Автор Тема: Хакерский инструмент для поиска дыр попал в Интернет  (Прочитано 3992 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Hunter

  • мы все умрем!
  • Administrator
  • *****
  • Сообщений: 3038
  • Карма: +130/-11
  • Пол: Мужской
  • Мы все умрем!
    • Кубок Заполярья
2Gosha >:D

Хакерский инструмент Jikto, предназначенный для поиска уязвимостей на веб-сайтах и в веб-приложениях, попал в интернет. Инстуремнт Jikto, написанный специалистом компании SPI Dynamics Билли Хоффмэном на языке JavaScript, может быть внедрен во вредоносную веб-страницу. При посещении такой страницы Jikto автоматически загрузится в браузер и начнет сканировать онлайновые ресурсы на предмет наличия дыр. Программа Jikto может получать инструкции от своего автора, не оставляя никаких следов пребывания на компьютере жертвы. Причем установить истинную личность нападающего крайне сложно, поскольку сканирование веб-сайтов Jikto осуществляет от имени рядовых пользователей интернета. Возможности Jikto были продемонстрированы Хоффмэном в рамках конференции ShmooCon в Вашингтоне в конце прошлого месяца. При этом, как сообщает CNET News, сам Хоффмэн не стал ни открывать код инструментария, ни выкладывать программу в Сеть. Тем не менее, хакерский инструментарий все же "утек" в интернет. Как сообщает InfoWorld, Майку Шролу, одному из посетителей ShmooCon, удалось подсмотреть адрес, с которого Jikto загружался в ходе демонстрации, и скачать копию инструментария на свой компьютер. 25 марта копия Jikto появилась на сайте Шрола, кроме того, ссылка на инструментарий была размещена на страницах популярного сервиса Digg.com. Через несколько часов по просьбе Хоффмэна инструментарий был удален, однако к тому моменту его уже скачали порядка ста человек. В результате, сейчас копии Jikto при желании можно найти на некоторых сайтах, в частности, Sla.ckers.org. Шрол, выложив программу на своем сайте, рассчитывал привлечь внимание специалистов по вопросам сетевой безопасности и разработчиков программного обеспечения. Однако можно предположить, что в не меньшей степени инструментарий заинтересует хакеров и киберпреступников.

PDF рассказывающий о принципах работы

Исходный код Jikto

www.uinc.ru

Оффлайн Hunter

  • мы все умрем!
  • Administrator
  • *****
  • Сообщений: 3038
  • Карма: +130/-11
  • Пол: Мужской
  • Мы все умрем!
    • Кубок Заполярья
Специалисты компании Sophos перехватили в интернете спамерскую почтовую рассылку якобы от Microsoft, в которой содержится изображение со ссылкой на URL с файлом ie7.0.exe, представляющим собой червя W32/Grum-A. Письмо приходит с адресом отправителя «admin@microsoft.com» и темой Internet Explorer 7 Download. По словам старшего технического консультанта Sophos Грэма Клули (Graham Cluley), на первый взгляд письмо невозможно отличить от настоящего. Изображение, ведущее на URL с червём, взято с сайта Internet Exporer 7. Червь представляет собой вирус, дописывающийся к исполняемым файлам, на которые указывает ветка реестра с автозапуском (Software/Microsoft/Windows/CurrentVersion/Run в разделах HKLM и HKCU). При запуске червь копирует себя во временную директорию (папку) под именем winlogon.exe и вносит изменения в реестр. Червь также модифицирует файл hosts, подменяя ip-адреса некоторых сайтов, создаёт поток в system.dll и пытается изменить системные библиотеки ntdll и kernel32.

 

В быстром ответе можно использовать BB-теги и смайлы.

Имя:
Визуальная проверка: