Карта сайта Хакер в RSS Энциклопедия Хакера PDA версия сайта Почтовые рассылки Хакера    Хакер в Twitter Хакер в ВКонтакте Приложение Хакер для Facebook Хакер на Formspring.me
Журнал Новости Форум Видео Life Xakep Live (блоги)
Bugtrack Статьи Блог Поиск English
Взлом как образ мысли Взлом как образ мысли
Интервью с человеком, который, как оказалось, является не только талантливым пентестером в одной из крупных ИБ-компании, но и хакером-ветераном, который уверенными шагами вышел на свет и прикоснулся к истории российской хак-сцены....
Полный гид по накрутке онлайн-голосований Полный гид по накрутке онлайн-голосований
Конкурсы с голосованием привлекают большое количество посетителей, а трафик, как известно, — это деньги. Особый интерес вызывают конкурсы, где за победу предлагаются лакомые призы....

Исходный код ZeuS просочился в Сеть

Bookmark and Share

Исходный код последней версии ZeuS просочился в интернет, предоставляя каждому комплект инструментов для генерации вредоносных программ, который обычно продается за $10 000.

Полный исходный код доступен, по меньшей мере, в трех различных местах, что гарантирует постоянный доступ к нему широких масс, сообщил Питер Крус, исследователь из датской фирмы CSIS Security. Хотя утечка кода может снизить количество денег, получаемых за malware kit, с другой стороны это может привести к созданию новых вирусов, которые клонируют существующий код и создают новые функции или сервисы на его базе.

"Исходный код распространялся до настоящего момента в закрытых сообществах или покупался преступниками за значительную сумму денег", - написал Крус в сообщении. "Благодаря обнародованию всего кода мы, очевидно, увидим новые версии/обновления или усовершенствования в целом. Если это разрастется за пределы подпольной хакерской экосистемы, то может принести значительный вред".

Продаваемый в преступном мире за тысячи долларов, ZeuS известен как инструмент для разработки кастомизированных троянов, которые посылают банковские учетные данные жертв на сервера под контролем злоумышленника. Премиум-версии включают техническую поддержку и расширенные возможности, они  способны обходить двухфакторную систему аутентификации, предлагаемую некоторыми финансовыми учреждениями. Хотя существуют и конкурирующие crimekits, такие как Eleonore, ZeuS считается одним из наиболее мощных и широко используемых комплектов.

Но за последние годы ZeuS претерпел значительное количество потрясений. В сентябре исследователь безопасности Билли Риос обнаружил серьезную уязвимость в ZeuS, которая позволяет как whitehats (этическим хакерам), так и blackhats (злоумышленникам) устанавливать контроль над ботнетами, построенными на его основе. Примерно в то же время власти Великобритании, США и Восточной Европы предъявили обвинения в отмывании миллионов долларов, перекаченных из взломанных ZeuS банковских аккаунтов, десяткам людей.

Совсем недавно исследователи нашли доказательства того, что кодовая база ZeuS была объединена с SpyEye. И в марте Крус из CSIS обнаружил, что исходный код ZeuS продается на подпольных форумах.

Публикация исходного кода ZeuS вероятно гарантирует, что никто больше не будет платить за standalone-версию программы, по крайней мере до тех пор, пока создатели не добавят новые функции, которые сейчас недоступны. Пока остается неясным, кто выпустил код и почему.

Растущие неприятности ZeuS во многом совпадают с проблемами, которые нормальные пакеты программного обеспечения испытывают по мере роста популярности.

"Мне действительно нравится факт, что поскольку криминальное программное обеспечение становится все более совершенным, его разработчикам и специалистам по техническому обслуживанию придется столкнуться с такими же трудностями, что и в традиционном ПО – патчами безопасности, пиратством, защитой IP, разработкой дополнительных возможностей и даже PR", - заявил Риос, который является бывшим исследователем безопасности Microsoft. "Я нахожу это забавным".



Теги: исходники , троян





СВЯЗАННЫЕ СТАТЬИ
Исходный код ZeuS просочился в Сеть
СЛЕДУЮЩИЕ СТАТЬИ
Вредоносные приложения снова пробрались на Android Market
ФБР отказалось выдавать информацию о Carrier IQ
Nmap предупреждает: Download.com распространяет его программное обеспечение с троянским дополнением
В Android Market обнаружено более 30 вредоносных программ
Сенатор требует ответа от Carrier IQ
Создатели Duqu: профессиональные кодеры, новички в Linux
Увидеть – значить поверить: секретное приложение на миллионах смартфонов отслеживает частные данные
Опасный червь захватывает аккаунты Facebook для распространения банковского трояна
Антивирусные шарлатаны преувеличивают страхи, связанные с Android
Разработчик ПО просит прощения у исследователя безопасности
ПРЕДЫДУЩИЕ СТАТЬИ
Новая версия Metasploit 3.7
Исследователю угрожают из-за сообщения об уязвимости
Мошенническое ПО совершенствует вредоносные программы для Mac OSX
Фильм о компьютерном черве I Love You выходит на большой экран
Zeus атакует рынок финансовых инвестиций
Иран сообщает, что он атакован вторым червем
Эксплоит-кит Blackhole – главное оружие хакеров
iPhone и iPad шпионят за пользователями
Хакеры, создающие вредоносные программы, увеличивают количество троянов
Приложение Pandora передает `огромное` количество персональных данных
ОБСУЖДЕНИЕ СТАТЬИ
Логин:
Пароль:
Если у вас есть форумный логин - вы можете использовать его, иначе анонимный гостевой доступ.

Для оставления комментария вы можете зарегистрироваться по упрощенной процедуре.

Обсуждение этой статьи на forum.xakep.ru
Для отправки сообщения введите код, указанный на картинке
Сообщение

UserГость
11.05.2011 16:17:04
Ответить Ссылка
глянуть бы на него...
UserГость
11.05.2011 16:52:28
Ответить Ссылка
Автор молодец только очухался епть!
он еще 3 месяца назад в паблик ушел :) правда архив был с паролем)

но то хня подобрать пароль можно ))
не советую вам брутить архив ибо хня полная. зря время потратил на брут . думал там что то интересное и бля хотел продать но не судьба (((
UserГость
12.05.2011 8:29:21
Ответить Ссылка
Ты тупой иблан!
Или выложи результаты своего брута,
или пиздуй нахуй, говноед парашный!
UserГость
11.05.2011 19:42:19
Ответить Ссылка
боянище удивляюсь на сколько кардеры впереди мусаров) об объединении слышал оч давно и не был удивлен, ибо SpyEye опередил дядюшку с молниями по мноим параметрам
UserГость
11.05.2011 21:29:44
Ответить Ссылка
magnet:?xt=urn:btih:a68539a6c555439a7cdfb922e51fbb9578b06e1f&dn=Zeus%20Source%20Code
или качайте сорцы зевса по магнитной битторрент ссылке.
UserГость
11.05.2011 21:36:52
Ответить Ссылка
Гляньте на форуме wasm.ru в разделе HEAP, там известный в узких кругах хакер S4(uR4 опубликовал полные исходники бота.
UserГость
12.05.2011 8:09:43
Ответить Ссылка
полазил по васм, нечего не нашёл. может ссылку кинеш
UserГость
12.05.2011 9:06:41
Ответить Ссылка
Все должно быть в открытом доступе. Даже такая срань.
UserГость
12.05.2011 11:33:51
Ответить Ссылка
блин S4(uR4 ппц , молодец! настоящий труъ хакер! Так держать! огромный респект ему!!
UserГость
13.05.2011 5:16:35
Ответить Ссылка
"конкурирующие crimekits, такие как Eleonore" -- chto y svyazki obshego s zeus v plane konkyrenzii? i ne stidno zhe takoe pisat..
UserГость
04.06.2011 1:51:32
Ответить Ссылка
и че парни не у кого комп не взорвался?=) а то в следующей статье залечиваю конкретно!




Keywords: zPOSTz zSOFTz, zPROz, zNEWSz, zYANDEXz z55652z
Для Авторов: edit Lock delete Lock



    Rambler's Top100