-Рубрики

 -Подписка по e-mail

 

 -Поиск по дневнику

Поиск сообщений в Reason-blog

 -Сообщества

Читатель сообществ (Всего в списке: 3) Интернет_Активисты Competitions_by_Nes king-ring

 -Статистика

Статистика LiveInternet.ru: показано количество хитов и посетителей
Создан: 22.06.2008
Записей:
Комментариев:
Написано: 1319

Хакеры использовали «троянскую мышь» для взлома сети

Дневник

Среда, 29 Июня 2011 г. 14:44 + в цитатник
Специалисты из компании Netragard, испытывающие на прочность клиентские ИТ-инфраструктуры, провели еще одну блестящую операцию. В рассматриваемом случае заказчик, чье имя не называется, хотел знать, насколько его сеть и хранимые в ней данные устойчивы к современным социотехническим методикам и защищены от физического несанкционированного доступа.

Для достижения поставленной цели технический директор Netragard Эдрил Десотельс (Adriel Desautels) предложил использовать специальное оборудование, которому может найтись место в арсенале киношных секретных агентов. Хакеры из Netragard приобрели обыкновенную USB-мышь от Logitech и путем небольшой доработки превратили ее в настоящего «троянского коня».

«Внутри мыши находится микроконтроллер, имитирующий активность пользователя, - объяснил Десотельс обозревателям The Reg, - При соблюдении определенных условий это устройство передает команды, которые воспринимаются системой как вводимые с помощью клавиатуры или мыши». Микроконтроллер Teensy, запрограммированный хакерами из Netragard, вступает в игру спустя одну минуту после подключения мыши к компьютеру и отвечает за активацию вредоносного ПО, записанного на миниатюрный флэш-носитель. Отдельного упоминания заслуживают механизмы, способные блокировать всплывающие окна и уведомления антивируса McAfee.

Изначально Netragard планировали атаковать клиентскую сеть с использованием обычной «флэшки», автоматически запускаемой на системах Windows. Однако позже Десотельс и его коллеги решили, что трюк с «троянской мышью» может оказаться более эффективным, поскольку позволяет инфицировать даже те системы, на которых механизм автозапуска отключен.

На стадии подготовки к операции хакеры приобрели на онлайновом «черном рынке» список сотрудников клиентской организации. В ходе изучения списка были выявлены наиболее подходящие кандидатуры сотрудников, каждый из которых получил по бесплатной новой мыши в рамках проводимой «рекламной акции». Устройства поставлялись в оригинальной упаковке и с сопутствующими маркетинговыми материалами, благодаря чему у потенциальных жертв не возникло ни малейших подозрений.

Три дня спустя большинство вредоносных приложений вышли на связь с сервером Netragard, а еще через несколько дней специалисты опубликовали подробный отчет о проведенной атаке. Кстати, практически в то же время в сети оказалась информация об исследовании, проведенном Министерством внутренней безопасности США. Согласно предоставленному отчету, 60 процентов служащих госучреждений, нашедших компакт-диски и USB-накопители на парковочной площадке, попытались подключить потенциально опасный носитель к своему рабочему ПК.

По материалам сайта The Register.

Метки:  

Самые известные хакеры 2011 года отходят от дел

Дневник

Среда, 29 Июня 2011 г. 14:41 + в цитатник
Группа хакеров LulzSec, которая взяла на себя ответственность за взлом сайтов Sony, ЦРУ, конгресса США и британской полиции, объявила о самороспуске. Взломщики рассказали в блоге, что завершили свою акцию, которая продолжалась 50 дней.

Последняя атака, за которую LulzSec взяла ответственность, была совершена хакерами 25 июня. Они взломали сайты AOL Inc и AT&T, опубликовав их внутреннюю документацию, сообщает Associated Press.

Ни за одну из своих акций группа не понесла ответственности. На минувшей неделе LulzSec даже открыла собственную телефонную «горячую линию», через которую пользователи могли пожаловаться на любой сайт. Если руководство LulzSec решало, что жалоба обоснована, группа взламывала сайт.

Однако на этой неделе британская полиция сообщила, что задержала хакера из этой группы. Им оказался 19-летний молодой человек. Позднее LulzSec опровергла, что арестованный входил в ее состав.

Источник: infox.ru

Метки:  

 Страницы: [1]