Карта сайта Хакер в RSS Энциклопедия Хакера PDA версия сайта Почтовые рассылки Хакера    Хакер в Twitter Хакер в ВКонтакте Приложение Хакер для Facebook Хакер на Formspring.me
Журнал Новости Форум Видео Life Xakep Live (блоги)
Bugtrack Статьи Блог Поиск English
Полный гид по накрутке онлайн-голосований Полный гид по накрутке онлайн-голосований
Конкурсы с голосованием привлекают большое количество посетителей, а трафик, как известно, — это деньги. Особый интерес вызывают конкурсы, где за победу предлагаются лакомые призы....
Итоги конкурса Group-IB Итоги конкурса Group-IB
Настало время подведения итогов нашего конкурса, который мы проводили совместно с компанией Group-IB, специализирующейся на расследовании инцидентов информационной безопасности....

BlackHole Exploit Kit доступен бесплатно

Bookmark and Share

После обнародования исходного кода ZeuS пару недель назад, еще одно вредоносное ПО, BlackHole exploit kit, теперь доступно бесплатно. Пакет был загружен на бесплатные файлообменные сайты и ссылка на скачивание была опубликована на сайте под названием The Hacker News.

Набор эксплойтов BlackHole является относительно новым, впервые появился он в сентябре 2010 года, и теперь широко используется при осуществлении drive-by download атак.

Лицензия BlackHole на год стоит около $1 500, на полгода - $1 000 и на квартал - $700. Есть иные возможности оплаты – за 24 часа ($50), одну неделю ($200), две недели ($300), три недели ($400) или четыре недели ($500).

Одна из функций BlackHole, которая наиболее ценится киберпреступниками - изощренный скрипт для направления трафика (traffic direction script) (TDS), который поддерживает очень сложные действия.

TDS системы используются для направления пользователей к определенным пейлоудам основываясь на таких критериях, как операционная система, версия браузера, страна происхождения, реферер веб-сайта и даже время.

Доступность BlackHole не обрадует тех, кто платит. Даже несмотря на то, что их лицензии включают бесплатное обновление и поддержку, не факт, что они оправдают плату в $1 500 когда остальные пользуются этим пакетом бесплатно.

Также как в случае с утечкой исходного кода ZeuS, это обнародование также является плохой новостью для интернет-пользователей, поскольку ситуация может привести к ухудшению ситуации. Поскольку все могут загрузить пакет, возрастет число BlackHole атак. К счастью, настройка всей инфраструктуры, необходимая для осуществления очень успешных атак, за пределами возможностей обычных киберпреступников. Вторым следствием является то, что достаточно компетентные профи могут модифицировать его для определенных нужд, таким образом создавая десятки кастомизированных вариантов.

Как и в случае с любой drive-by download атакой, лучшая защита от BlackHole атак – поддержание ПО на уровне современных требований и использование антивирусного движка с хорошим эвристическим обнаружением.



Теги: эксплоит





СВЯЗАННЫЕ СТАТЬИ
BlackHole Exploit Kit доступен бесплатно
СЛЕДУЮЩИЕ СТАТЬИ
Опасный червь захватывает аккаунты Facebook для распространения банковского трояна
ПРЕДЫДУЩИЕ СТАТЬИ
Червь Witty проследили до источника
Новая версия ShadowSecurityScaner 1.01.001
ОБСУЖДЕНИЕ СТАТЬИ
Логин:
Пароль:
Если у вас есть форумный логин - вы можете использовать его, иначе анонимный гостевой доступ.

Для оставления комментария вы можете зарегистрироваться по упрощенной процедуре.

Обсуждение этой статьи на forum.xakep.ru
Для отправки сообщения введите код, указанный на картинке
Сообщение

UserГость
25.05.2011 10:59:37
Ответить Ссылка
Пацаны не качайте комп взорвался.
UserГость
25.05.2011 12:49:56
Ответить Ссылка
Пагни, там найтвиш, не запускайте, пишу с моб. телефона
UserГость
25.05.2011 15:45:29
Ответить Ссылка
где скачать то
UserГость
25.05.2011 19:27:19
Ответить Ссылка
Не качай! Не понятно что ли? Комп взорвется же!
UserГость
03.06.2011 8:26:31
Ответить Ссылка
Бля думал шутка нашел сайт загрузил хотел запустить и тут взрыв (((
UserГость
04.06.2011 1:45:33
Ответить Ссылка
Че вы пугаете,дайте ссылку на эту херь
UserГость
20.06.2011 18:02:35
Ответить Ссылка
блин , а я скачал на работе, заразило все компы в сети. весь офис взорвался Оо
UserГость
21.06.2011 9:13:53
Ответить Ссылка
У меня пк, ноут и нетбук взорвались :(
UserГость
26.06.2011 21:54:16
Ответить Ссылка
ПАЦАНЫ, не качайте, там вирус, комп запищал,ЗАДЫМИЛСЯ ВЗРЫВ КРОВЬ КИШКИ РАСПИДОРАСИЛО ДЕТИ ОРУТ пишу с настенных часов
UserГость
27.06.2011 17:47:37
Ответить Ссылка
Чушь. отстойная связка для школоты!
UserГость
15.07.2011 14:03:17
Ответить Ссылка
Не качайте, у меня брат от этой херни умер.
UserГость
21.07.2011 15:16:00
Ответить Ссылка
Ребята не запускайте , Комп взорветься . Реально у мну у друга комп взорвался ЭТО ППЦ. РЕБЯТА ЭТО ППЦ РЕАЛЬНО БЛОК ПИТАНИЯ ВЗОРВАЛСЯ ВИРУС ПРОЛЕЗ И ВСЕ ОН ВЗОРВАЛ ЕГО Я БОЮСЬ ЧТО ВИРУС НА МОЙ НОУТ СКИНИТЬСЯ И ВЗОРВЕТ ЕГО
UserГость
29.08.2011 21:10:40
Ответить Ссылка
)))
UserГость
02.09.2011 17:00:28
Ответить Ссылка
НЕ качайте!!!! У МЕНЯ ОМОН ВЫЗВАЛСЯ ЧЕРЕЗ ИНТЕРНЕТ, КОМП ВЗОРВАЛСЯ ОМОН МЕНЯ ПИЗДИТ!!!!! пишу через сгоревший телефон
UserГость
08.09.2011 14:31:24
Ответить Ссылка
че реально взорвался???
UserГость
18.09.2011 19:30:43
Ответить Ссылка
НЕ КАЧАЙТЕ ПОСОНЫ! Я ДУМАЛ ШУТКА! У МЕНЯ КОМП ВЗОРВАЛО! ПИШУ С ДОМОФОНА! ТУТ ВАЩЕ ОМОН КИЩКИ ДЕТИ КРИЧАТ!
UserГость
18.09.2011 22:46:30
Ответить Ссылка
БЛИН! НЕ КОЧАЙТЕ ПОСОНЫ! Я ДОМА ПОСТАВИЛ У МЕНЯ ВСЕ ЗАПИЩАЛО И ВЗОРВАЛОСЬ! КРОВЬ КИШКИ! БРАТ УМЕР!
UserГость
28.09.2011 21:22:17
Ответить Ссылка
у меня от этой херни гуф умер!
UserГость
04.10.2011 9:53:51
Ответить Ссылка
блоо скочал и распидарасило компы во всем доме, кровь гуф и пугачева! Пишу с кирпича, посоны не кончайте его!
UserГость
16.01.2012 4:01:40
Ответить Ссылка
Заработок на инвестициях.
Рост доходов от 20% до 75%!
20 долларов США в подарок каждому!
http://your-mmm.com/
UserГость
08.02.2012 14:55:08
Ответить Ссылка
Долпы пздц,то что вы говорите "заразило комп" является простым Php кодом с конструктивным выполнением




Keywords: zPOSTz zHACKz, zSOFTz, zPROz, zNEWSz, zINTERNETz, zYANDEXz z55770z
Для Авторов: edit Lock delete Lock



    Rambler's Top100