Конференция Персональные данные 2012: проблемы и решения

Вы здесь: Главная НОВОСТНАЯ ЛЕНТА PandaLabs обнаружила XRumer - утилиту, позволяющую хакерам публиковать спам и вредоносные ссылки в форумах и блогах

Вход Регистрация



Защита персональных данных
Статьи по защите персональных данных
Видео о защите персональных данных
Федеральный закон N 152-ФЗ "О персональных данных"
Федеральный закон Российской Федерации от 27 июля 2006 г. N 152-ФЗ "О персональных данных"
Об утверждении Положения об обеспечении безопасности персональных данных при их обработке в информационных системах персональных данных
Постановление Правительства РФ № 781 от 17 ноября 2007
Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации
Постановление Правительства Российской Федерации от 15 сентября 2008 г. N 687
See the entire folder …
СОФТ
Средства для оценки рисков
Средства разработки и внедрения политик безопасности
Средства мониторинга действий пользователей
Программы, предназначенные для контроля работы пользователей и администраторов за своими компьютерами и в сети Интернет. Они сообщают по сети информацию, которая интересует шефа, ему лично или уполномоченному им лицу.
Средства аудита и восстановления паролей
Шифровальщики файлов
Эти программы обеспечивают недорогое, надежное и быстрое шифрование файлов и дисков с использованием популярных алгоритмов (AES, 3DES, Blowfish, ...)
See the entire folder …
Send this page to somebody Print this page

PandaLabs обнаружила XRumer - утилиту, позволяющую хакерам публиковать спам и вредоносные ссылки в форумах и блогах

Утилита XRumer продается за 450 долларов США и, по словам своего создателя, способна размещать более 1100 комментов менее чем за 15 минут

Екатеринбург, 25 июля 2007г.

PandaLabs (www.viruslab.ru) обнаружила XRumer - утилиту, предназначенную для размещения спама и ссылок на зараженные вредоносным ПО веб-страницы, на форумах, веб-сайтах, в блогах и др. Эта утилита продается на различных онлайновых форумах за 450 долларов США. По словам своего создателя, XRumer способна размещать более 1100 комментов менее, чем за 15 минут.

Эта программа действует следующим образом: сначала кибер-преступники указывают текст и ссылку, которые XRumer будет размещать на различных форумах, также они определяют имя пользователя, адрес электронной почты и другую информацию, необходимую для регистрации. Обычно спамовое сообщение содержит ссылку на страницы, зараженные вредоносным ПО, хотя кроме этого утилиту также можно использовать для спам-рекламы веб-сайтов.

Затем кибер-преступники ищут в интернете страницы, блоги или форумы, позволяющие посетителям размещать собственные комментарии. Для этого обычно используется Hrefer - утилита, использующая интернетовские поисковые движки для того, чтобы найти указанные виды страниц. Такую утилиту можно приобрести совместно с XRumer всего за 50 долларов США. Далее вредоносная программа регистрируется в качестве пользователя и начинает публиковать свои комментарии.

“Успех блогов, форумов и др. не остался незамеченным кибер-преступниками, которые стремятся всеми возможными способами заразить как можно больше пользователей,” объясняет Луис Корронс, технический директор PandaLabs.

Многие веб-сайты обычно используют такие меры безопасности, как captcha (цифровые и буквенные коды, используемые для контроля за тем, чтобы регистрация выполнялась только людьми), или блокирование подозрительных IP-адресов для того, чтобы избежать автоматической регистрации программами-роботами. Однако XRumer разработан специально для того, чтобы преодолевать подобные меры безопасности. Он способен распознавать текст, включенный в некоторые виды изображений, а также снабжен длинным списком компьютеров, чьи IP-адреса могут быть использованы в качестве прокси, чтобы не применять адреса кибер-преступников, которые легко можно заблокировать.

XRumer способен публиковать комменты на веб-сайтах, созданных с помощью phpBB, PHP-Nuke (с некоторыми модификациями), yaBB, VBulletin, Invision Power Board, IconBoard, UltimateBB, exBB и phorum.org.

“Эта программа даже содержит раздел Часто Задаваемых Вопросов(FAQs). Любопытно, что в одном из этих вопросов создатель заявляет о том, что XRumer - это вовсе не программа для создания спама,” говорит Корронс.

Все пользователи, желающие узнать, не были ли их компьютеры заражены этими или другими вредоносными программами, могут воспользоваться бесплатными онлайновыми решениями TotalScan или NanoScan beta, которые можно найти по адресу www.infectedornot.com.


Рецензия

Автор: Fabeo.ru Дата: 18-12-2009 12:27
Чето - слишком поздно они обнаружили софт ботмастера. Сам активно использую Хрюмак, отличная вещь! И продают его не на всех форумах, а только на сайте ботмастера. На остальных форумах предлагают только пргоны этим софтом.

Вобщем статью писал нуб, написано непрофессионально. Ацтой.

30-05-2012
Positive Hack Days 2012
Москва, Дмитровское ш., д. 27 к. 1, Клуб "Молодая гвардия"
30-05-2012
VIII-й Специализированный форум «Современные системы безопасности — Антитеррор»
Россия, Красноярск, ул. Авиаторов, 19, МВДЦ «Сибирь».
31-05-2012
Информационная безопасность: новые потребности рынка
07-06-2012
IT & Security Forum 2012 Kazan
Казань, отель Корстон, ул. Николая Ершова 1А
07-06-2012
8-й Евразийский форум информационной безопасности и электронного взаимодействия «ИНФОФОРУМ-Евразия»
Москва, здание Правительства Москвы (ул. Новый Арбат, 36)

< Май 2012 >
Пн Вт Ср Чт Пт Сб Вс
12 3456
78910111213
1415 16 17 18 19 20
21222324252627
282930 31
Рассылка

Пресс-релизы компаний
Новости портала
Антивирусный вестник



©2003 - 2012 GlobalTrust
Разработка сайта: Maximaster
Рейтинг@Mail.ru Rambler's Top100 Yandex