Голосования
Хакерское ПО XtremeRAT активно продвигается спамом |
20.03.2014 19:14