Jump to content

Веб-атаки

Webattacker — это комплект для самостоятельного создания вредоносного ПО , включающий сценарии , упрощающие задачу заражения компьютеров, а также методы рассылки спама , позволяющие заманить жертв на специально настроенные веб-сайты . Предположительно его создала группа российских программистов. Набор требует минимальной технической сложности, чтобы взломщики могли манипулировать им и использовать его .

Компания Sophos сообщила, что WebAttacker продается на некоторых хакерских веб-сайтах или через сеть отдельных реселлеров и включает техническую поддержку. [1] Вредоносный код в настоящее время используется как минимум в семи эксплойтах , включая угрозы, направленные на Microsoft от программное обеспечение MDAC , веб-браузер Mozilla Firefox и Sun Microsystems от программы виртуальных машин Java .

Процесс эксплуатации обычно состоит из следующих этапов:

  • Создание вредоносного веб-сайта с помощью автоматизированных инструментов WebAttacker.
  • Массовая рассылка электронных писем (также известная как спам ) с приглашением получателя посетить веб-сайт под разными предлогами.
  • Заражение компьютера посетителя трояном с использованием многочисленных уязвимостей.
  • Использование трояна для запуска произвольных исполняемых файлов на зараженном компьютере, которые обычно предназначены для извлечения паролей, личной информации, регистрации нажатий клавиш или общего контроля над зараженным компьютером.

Программное обеспечение, похоже, регулярно обновляется для использования новых недостатков, таких как обнаруженная в сентябре 2006 года ошибка в обработке Internet Explorer определенных графических файлов. [2]

Примечания

[ редактировать ]
  1. ^ «Наборы шпионского ПО продаются за пятнадцать долларов и доступны в Интернете, сообщает Sophos» . 24 марта 2006 г. Проверено 20 сентября 2006 г.
  2. ^ Эверс, Джорис (19 сентября 2006 г.). «Порносайты используют новый недостаток IE» . Архивировано из оригинала 5 октября 2006 г. Проверено 20 сентября 2006 г.
Arc.Ask3.Ru: конец переведенного документа.
Arc.Ask3.Ru
Номер скриншота №: d1a548c490de557012473ba13eca08d6__1689533460
URL1:https://arc.ask3.ru/arc/aa/d1/d6/d1a548c490de557012473ba13eca08d6.html
Заголовок, (Title) документа по адресу, URL1:
Webattacker - Wikipedia
Данный printscreen веб страницы (снимок веб страницы, скриншот веб страницы), визуально-программная копия документа расположенного по адресу URL1 и сохраненная в файл, имеет: квалифицированную, усовершенствованную (подтверждены: метки времени, валидность сертификата), открепленную ЭЦП (приложена к данному файлу), что может быть использовано для подтверждения содержания и факта существования документа в этот момент времени. Права на данный скриншот принадлежат администрации Ask3.ru, использование в качестве доказательства только с письменного разрешения правообладателя скриншота. Администрация Ask3.ru не несет ответственности за информацию размещенную на данном скриншоте. Права на прочие зарегистрированные элементы любого права, изображенные на снимках принадлежат их владельцам. Качество перевода предоставляется как есть. Любые претензии, иски не могут быть предъявлены. Если вы не согласны с любым пунктом перечисленным выше, вы не можете использовать данный сайт и информация размещенную на нем (сайте/странице), немедленно покиньте данный сайт. В случае нарушения любого пункта перечисленного выше, штраф 55! (Пятьдесят пять факториал, Денежную единицу (имеющую самостоятельную стоимость) можете выбрать самостоятельно, выплаичвается товарами в течение 7 дней с момента нарушения.)