Рубрика «ботнеты» - 3

Security Week 35: перехват клавиатуры через WiFi, атака на банкоматы с помощью EMV-чипа, новый IoT-ботнет - 1Перехват клавиатурного ввода постепенно становится моей любимой категорией ИБ-новостей. Я уже писал о серии исследований компании Bastille Networks: эти ребята подробно изучили механизмы взаимодействия беспроводных мышей и клавиатур с приемниками и выяснили, что у ряда производителей дела с безопасностью обстоят не очень хорошо. Можно вспомнить еще более древнюю новость про перехват клавиатурного ввода с помощью анализа видеозаписи.

Нравятся мне они тем, что представляют собой (пока) теоретические исследования потенциальных угроз будущего. На практике пароли крадут кейлоггерами, делают это массово, но это другая тема. Новое исследование (новость и PDF) коллектива американских и китайских ученых показывает, как можно перехватывать клавиатурный ввод, имея доступ к низкоуровневым данным о работе Wi-Fi роутера.

Не, ну круто же, правда? Эксперты использовали обычный роутер TP-Link WR1043ND, а для перехвата требовалось, чтобы роутер работал в стандартах WiFi 802.11n/ac. Конечно, требовался доступ к роутеру, что, как мы знаем, достаточно легко обеспечить — из-за уязвимостей, или из-за неправильной конфигурации. Анализируя данные Channel State Information, они смогли отслеживать даже небольшие движения в зоне действия роутера. Все благодаря тому, что CSI содержит в себе данные о качестве передачи данных, которые обычно используются для одновременной работы нескольких антенн (MIMO), переключения на иные частотные диапазоны и изменения мощности радиосигнала.

Инсинуации под катом. Все выпуски дайджеста — тут.
Читать полностью »

Компания Microsoft чувствует свою ответственность за безопасность миллионов пользователей по всему миру, которые установили операционную систему Windows, а затем подхватили вирус и стали частью ботнета. Компания может удалённо зайти на их компьютеры и принудительно очистить их, но этого недостаточно, чтобы исключить заражение в будущем. Здесь нужен системный подход и неординарные меры.

В данный момент под контролем Microsoft находятся десять крупнейших ботнетов в интернете с десятками миллионов ничего не подозревающих пользователей. Об этом на конференции по безопасности Sector в Торонто рассказал Тим Рейнс (Tim Rains), главный советник по безопасности в подразделении Microsoft Worldwide Cybersecurity & Data Protection.
Читать полностью »

Anonymous и Ко создали ботнет из тысяч домашних и офисных роутеров - 1

Компания Incapsula, занимающаяся исследованиями в сфере информационной безопасности, сообщает о том, что некая группа (скорее всего с участием Anonymous) создала ботнет из тысяч роутеров, установленных в офисах и квартирах. При этом использовались даже не уязвимости роутеров, а невнимание владельцев к безопасности, когда пользователь оставляет дефолтный логин и пароль. Дефолтные связки логин/пароль для практически всех моделей роутеров давно известны, поэтому использовать этот метод можно без труда.

Тем не менее, работа со стороны создателей ботнета была проделана солидная: в единую сеть объединили роутеры из США, Тайланда и Бразилии. Работать ботнет начал с конца декабря 2014 года, поражая десятки целей. Используя пропускную способность домашних и офисных каналов связи, злоумышленники создали довольно мощное оружие, которое использовалось против разного рода онлайн-мишеней.
Читать полностью »

Возможно этой статьей я похороню свою контору, а вместе с ней мечты о работе по CPS. Мечты о честной, прозрачной и понятной работе без вранья и обмана. Возможно, но не факт. Может быть, он станет определенным манифестом в отрасли, в которой я работаю.

Проблема в том, что чем ты честней на этом рынке – тем ты более бедный. К сожалению, я не исключение и передо мной стал выбор. Либо стать в общую очередь за распилом бюджетов, сливая ботовый трафик и сваливая неудачи на рекламодателя, либо попробовать что-то изменить. Жить за счет обмана и быть постоянно по уши в говне, которое низвергает на тебя рекламодатель, после очередного «эффективного» размещения – есть сомнительное удовольствие от работы.

Недавно ко мне пришел один стартапер, приятель, к которому я хорошо отношусь и спросил где, ему рекламироваться лучше всего и за не очень дорого. На что мой ответ был таким: «Дружище, прости, но после 3 лет в рекламе я могу честно ответить, что я не знаю. Попробуй в социалках, там вроде не накручивают, хотя я в этом тоже не уверен».
Читать полностью »

Обнаружен ботнет, состоящий из «умных» телевизоров, медиацентров, ПК и… холодильника

На Хабре частенько публикуются новости и статьи тематики «умный дом», «интернет вещей» и т.п. Насколько можно судить, уже через несколько лет наши дома действительно «поумнеют», поскольку «интернет вещей» становится все реальнее с появлением новых и новых моделей устройств, способных общаться друг с другом, а также выходить в Сеть. Это хорошо, когда холодильник может сам определить, каких продуктов нет, и дозаказать все это самостоятельно, оперируя выделенным владельцем бюджетом.

Также хорошо, когда телевизор может транслировать видео прямо из Сети, а также отслеживать избранные шоу и телепередачи. Но не стоит забывать, что подключение к Сети должно быть защищенным, а производители «умной» техники далеко не всегда оснащают свои устройства хотя бы простеньким файерволом или антивирусом.

Результат не заставил себя ждать: выявленный недавно ботнет нового типа кроме обычных ПК и ноутбуков включал также представителей «умного» поколения бытовых устройств, телевизоры, медиацентры утюги и даже холодильник. Всего ботнет состоял из примерно 450 тысяч устройств (450 тысяч уникальных IP-адресов) из которых 100 тысяч — представители «умной» техники. Выявила этот ботнет компания Proofpoint.

Читать полностью »

В студии «Финам FM» — Руслан Фазлыев, CEO компании Ecwid, и Павел Власов-Мрдуляш, руководитель проекта Smi2. Вместе с ведущим, Максимом Спиридоновым, они говорят о новом рейтинге дневников и сообществ блог-платформы LiveJournal, о запуске сервиса Google Street View в России, о результатах исследования «Лаборатории Касперского» относительно DDoS-атак, об обновленном новостном сервисе объединенной компании «Афиши» и «Рамблера», а также о программе поиска по социальному интернету, представленной «Яндексом».

1. На блог-платформе LiveJournal запущен новый рейтинг, основанный на так называемом «социальном капитале»Читать полностью »

Информационная безопасность / Обезвреженный Microsoft и Лабораторией Касперского ботнет вернулся к жизни
Один из самых известных ботнетов глобальной Сети – Kelihos, о «закрытии» которого силами Microsoft и Лаборатории Касперского сообщалось в сентябре прошлого года, возобновил вредоносную активность.
Всего через неделю после того, как Microsoft объявил о нейтрализации первоначального ботнета, «ожила» группа из 45 тысяч зараженных компьютеров, однако, известно об этом стало только сейчас. Эта сеть ежедневно рассылает около 4 миллиардов писем со спамом по всему миру.
«В настоящее время ботнет продолжает получать заказы от спамеров и рассылать спам на разных языках», — написала в блоге эксперт Лаборатории Касперского Мария Гарнаева. ОнаЧитать полностью »


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js