Ну, это не в первый раз, правда. PC World на еще говорит, что пару лет назад Storm Worm плющил серверы, которые контролировались Srizbi. А еще раньше у червяка Netsky была замечена возможность удалять с компов Bagle и MyDoom. Так что сама война не особо и в новинку. Тут, скорее, масштабы будут просто побольше.
А вы думаете этим занимаются серьезные дяди? чаще всего это школьники и студенты 15-20 лет. Да и что там говорить про не сложные боты которыми занимается все, кому не лень было освоить Руссиновича вместе с с/pascal/asm? У этих молодых ребят можно даже скриммеры купить.
Дооо!.. Кому как не вам рассуждать о «школьниках», пишущих трояны за $500. При том, что вы ни трояна самого не видели в действии, ни с человеком, его создавшим, не знакомы.
У имеющих опыт в данной специфике людей, почти уверен, сие предложение на форуме, даже если это банальный xakep.ru, вызовет вполне здоровый интерес, что нисколько не удивительно.
А разве я говорил что-то об конкретно этом трояне? Я говорил об ситуации в целом. Ну а рассуждаю лишь потому, что еще лет 5 назад сам был активным участником подобных форумов и да, действительно был знаком (впрочем и продолжаю поддерживать связи) с школьниками которые начинали свой день даже не с почты, а с wasm.ru и писали теже самые трояны для формграббинга.
Не поверите, этим так же занимаются и те дяди, которые должны ловить тех школьников :)
Конечно они не постят свои аськи на тех школьных сайтах, но в разделе прибыли активно участвуют.
Серьезные дяди, как правило — нанимают «школьников» и «студентов», которые и пишут подобный софт.
Либо же, «студенты» и «школьники» по собственной инициативе пишут.
Однако, уровень программирования должен быть не «школьном» — однозначно.
Уровень хоть школьным язык и не поворачивается назвать, но все же есть и школьники которые этим занимаются.
На самом деле тут ситуация довольно банальная, как правило такой молодой человек уже довольно не плохо разбирается в «компьютерах» и вдруг его заносит как раз на какой нибудь форум аля «хакер.ру». Он быстро понимает, как тут можно заработать и решив стать программистом, находит первый попавшийся топик о том, как же всему этом научиться. Там он получает довольно ограниченный список литературы. Скорее всего это будет Керниган и Ритчи для основ, далее это Руссинович и Соломон вместе с какой-нибудь книгой об программировании под windows на голом API, ну а напоследок wasm.ru, где уроки ассемблера идут параллельно с обучением реверсингу. В силу очень живого мозга, все это схватывается на лету и вот уже через год перед нами все тот же школьник, но который в состоянии написать подобный троян. Его знания довольно ограничены, но они все направлены на одно — написание подобного софта и этого вполне хватает.
По-большей части — верно.
Но! Есть еще целый ряд тонкостей. И, чтобы написать такой троян, надо, хотя бы, знать — что он должен делать, и как,- а для этого, в свою очередь — надо еще тонну материала изучить.
Вы недооцениваете современных подростков (даже iPhone первым взломал школьник все же), тем более в целом все это разношерстное, общительное и очень активное сообщество которое образовалось не только что, а очень и очень давно. Купить за wmz живой аккаунт к практически любому банку и тренироваться на нем по силам практически любому.
Назовите более адекватные русскоязычные торговые площадки данной тематики по вашему мнению. Всякие Web-Hack.ru, Exploit.in, Zloy.org, AntiChat.ru на самом деле от forum.xakep.ru мало чем отличаются в плане налаживания бизнес-связей.
Знать лишь адрес сайта(домен) — мало.
Действительно серьезные ресурсы — регулярно меняют порты, регистрация — только по решению мемберов, либо же — с оплатой в 100-500$ + требования поручителей.
Уже было… Не помню, что за червь был, но залазил через те же дыры и удалял конкурента, ставил обновление и сам удалялся… как-то так…
Думаю, что черви-антивирусы — не актуально, т.к.:
1. будут ползать по сети, но реальные черви/трояны могут (а некоторые уже) закрывать дыры, через которые влезли и лечения не произойдет.
2. можно будет выловить и модифицировать под свои нужды червь-антивирь, и если его какая система знает и сама пропускает, то получится, что пропускает троян.
3. и, конечно, юридический вопрос…
А зачем удалялся после лечения? :) Значит ботсеть продолжает себя рассылать после заражения, а «антибиотикам» — нельзя? Это неэффективно: заранее понятно, что ботсеть имеет значительное преимущество перед ботсетью-«антивирусом».
Любые несанкционированные на компьютере действия запрещены. А иначе можно скопировать личные данные и потом оправдаться, что их не запрещали качать.
Опять же грань между полезным и вредным ботнетом будет размыта, что еще сильнее усложнит с ними борьбу, т.к. могут появится «полезные» и «бесплатные» черви, что защищают ваш комп, вот только рекламу показывают. :))
Собственно «убийство конкурентов» — идея не новая. Просто масштабы другие. Кстати, о масштабах, есть где-нибудь информация о количестве компьютеров, зараженных zbot и/или spy eye?
Ботнет численностью в 30.000 — маленький ботнет.
100.000 — средней величины ботнет.
И таких ботнетов очень много. Некоторые компьютеры одновременно могут являться составляющей целого ряда разных ботнетов.
«Один мой знакомый» говорил, что, общей сложностью, Zeus`ом заражено около 80млн компьютеров.
На самом деле, продукт, пока, достаточно сыроват, но, судя по всем факторам — перспективы хорошие.
Прямой аналог — Zeus — банально устарел и заюзан до безобразия.
(с) «один знакомый»
Троян Spy Eye устраняет конкурентов