Как стать автором
Обновить

Комментарии 57

о! битва ботов началась!
Ну, это не в первый раз, правда. PC World на еще говорит, что пару лет назад Storm Worm плющил серверы, которые контролировались Srizbi. А еще раньше у червяка Netsky была замечена возможность удалять с компов Bagle и MyDoom. Так что сама война не особо и в новинку. Тут, скорее, масштабы будут просто побольше.
Была еще пара Code Red и Blue Code.
Видимо, уже не всем хватает места.
Места хватит. Просто хакер (или группа) заявляет о себе!
НЛО прилетело и опубликовало эту надпись здесь
Да это старо как мир — угнать у конкурента CC и рулить его ботами.
Это скайнет выпустили в сеть для борьбы с вирусами!)
Хочу себе такую игрушку. Я в нее встрою clamav и в локалку запущу =)
$500 стоит на «черном рынке» ;)
А ссылку на актуальный черный рынок можно?
_http://forum.xakep.ru/m_1662086/tm.htm
Что интересно, Opera не поддерживается. ;)
Это же каким надо быть (извините за выражение) долбоёбом, чтобы торговать ботом на сайте журнала «хакер», так еще и для связи использовать icq…
А вы думаете этим занимаются серьезные дяди? чаще всего это школьники и студенты 15-20 лет. Да и что там говорить про не сложные боты которыми занимается все, кому не лень было освоить Руссиновича вместе с с/pascal/asm? У этих молодых ребят можно даже скриммеры купить.
Скриммер — кричащий (scream) скиммер? ;-)

Дооо!.. Кому как не вам рассуждать о «школьниках», пишущих трояны за $500. При том, что вы ни трояна самого не видели в действии, ни с человеком, его создавшим, не знакомы.
У имеющих опыт в данной специфике людей, почти уверен, сие предложение на форуме, даже если это банальный xakep.ru, вызовет вполне здоровый интерес, что нисколько не удивительно.

Хабраюзеры такие хабраюзеры.
А разве я говорил что-то об конкретно этом трояне? Я говорил об ситуации в целом. Ну а рассуждаю лишь потому, что еще лет 5 назад сам был активным участником подобных форумов и да, действительно был знаком (впрочем и продолжаю поддерживать связи) с школьниками которые начинали свой день даже не с почты, а с wasm.ru и писали теже самые трояны для формграббинга.
Не поверите, этим так же занимаются и те дяди, которые должны ловить тех школьников :)
Конечно они не постят свои аськи на тех школьных сайтах, но в разделе прибыли активно участвуют.
Серьезные дяди, как правило — нанимают «школьников» и «студентов», которые и пишут подобный софт.
Либо же, «студенты» и «школьники» по собственной инициативе пишут.

Однако, уровень программирования должен быть не «школьном» — однозначно.
Уровень хоть школьным язык и не поворачивается назвать, но все же есть и школьники которые этим занимаются.

На самом деле тут ситуация довольно банальная, как правило такой молодой человек уже довольно не плохо разбирается в «компьютерах» и вдруг его заносит как раз на какой нибудь форум аля «хакер.ру». Он быстро понимает, как тут можно заработать и решив стать программистом, находит первый попавшийся топик о том, как же всему этом научиться. Там он получает довольно ограниченный список литературы. Скорее всего это будет Керниган и Ритчи для основ, далее это Руссинович и Соломон вместе с какой-нибудь книгой об программировании под windows на голом API, ну а напоследок wasm.ru, где уроки ассемблера идут параллельно с обучением реверсингу. В силу очень живого мозга, все это схватывается на лету и вот уже через год перед нами все тот же школьник, но который в состоянии написать подобный троян. Его знания довольно ограничены, но они все направлены на одно — написание подобного софта и этого вполне хватает.
По-большей части — верно.
Но! Есть еще целый ряд тонкостей. И, чтобы написать такой троян, надо, хотя бы, знать — что он должен делать, и как,- а для этого, в свою очередь — надо еще тонну материала изучить.
Вы недооцениваете современных подростков (даже iPhone первым взломал школьник все же), тем более в целом все это разношерстное, общительное и очень активное сообщество которое образовалось не только что, а очень и очень давно. Купить за wmz живой аккаунт к практически любому банку и тренироваться на нем по силам практически любому.
Назовите более адекватные русскоязычные торговые площадки данной тематики по вашему мнению. Всякие Web-Hack.ru, Exploit.in, Zloy.org, AntiChat.ru на самом деле от forum.xakep.ru мало чем отличаются в плане налаживания бизнес-связей.
Знать лишь адрес сайта(домен) — мало.
Действительно серьезные ресурсы — регулярно меняют порты, регистрация — только по решению мемберов, либо же — с оплатой в 100-500$ + требования поручителей.
Может вам еще и ключи от квартиры, где деньги лежат?
Спасибо, не надо. Мы уж как-нибудь сами… :-)
Для превью дает ссылки на видео с расширением exe да это сильно =)
про что и говорю, скрипт-кидди на скрипт-киддисе и скрипт- киддисом погоняет.
500 — это не весь функционал=)
Полноценная же версия обойдется в 1500$.
Что, между тем, дешевле основного конкурента=)
международный хакерский турнир
А почему еще не сделали червей-антивирусов? Ползает себе по сети, вычищает дрянь…
Низзя, антивирусную компанию засудят за «самоуправство»
Уже было… Не помню, что за червь был, но залазил через те же дыры и удалял конкурента, ставил обновление и сам удалялся… как-то так…

Думаю, что черви-антивирусы — не актуально, т.к.:
1. будут ползать по сети, но реальные черви/трояны могут (а некоторые уже) закрывать дыры, через которые влезли и лечения не произойдет.
2. можно будет выловить и модифицировать под свои нужды червь-антивирь, и если его какая система знает и сама пропускает, то получится, что пропускает троян.
3. и, конечно, юридический вопрос…
А зачем удалялся после лечения? :) Значит ботсеть продолжает себя рассылать после заражения, а «антибиотикам» — нельзя? Это неэффективно: заранее понятно, что ботсеть имеет значительное преимущество перед ботсетью-«антивирусом».
Любые несанкционированные на компьютере действия запрещены. А иначе можно скопировать личные данные и потом оправдаться, что их не запрещали качать.

Опять же грань между полезным и вредным ботнетом будет размыта, что еще сильнее усложнит с ними борьбу, т.к. могут появится «полезные» и «бесплатные» черви, что защищают ваш комп, вот только рекламу показывают. :))
AVV — antivirus virus. Но это было давно
Ну а кто же еще додумается?
НЛО прилетело и опубликовало эту надпись здесь
Если уши торчат из России наверняка автор есть на Хабре пусть он расскажет как его троян работает)
слишком палевно будет :).
пусть лучше, «типа» случайный знакомый напишет ;)
Один мой знакомый рассказывал, что это обычный троян на Сях с функциями формграббинга, вбива сс и кейлоггинга.
А один мой знакомый сказал, что SpyEye будет давить еще и InTro(аналог) в том числе.
задаром такие вещи практически не раскрываются
Собственно «убийство конкурентов» — идея не новая. Просто масштабы другие. Кстати, о масштабах, есть где-нибудь информация о количестве компьютеров, зараженных zbot и/или spy eye?
Ботнет численностью в 30.000 — маленький ботнет.
100.000 — средней величины ботнет.
И таких ботнетов очень много. Некоторые компьютеры одновременно могут являться составляющей целого ряда разных ботнетов.

«Один мой знакомый» говорил, что, общей сложностью, Zeus`ом заражено около 80млн компьютеров.
Кажется, когда-то и 1000 услов считалось «средне». Так когда-то мне рассказывал «один мой знакомый». Другое время…
Когда-то и в сети не было такой численности, як сейчас=)
Вот так и появится скайнет.
НЛО прилетело и опубликовало эту надпись здесь
Вы чем-то похожи.
Лаконичностью? )
НЛО прилетело и опубликовало эту надпись здесь
На самом деле, продукт, пока, достаточно сыроват, но, судя по всем факторам — перспективы хорошие.
Прямой аналог — Zeus — банально устарел и заюзан до безобразия.
(с) «один знакомый»
Вирусы подают признаки живых, развивающихся организмов. Искусственная эволюция не за горами.

Напомнило произведение Майкла Крайтона «Рой».
отлично! а то я так надеялся дожить до этого!
кстати, парни. тут такая тема. мне надо пару сайтов заddosить. поделитесь контактами и порядком цен пожалуйста.
Касперский всегда так делает…
Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Публикации

Истории