Любителям анонимности посвящается

aka_k4

Professional
Messages
616
Reputation
112
Reaction score
171
Points
43
Антивирусная компания Symantec сообщает об обнаружении вредоносной кампании, в которой хакерам удалось ввести в заблуждение тысячи пользователей, якобы подписавшихся на платный сервис проксирования.
Согласно хакерской легенде, платный сервис Proxybox.name должен был предоставлять услуги прокси-сервера, онлайн-антивируса и VPN, но вместо этого мошенники предлагали вместе с поддельным программным обеспечением и троян с функциями бэкдора Backdoor.Proxybox.
Злоумышленники привлекали клиентов доступными расценками на свои услуги. Для получения доступа к тысячам прокси-серверов, владелец компьютера должен был заплатить всего лишь 40 долларов в месяц. Никто из клиентов и не подозревал, что подписываясь на сервис, он получает в нагрузку вредоносное приложение.
«Этот компонент, обнаруженный нами в результате внимательного изучения предлагаемого сервиса, позволяет получить удаленный контроль над пользовательской системой», рассказал Викрам Тхакур, глава подразделения Symantec Security Response. Как объясняют специалисты, после установки вредоносного приложения скомпрометированный компьютер обращается к удаленному серверу и запрашивает инструкции по настройке. После этого ПК включается в состав хакерской сети, которая на данный момент состоит из нескольких десятков тысяч захваченных систем.
В настоящее время сотрудники Symantec пытаются идентифицировать владельцев ботнета. Одним из немногих «следов» является учетная запись платежной системы WebMoney, предназначенная для оплаты услуг Proxybox и принадлежащая некоему гражданину с украинской фамилией, проживающему на территории России.

---------- Сообщение добавлено в 11:30 AM ---------- Предыдущее сообщение размещено в 11:25 AM ----------

имя дропа это единственная зацепка хаха)
 

Ninja

Moderator
Messages
2,350
Reputation
394
Reaction score
450
Points
83
Известная херня - что не стоит качать тулзы с сервисов.
 

lion777

Professional
Messages
225
Reputation
48
Reaction score
68
Points
28
Около года назад отличный сервис для меня был.Любую страну найти можно было бы.Но в дальнейшем что то у них сломалось.
На сайте можно скачать Proxifier.В него получается что то всунули.
 

Mr.Medved

VIP member
Messages
1,691
Reputation
199
Reaction score
251
Points
83
ну на фига качать что то с их сайта если это итак найти не сложно. То то я когда там регу делал мне сервис не понравился да и соксов мало было. благо родной быстро востановили.
 

Vasders

Professional
Messages
2,552
Reputation
365
Reaction score
520
Points
113
Да какая разница? Все равно весь прокси-софт на виртуалке стоит и запускается. А если захотят именно логи с соксов перехватывать - так никакой софт не нужен и не узнаешь про это никогда.
 

fuckel

Professional
Messages
529
Reputation
247
Reaction score
386
Points
63
Vasders, верно. поэтому, цель ботнета - вовсе не наши данные.
им нужны мощности компьютеров. клиентов много, и чем они хуже обычных "хомячков"?
участие в ДДОС атаках и прочие нужды. почему бы нет? ботнет из кардеров - неплохая задумка. и, довольно дерзкая.
 

Samson_Lpk

Professional
Messages
257
Reputation
40
Reaction score
53
Points
28
Vasders, верно. поэтому, цель ботнета - вовсе не наши данные.
им нужны мощности компьютеров. клиентов много, и чем они хуже обычных "хомячков"?
участие в ДДОС атаках и прочие нужды. почему бы нет? ботнет из кардеров - неплохая задумка. и, довольно дерзкая.
потому что 1к клиентов для ддоса - это пздц как мало:D
 

Vasders

Professional
Messages
2,552
Reputation
365
Reaction score
520
Points
113
Фукел, ты б еще сказал биткоины генерировать. :D
А у меня еще более гениальная идея - реверссоксы. Ты юзаешь софт для прокси, а он из тебя самого делает проксю... Хотя стоп, уже есть ТОР. :D

Не, троян в софте имеет смысл. Я думаю хватает клиентов которые запускают его не на виртуалке, а на основной машине.

Уже, кстати, все:
Service is closed. Moneyback contacts:
Странно, что не дописали типа "По вопросам удаления своей машины из нашего ботнета - сюда".
 

qwertyy

VIP member
Messages
516
Reputation
96
Reaction score
186
Points
43
просто криво переведена новость от symantec, читайте оригинал, там речь о другом)
 
Top