Карта сайта Хакер в RSS Энциклопедия Хакера PDA версия сайта Почтовые рассылки Хакера    Хакер в Twitter Хакер в ВКонтакте Приложение Хакер для Facebook Хакер на Formspring.me
Журнал Новости Форум Видео Life Xakep Live (блоги)
Bugtrack Статьи Блог Поиск English
Взлом как образ мысли Взлом как образ мысли
Интервью с человеком, который, как оказалось, является не только талантливым пентестером в одной из крупных ИБ-компании, но и хакером-ветераном, который уверенными шагами вышел на свет и прикоснулся к истории российской хак-сцены....
Полный гид по накрутке онлайн-голосований Полный гид по накрутке онлайн-голосований
Конкурсы с голосованием привлекают большое количество посетителей, а трафик, как известно, — это деньги. Особый интерес вызывают конкурсы, где за победу предлагаются лакомые призы....

Злоумышленники провели фишинговую атаку на государственные учреждения США

Bookmark and Share

Злоумышленники проводят спам-атаку на почтовые адреса в доменах .gov и .mil. Служащие государственных структур и военного ведомства США, пытающиеся пойти по ссылке, указанной в лже-письме от Агентства национальной безопасности, подхватывают троян Zeus (он же Zbot), который специализируется на краже паролей к банковским системам, сообщает Брайан Кребс в своём блоге.

Источники в госструктурах говорят о том, что на удочку киберпреступников повелись многие. Одна из правительственных организаций одного из штатов (какая именно, не уточняется) отрапортовала о нескольких сотнях заражений.

Одна из причин успеха данной атаки состоит в том, что фишинговые письма выглядят весьма убедительно. Получателям предлагается скачать копию некоего Проекта-2020 — действительно существующего отчёта, который был опубликован недавно Национальным разведывательным советом США.

Между тем, пристальное изучение заголовочной информации писем обнаруживает русский след: в действительности рассылка ведётся с адреса nobody@sh16.ruskyhost.ru.

На момент атаки трояна детектировали лишь около трети антивирусных продуктов. В то же время другой анонимный источник Кребса утверждает, что он не такой уж и новый, однако хакеры могут легко обновить ботов, добавив им функционал по скачиванию с зараженных правительственных компьютеров различных файлов.



Теги: правительство , спам , США , фишинг





СЛЕДУЮЩИЕ СТАТЬИ
Защити инсайдерские данные просто погуглив
Новая уязвимость в WPS позволяет быстрее угадывать PIN-код маршрутизатора
Массовый дефейс Siemens
Отказ от Java может быть хорошим решением
Хакеры из Anonymous объявили о взломе сети компании Stratfor
Китайские хакеры проникли в Торговую палату США
Произошла утечка данных 6 миллионов пользователей China Software Developer Network
Компания Siemens солгала по поводу серьезных ошибок в промышленных системах
Простой HTML-тег приводит к падению Windows 7
Количество дыр в защите ПО в этом году уменьшилось
ПРЕДЫДУЩИЕ СТАТЬИ
Взломан официальный сайт Тимошенко
Бэкдоры в маршрутизаторах Cisco по-прежнему открыты для хакеров
Microsoft предупреждает о наличии очередной критической уязвимости в Internet Explorer
0-day уязвимости в СУБД Oracle 11g позволяют получить полный контроль над базой данных
Конференция Black Hat: эксперты демонстрируют новые методы обхода ASLR и DEP
iPhone уязвим для удаленных атак через SSL
После фишинговой атаки Twitter вынудил ряд пользователей сменить пароли
MI5 предупреждает британские компании об атаках китайских хакеров
Число кибератак на Facebook и Twitter в 2009 году утроилось
На сайте Ameriprise Financial вновь обнаружена уязвимость к XSS
ОБСУЖДЕНИЕ СТАТЬИ
Логин:
Пароль:
Если у вас есть форумный логин - вы можете использовать его, иначе анонимный гостевой доступ.

Для оставления комментария вы можете зарегистрироваться по упрощенной процедуре.

Обсуждение этой статьи на forum.xakep.ru
Для отправки сообщения введите код, указанный на картинке
Сообщение

UserГость
09.02.2010 1:56:45
Ответить Ссылка
>>Между тем, пристальное изучение заголовочной информации писем обнаруживает русский след: в действительности рассылка ведётся с адреса nobody@sh16.ruskyhost.ru. Поддомен ruskyhost выбран для того, чтобы было понятно что хост русский даже тем кто этого не понял по ".ru"?
UserГость
09.02.2010 14:22:51
Ответить Ссылка
Это китайцы-стрелочники для отвода глаз так делают или те же америкосы, чтобы было что предъявить




Keywords: zPOSTz zHACKz, zNEWSz, zINTERNETz, zYANDEXz z51044z
Для Авторов: edit Lock delete Lock



    Rambler's Top100