Сотни активистов Anonymous могли случайно установить Zeus

Статус: Offline
Реєстрація: 04.10.2010
Повідом.: 1544
Сотни активистов Anonymous могли случайно установить Zeus

Антивирусная компания Symantec обращает внимание, что в официальном списке рекомендуемого ПО для начинающих участников Anonymous более месяца находится программа, заражённая трояном Zeus (Примечание. Данного зловреда отличает от других ботов очень высокое распространение в мире и богатый функционал по краже конфиденциальных данных пользователей). Поскольку данный список широко разошёлся по твиттеру и форумам, говорят специалисты, можно предположить самое худшее. Вполне возможно, что десятки или сотни начинающих «хакеров» установили на свой компьютер троянскую программу и стали частью ботнета Zeus.

Symantec отследила, откуда началось распространение инфекции. Всё началось 20 января, в день закрытия Megaupload и ареста основателей сайта - тогда же поднялась волна народного возмущения с целью отомстить ФБР. В этот день некий бессовестный (:іржач:) злоумышленник взял старое сообщение от 1 мая 2011 года, со ссылкой на программу, которая используется для проведения DDoS-атак, и немножко изменил текст: вместо ссылки на нормальную программу он поставил ссылку на программу, заражённую трояном Zeus.
Злоумышленник постарался максимально распространить новый вариант документа по форумам. Каким-то образом ему удалось добиться, что ссылка на заражённую версию попала в официальный список WEAPONS с подборкой различных программ, полезных для начинающего хактивиста.

На информационной волне ссылка на этот «набор новичка» широко распространилась по форумам. Количество просмотров документа превысило 26 000, а ссылка упоминалась в твиттере более 400 раз.
Сколько начинающих Anonymous пополнили ряды участников ботнета - неизвестно. Но что они потеряли анонимность - это уж точно, потому что Zeus пересылает на удалённый сервер файлы cookies, идентификационные данные от банковских сервисов, почтовых аккаунтов и др.
Полная версия статьи:
Тільки зареєстровані користувачі бачать весь контент у цьому розділі


P.S. Вот всегда так. Только хотел в анонимусы официально трудоустроиться, а тут злоумышленник совсем без совести попался... :іржач:
 
Останнє редагування:
А на какой сервер пересылает данные эта хрень?)
 
будешь хакать? :)
 
Welcome to our club!;):D
 
А на какой сервер пересылает данные эта хрень?)

Trojan.Win32.ZbotPatched.a
Вредоносная активность

Внедряет свой код в следующие процессы:

* svchost.exe

Создает соединение со следующими адресами в Интернете:

* ***.149.98.166:6400
* ***.146.33.7:6400
* ***.214.216.6:6400
* ***.214.192.192:6400
* ***.112.42.7:6400
* ***.112.42.217:6400
* ***.112.42.216:6400
* ***.120.147.85:6400
* ***.161.193.131:6400
* ***.221.159.154:6400
* ***.157.0.1:6400
* ***.190.85.36:6400
* ***.192.116.26:6400

Обращается к следующим адресам в Интернете:

*
Тільки зареєстровані користувачі бачать весь контент у цьому розділі


Для определения своего присутствия в системе создает уникальные идентификаторы "mutex"

* Win32StopOffMutant
* WinHeapTrashDriver3264

Я думаю, что эти адреса не стоят на месте :)

P.S. А чё, анонимусы антивирусами не пользуются?
 
Назад
Зверху Знизу