Результаты поиска по запросу «

the exploited 2009

»

Запрос:
Создатель поста:
Теги (через запятую):



газетка Angler Angler Exploit Kit lurk Лаборатория Касперского новости Мария Нефёдова хакеры длиннопост 

«ЛАБОРАТОРИЯ КАСПЕРСКОГО» ПРЕДСТАВИЛА ОТЧЕТ О ГРУППЕ LURK, СОЗДАВШЕЙ ЭКСПЛОИТ КИТ ANGLER
rdata:1000D85C aVw_dll rdata:1000D863 rdata:1000D864 aWapi_dll rdata:1000D86D rdata:1000D86E rdata:1000D86F rdata:1000D870 aSetup_dll rdata:1000D87A rdata :jir000D87B rdata:1000D87C aEnv_dll rdata:1000D884 aP10_dll rdata:1000D88C aTheme_011 rdata:1000D896 ’ '^ — rdata:10e0D897 ^

В июне 2016 года ФСБ и МВД России сообщили об аресте участников хакерской группы Lurk: были задержаны более 50 человек из 15 регионов России. Участники группы систематически похищали крупные суммы со счетов коммерческих организаций, используя для атак вредоносное ПО. Вчера, 30 августа 2016 года, эксперты «Лаборатории Касперского» представили развернутый доклад о деятельности группы Lurk, которую сотрудники компании изучали в течение шести лет. В отчете исследователи рассказали, что именно члены Lurk создали эксплоит кит Angler, в последние годы доминировавший на рынке эксплоит-паков.

Эксперты пишут, что «познакомились» с Lurk еще в 2011 году, и тогда он был для них лишь «безымянной троянской программой». За прошедшие с этого момента годы специалисты компании накопили немалый багаж знаний об одноименной хакерской группе, который в итоге пригодился правоохранительным органам, помог задержать подозреваемых и прекратить хищения, которыми промышляла группировка.

В 2011 году хакеры использовали скрытную малварь, которая в автоматическом режиме взаимодействовала с ПО для дистанционного банковского обслуживания (ДБО), подменяя реквизиты в платежных поручениях, которые формирует бухгалтер атакованной организации, либо малварь самостоятельно формировала такие поручения.

«Сейчас, в 2016 году, должно быть довольно странно читать о банковском ПО, которое не требует никаких дополнительных мер аутентификации, но тогда именно так все и было: для того, чтобы начать беспрепятственно похищать деньги, в большинстве случаев злоумышленникам нужно было лишь заразить компьютер, на котором установлено ПО для работы с системами ДБО. В 2011 году банковская система России, да и многих других стран, еще не была готова к подобным атакам, и злоумышленники активно этим пользовались», — пишет руководитель отдела расследований компьютерных инцидентов Руслан Стоянов.

Во время расследований в 2011 году исследователи заметили странную особенность: внутренняя система наименований вредоносных программ «Лаборатории Касперского», по которой проверили сигнатуру малвари, показала, что это простая троянская программа, которая делает что угодно (рассылает спам, например), только не ворует деньги. Хотя деньги вредонос, разумеется, похищал.

«По этой причине мы решили посмотреть на зловред внимательнее, но первые попытки наших аналитиков понять, как устроена программа, не дали ничего. Будучи запущенной и на виртуальной машине, и на настоящей, она вела себя одинаково: ничего не делала. Собственно, именно так и появилось имя зловреда: Lurk (англ. затаиться)», — рассказывает Стоянов.

Вскоре исследователи снова столкнулись с «продуктами» Lurk, и тогда удалось обнаружить дополнительный .dll файл, с которым основной исполняемый файл умел взаимодействовать. Так специалисты получили первые доказательства того, что малварь Lurk имеет модульную структуру. На тот момент троян обходился всего двумя компонентами, в последующие годы арсенал малвари существенно расширился.

Следующая «встреча» исследователей с Lurk произошла уже в 2012 году. Тогда, после ареста участников хакерской группы Carberp, в киберпреступной среде произошла своеобразные смена лидерства, в ходе которой группа Lurk обошла конкурентов. Впрочем, еще за несколько недель до этого события сайты «РИА Новости», Gazeta.ru и других российских медиа подверглись атаке watering hole.

Неизвестные сумели внедрить в рекламные объявления на сайтах вредоносную программу. В техническом плане эта малварь была необычной: в отличие от большинства других вредоносов, этот не оставлял на жестком диске атакованной системы никаких следов, а работал только в оперативной памяти машины. Основной функцией малвари была разведка, а вторичная задача заключалась в загрузке и установке дополнительного вредоносного ПО. Лишь много позже исследователи «Лаборатории Касперского» узнают, что этим безымянным и бестелесным модулем был mini — одна из перечня вредоносных программ, использовавшихся Lurk.

«Тогда мы еще не были уверены, что за Lurk, известным нам с 2011 года, и за Lurk, который мы обнаружили в 2012 году, стояли одни и те же люди. У нас было две версии: либо Lurk был программой, написанной на продажу, и варианты 2011 и 2012 годов – это результаты деятельности двух различных групп, купивших зловред у автора, либо версия 2012 года была развитием ранее известного троянца», — объясняет эксперт.

Лишь в 2013 году специалисты компании пришли к выводу, что за разными версиями Lurk должна стоять одна организованная группа специалистов в области кибербезопасности. Инциденты с участием малвари Lurk снова возобновились, и у исследователей появилось множество новой информации для анализа, который, признают эксперты, нельзя было назвать легким:

«Нельзя сказать, что это было легко. Стоявшие за Lurk люди имели хорошее представление о средствах анонимизации своей активности в сети. Они активно использовали шифрование в повседневных коммуникациях, фальшивые данные для регистрации доменов или сервисы анонимной регистрации и т.д. Другими словами, не то чтобы мы взяли имя и фамилию из Whois и отыскали нужных пользователей в сети «Вконтакте» или Facebook.  Таких грубых ошибок группировка Lurk не допускала».

Тем не менее, хакеры все же допускали ошибки (какие именно не сообщается), благодаря которым удалось понять, что в состав Lurk входят примерно 15 человек (на последнем этапе деятельности группы число «постоянных» участников возросло до 40).

Схема организованной киберпреступной группы «Лаборатория Касперского» исследует деятельность пяти крупных киберкриминальных групп, специализирующихся на финансовых преступлениях. Организатор Разработчик Руководитель дроп-сервиса Крипто-Сервис Трафогон Спам Загрузки UL1 Распространители

Хакерская группа работала как небольшая компания по разработке ПО: обеспечивала «полный цикл» разработки, доставки и монетизации малвари. На тот момент у этой «компании» было два ключевых «продукта»: вредоносная программа Lurk и огромный ботнет из зараженных с ее помощью компьютеров. Пока разработчики и тестировщики работали непосредственно над малварью, ботнетом занималась другая команда, «администратор, операторы, заливщики и прочие соучастники, работающие с ботами через административную панель». Так как все это требовало человеческих ресурсов, руководители группы искали сотрудникво на обычных сайтах по подбору персонала для удаленной работы. О нелегальности работы в вакансиях умалчивали, вместо этого кандидатам устраивали различные проверки.
it Monsters^ работа для IT тнстров ВАКАНСИИ ПОИСК ВАКАНСИЙ РЕЗЮМЕ ПОИСК РЕЗЮМЕ ВАКАНСИИ ПОИСК ВАКАНСИИ И РЕЗЮМЕ О Все вакансии S3 Поиск вакансий аз Добавить вакансию РЕЗЮМЕ О Все резюме О Поиск резюме аз Добавить резюме Раздел: не более одного раздела IT Руководители Программисты С.

«Тот период вполне можно назвать «золотым» в истории деятельности Lurk, поскольку из-за недостатков в защите транзакций в системах ДБО похищение денег через зараженную машину бухгалтера в атакованной организации было делом не то что не требующим особых навыков, а подчас просто автоматическим. Но все когда-нибудь кончается».

Позже, в 2013-2014 годы, индустрия наконец начала реагировать на участившиеся случаи хищений. Производители ПО для ДБО убрали свои продукты из открытого доступа. Также банки начали массово противодействовать так называемому «автозаливу» — процедуре, в ходе которой  злоумышленники изменяли с помощью малвари данные платежного поручения, созданного бухгалтером, и автоматически похищали деньги.

К тому времени исследователям «Лаборатории Касперского» удалось запустить нормально функционирующий скрипт вредоноса, что позволяло следить за злоумышленниками и обновлениями в их «продукте».

Но реакция индустрии и «закручивание гаек» помогли. В 2014 году обороты Lurk существенно упали и группа начала атаковать всех подряд,  не гнушаясь даже атаками на обычных пользователей, которые приносили  всего несколько десятков тысяч рублей. Эксперты полагают, что причина такого поведения была проста: преступная группа на тот момент представляла собой разветвленную и дорогостоящую сетевую инфраструктуру, нужно было платить сотрудникам, оплачивать аренду VPN, серверов и так далее. Хакерам отчаянно требовались деньги.

Именно тогда, пытаясь вернуть себе утраченные позиции, группа Lurk решила расширить поле и сферу своей деятельности. В частности, это означало разработку, поддержку и предоставление в аренду другим преступникам эксплоит кита Angler (изначально известного под именем XXX). Изначально Angler просто использовался для доставки вредосноса Lurk на компьютеры жертв, но когда дела у группы пошли плохо, владельцы решили открыть платный доступ к инструментарию для менее крупных групп.

Так как на тот момент в андеграундных кругах группа Lurk имела культовый статус, Angler очень быстро набрал популярность, как «продукт», созданный абсолютными авторитетами киберандерграунда. К тому же Angler действительно демонстрировал отличные результаты и работал очень эффективно.

Но эксплоит кит был не единственным новым вектором работы злоумышленников. В 2015 году по некоторым городам России прокатилась волна сообщений о злоумышленниках, которые при помощи поддельных доверенностей осуществляли перевыпуск SIM-карт без ведома их настоящих владельцев. Зачем мошенникам понадобились чужие SIM-карты? Все дело было в одноразовых паролях, которые банки присылают пользователям для подтверждения транзакций в интернет-банкинге или системе ДБО. Группировка Lurk  заражала компьютеры жертв, обнаруживала и похищала их личные данные, а затем, опираясь на эти данные, изготавливала копии SIM-карт. После этого хакеры похищали все средства со счета жертвы. Схема проработала недолго. Вскоре банки начали внедрять защитные механизмы, отслеживающие изменения уникальных номеров SIM-карт.

В том же 2015 году участники Lurk стали демонстрировать почерк, очень похожий на почерк другой хакерской группы — Carbanak. Хакеры стали нанимать специалистов, которые обладали «глубокими познаниями о том, как устроена IT-инфраструктура банка-мишени, каков в этом банке распорядок дня, кто является ключевыми сотрудниками, имеющими доступ к ПО для проведения транзакций». В результате атаки на финансовые организации тщательно планировались, все слабые места вычислялись заранее, и сама атака занимала считанные часы.

Кражи продолжались вплоть до весны 2016 года, но к этому времени члены группы начали терять осторожность:

«Сами преступники то ли из-за непоколебимой уверенности в собственной безнаказанности, то ли ввиду апатии, все меньше заботились об анонимности своих действий. Особенно в той части, где нужно было обналичивать деньги: на последнем этапе своей деятельности они использовали ограниченный набор подставных фирм, на счета которых выводились деньги – по крайней мере, судя по анализу деталей тех инцидентов, к которым мы были привлечены в качестве технических специалистов», — пишет Стоянов.

Впрочем, на тот момент у экспертов и правоохранительных органов и так хватало материалов для задержания участников группы, так что нельзя сказать, что счета сыграли в этом деле решающую роль.

В заключение своего доклада руководитель отдела расследований компьютерных инцидентов пишет, что равно или поздно попадаются все. В качестве примеров Стоянов приводит похожие истории: банковский троян SpyEye работал с 2009 года, но в 2013 году его автора все же арестовали. Такая же участь постигла и разработчика банкера Carberp, осужденного в 2014 году, хотя троян действовал с 2010 года.

«По моему личному впечатлению, сложившемуся после работы над Lurk, участники этой группы были уверены в том, что никогда не будут пойманы. Основания для этой уверенности у них были: они использовали очень тщательный подход к сокрытию следов своей незаконной деятельности и в целом старались подходить ко всем задачам обстоятельно. Но, как и все люди, они совершали ошибки. Эти ошибки с годами накапливались и в результате позволили прекратить деятельность группы. Другими словами, хотя в интернете действительно гораздо проще скрыть улики, кое-какие следы не скроешь, и со временем профессиональная команда расследователей найдет способ их прочитать и выйти на виновников», — заключает Стоянов.

Столь долгие периоды времени, которые в итоге требуются для поимки злоумышленников, эксперт объяснил просто: работа с правоохранительными органами обязывает исследователей соблюдать закон. Процесс работы превращается в многоэтапный обмен данными и растягивается из-за большого числа «бумажных» процедур и ограничений, которые законодательство накладывает на типы информации, с которыми коммерческая организация может работать. Также специалистам приходится «переводить» полученные сведения с  «технического» языка на «юридический». Ведь результаты изысканий должны быть описаны в надлежащих юридических терминах и должны быть понятны судье.


Развернуть

ambient chillout Psybient timewarp Time In Waves Electronic #Music&Atmosphere фэндомы плейлист Greece 

Timewarp - Time In Waves (2009)


Развернуть

Ubisoft Разработчики игр Игры 

Ubisoft подтвердила, что отберет у игроков некоторые купленные игры

С 1 сентября Assassin's Creed: Liberation HD и Silent Hunter 5 не будут доступны для игры даже их владельцам на PC.

Assassin'S —C REE D— Liberation ----HD----,Ubisoft,Разработчики игр,Игры

В Ubisoft подтвердили, что с 1 сентября 2022 года Assassin's Creed: Liberation HD (старое переиздание Liberation, а не игра 2019 года) и Silent Hunter 5 перестанут быть доступными на PC даже их владельцам.
Также вскоре некоторые игры, вышедшие в период с 2009 по 2013 годы, потеряют часть онлайн-функций. Заявление издателя опубликовало издание VG247.

В нем отмечено, что в Ubisoft не относятся к этим решениям «легкомысленно». Сейчас команды издателя оценивают «все доступные варианты для игроков», которые пострадают от этих решений.

Так, частичные ограничения в сентябре получат, например, оригинальные версии Assassin's Creed 2, Brotherhood, Revelations и 3, Splinter Cell: Blacklist, Prince of Persia: The Forgotten Sands. Однако это касается только дополнений и сетевых функций. Одиночные кампании этих игр будут работать.

В стиме уже начался ревью бомбинг:

НАИБОЛЕЕ ПОЛЕЗНЫЕ ОБЗОРЫ Saul Goodman Товаров на аккаунте: 505 Обзоров: 5 Не рекомендую Проведено в игре: 7.0 ч. © ОПУБЛИКОВАНО: 8 ИЮЛЯ Ubisoft delisted this game adding that it will be inaccessible following September 1st, 2022. So I basically bought a digital paperweight. Thanks Ubi.

Так выглядит страница игры в стиме...

«Assassin’s Creed® Liberation HD» - новая глава о предыстории Американской революции в саге «Assassin’s Creed» - впервые для HD-консолей и ПК. Улучшенный геймплей, продуманный сюжет и HD-графика «Liberation» позволяют полностью погрузиться в мир «Assassin’s Creed».1765 год. недавние обзоры:

Кетчуп
Развернуть

Отличный комментарий!

Нус, если после этого их акции не рухнут на значительную глубину, то этот мир уже не спасти.
trueares trueares11.07.202220:19ссылка
+50.8

Tesla дизель заправка webm гифки 

заправка для электрокаров работает на дизеле

Развернуть

Отличный комментарий!

Ещё осталось узнать тебе о существовании ТЭЦ и откуда берётся ток в розетке.
BlackMokona BlackMokona13.06.202414:40ссылка
+58.6

#всё самое интересное космос солнечная система 

СОЛНЕЧНАЯ СИСТЕМА — это аномалия на фоне остальной галактики

Этот факт прекрасно виден на примере анимации «Планетарий Кеплера IV», созданной аспирантом кафедры астрономии из университета Вашингтона Итаном Крузе. В ней Крузе сравнивает орбиты сотен экзопланет из базы данных Кеплера с нашей собственном Солнечной системой, которая на анимации представлена справа, и сразу бросается в глаза. Анимация показывает относительный размер кеплеровских планет (хотя, разумеется, не в масштабе сопоставимом с их звездами), а также температуру поверхности.
 


На анимации очень легко заметить, насколько странной кажется Солнечная система на фоне других систем. До начала миссии «Кеплера» в 2009 году астрономы предпологали, что большинство экзопланетных систем будут устроены по типу нашей: маленькие каменные планетки ближе к центру, огромные газовые гиганты в середине, и ледяные куски камня на периферии. Но оказалось, что все устроено гораздо причудливее.
всё самое интересное,космос,солнечная система


«Кеплер» нашел «горячие Юпитеры», огромные газовые гиганты, которые практически касаются звезд системы. Как объясняет сам Крузе, «устройство „Кеплера“ диктует то, что он гораздо лучше засекает планеты с более компактными орбитами. В меньших системах планеты быстрее кружатся по орбитам, поэтому телескопу гораздо легче их засечь».

Конечно, аномальность Солнечной системы на общем фоне может быть из-за того, что наши знания об остальных системах еще недостаточны, или же потому, что, как объяснялось выше, мы в основном замечаем более мелкие системы с быстрой периодичностью движения. Тем не менее, «Кеплер» уже нашел 685 звездных систем, и ни одна их них не похожа на нашу.


Развернуть

Baldur's Gate Игры Baldur's Gate 3 Steam 

760 тысяч за 3 дня

Свен написал в своём твиттере что ожидал онлайн в районе 100К. Теперь он боится подходить к своему IT отделу

Baldur's Gate 3 Wishlist Follow Ignore © Install <•> Watch App ID 1086940 App Type Game Developer Larian Studios Publisher Larian Studios Franchise Baldur's Gate Supported Systems ■■Windows • macOS •)© Last Change Number © 19791890 Last Record Update 5 August 2023 - 04:40:52 UTC (2 days
Развернуть

Отличный комментарий!

Да не, совсем не популярная игра, это все хайп с медведем
А если серьезно то хочется верить что подобный успех после успеха элдена заставит хоть немного больше студий делать игры вместо микротранзакций с элементами геймплея
asd072 asd07206.08.202321:06ссылка
+68.2
не чел, всякий высер типа диабло иммортал, стоит в миллиард раз меньше времени и затрат на производство, ненавидим всеми и вся еще до запуска, но при этом, все еще принес сверхприбыль
EctoRef EctoRef06.08.202321:12ссылка
+75.7

гифки дтп трактор 

Развернуть

Отличный комментарий!

че за нахер
Jifd Jifd29.09.202216:03ссылка
+30.0

гифки танцы бал этажи В ад нахуй 

Развернуть

Отличный комментарий!

Все видео со скоплением людей без масок - баяны
Керосин Керосин24.02.202109:30ссылка
+44.2

CD Projekt RED Разработчики игр Игры новости мнение 

CD Projekt RED высказалась о микротранзакциях, лутбоксах и платных DLC.

Сооснователь CD Projekt RD Марчин Ивински разъяснил журналистам позицию компании по поводу внутриигровых покупок и микротранзакций. По его словам, студия не намерена идти по этой тропе и будет придерживаться своей политики.

По мнению Ивинского, самая лучшая реклама игры – это довольный геймер, который рассказывает о ней своим друзьям. А если покупатели платят за игру полную стоимость, то они «должны получить внушительный объем качественного контента».

Что касается дополнений, то Ивински не видит в них смысла, если они не являются крупными и не предлагают игроку как минимум несколько часов дополнительного геймплея. В свою очередь DLC с новыми наборами оружия, доспехов или какой-нибудь новой миссией, за которые разработчики просят деньги от игроков, должны распространяться бесплатно.

Марчин Ивински надеется, что своим поведением игроки смогут доказать крупным издателям свою точку зрения и тем самым изменять игровую индустрию в лучшую сторону.
Развернуть

Игры Игровые новости Electronic Arts Разработчики игр Respawn Entertainment Titanfall 

EA покупает Respawn Entertainment, авторов серии Titanfall

Первую и вторую Titanfall издала Electronic Arts, однако студия Respawn Entertainment держалась от издательства на некотором расстоянии и сохраняла независимость. Теперь же EA объявила, что готовится сделать Respawn частью своей семьи.

Сделка может обойтись Electronic Arts примерно в 455 миллионов долларов. Согласно договору, издательство напрямую выплатит Respawn 151 миллион долларов, затем в течение четырёх лет выдаст сотрудникам студии свои акции на сумму до 164 миллионов, а сверху может добавиться бонус в виде 140 миллионов. EA выдаст бонус Respawn, если некие обговоренные игры студии выйдут до конца 2022-го года и достигнут определённых оценок на Metacritic.

Дополнительные подробности о сделке сообщает Kotaku. По сведениям сайта, сперва в Respawnзаинтересовалась южнокорейская компания Nexon — она издаёт мобильное ответвление Titanfall, а также условно-бесплатную игру Titanfall Online. Однако EA могла перехватить инициативу от корейцев, если в течение 30 дней сделала бы аналогичное предложение от своего имени. Как вы понимаете, EA воспользовалась шансом.

Игры,Игровые новости,Electronic Arts,Разработчики игр,Respawn Entertainment,Titanfall

Более того, редактор Kotaku Джейсон Шрьер (Jason Schreier) пишет, что хронологическая цепочка событий была следующей: Nexon делает предложение о покупке RespawnEA располагает правом перехватить предложение, EA закрывает Visceral GamesEA анонсирует покупку Respawn. Шрьер полагает, что EA могла специально распустить Visceral, чтобы освободить некоторую часть своего капитала и поглотить Respawn. Хотя редактор Kotaku не берётся утверждать, что всё было именно так.

Respawn сейчас разрабатывает следующую Titanfall, экшен от третьего лица по вселенной «Звёздных войн», а также некую крупную игру для виртуальной реальности.

Напомним, что глава Respawn Винс Зампелла (Vince Zampella) признавал, что финансовые успехи Titanfall 2 не такие высокие, как хотелось бы. Согласно распространённому (но ничем не подтверждённому) мнению, EA намеренно всунула релиз Titanfall 2 аккурат между Battlefield 1 и Call of Duty: Infinite Warfare — так, мол, издательство подорвало независимость Respawn и сбило её цену.


Текст: stopgame.ru

Развернуть
В этом разделе мы собираем самые смешные приколы (комиксы и картинки) по теме the exploited 2009 (+1000 картинок)