По сведению FireEye, авторы спам-рассылок, зараженных ZeuS и прочими банкерами, перешли постепенно на иную «полезную» нагрузку. К примеру сейчас они активно начали раздавать XtremeRAT – ПО удаленного администрирования, которое может предоставить хакерам контроль над ПК жертвы (если вам неясны некоторые слова, рекомендую воспользоваться словарем компьютерных терминов). Отметим, что сетевой криминал использует XtremeRAT минимум лет пять, как правило, при проведении целевых атак, однако иногда и в целях «коврового» сбора данных, часть которых, после отсеивания, можно выгодно реализовать на хакерском черном рынке. Этот инструмент дает возможность нападающим поддерживать постоянную связь с зараженным устройством, выкачивать оттуда (или загружать туда) файлы, изменять реестр или манипулировать активными сервисами или процессами, снимать скриншоты, производить аудио и видеозапись. Некоторые разновидности XtremeRAT могут также считывать клавиатурный ввод и инфицировать флэш-носители. Однако использование подобных бэкдоров априори предполагает ручное сортирование похищенных данных, что довольно трудоемко и долго, поэтому атакующие как правило предпочитают вредоносы, позволяющие автоматизировать процесс отбора данных, например банкеры. Поэтому, по мнению экспертов FireEye, в этом случае откат от автоматизации скорее всего вызван следующими, и совсем не взаимоисключающими друг друга причинами:
|
Комментарии:
- Вышла прошивка 4.91 EVILNAT CF...
Все работает, тольк...
от Федор - Вышла прошивка 4.91 EVILNAT CF...
С этой прошей ОНЛАЙН...
от Артур98 - Выпущен эксплоит ядра Lapse (с...
Все правильно - я т...
от JBreaker - Выпущен эксплоит ядра Lapse (с...
И так давно уже откл...
от Igor - Выпущен эксплоит ядра Lapse (с...
Igor, для 12.00 сове...
от JBreaker - Выпущен эксплоит ядра Lapse (с...
Hy и + версия ПО 12....
от Igor - Выпущен эксплоит ядра Lapse (с...
Пока код выпущен то...
от Igor - Выпущен эксплоит ядра Lapse (с...
Пока код выпущен то...
от JBreaker - Выпущен эксплоит ядра Lapse (с...
A есть какая то инст...
от Igor - Выпущен эксплоит ядра Lapse (с...
Тоже сижу на 12.00 и...
от SlowMode
Самые полезные комментаторы:
-
JBreaker1074 ( +186/-11 )
-
Джонни Браво176 ( +89/-2 )
-
Berserk150 ( +88/-2 )
-
Ингвар33 ( +28/-3 )
-
Сергей448 ( +27/-6 )
Голосования
Хакерское ПО XtremeRAT активно продвигается спамом |
20.03.2014 19:14