Коллектив Авторов - Цифровой журнал «Компьютерра» № 169
- Название:Цифровой журнал «Компьютерра» № 169
- Автор:
- Жанр:
- Издательство:неизвестно
- Год:неизвестен
- ISBN:нет данных
- Рейтинг:
- Избранное:Добавить в избранное
-
Отзывы:
-
Ваша оценка:
Коллектив Авторов - Цифровой журнал «Компьютерра» № 169 краткое содержание
Парадокс Уоллеса, или Почему мы обладаем столь крупным мозгом Автор: Дмитрий Шабанов
О пользе фиктивных кандидатов наук вкупе с докторами Автор: Василий Щепетнёв
За холмами человеческих отношений и разума: шедевр Кристиана Мунджиу Автор: Сергей Голубицкий
Самый доходный бизнес, или Кое-что о фейке Автор: Сергей Голубицкий
Эзоп и Ксанф: О том, как действительно разумные системы будут взаимодействовать со своими простодушными повелителями Автор: Михаил Ваннах
Как публиковать статьи, не прилагая к тому особых усилий Автор: Дмитрий Вибе
Ненадёжные инстинкты, или Почему среди людей встречаются плохие матери Автор: Дмитрий Шабанов
50 на 50, сверчки на своих шестках и подсказка Ильича Автор: Сергей Голубицкий
«Ждите вечно!» — маркетинговый прорыв шаньджая или китайский ответ мировым брэндам Автор: Сергей Голубицкий
IT-рынокДве волны: Как можно, хотя бы приблизительно, разложить драматические процессы в ИТ-отрасли Автор: Михаил Ваннах
Bethesda Softworks начинает работу над новым игровым проектом. Каким — неизвестно Автор: Юрий Ильин
ПромзонаОбзор наиболее интересных финалистов конкурса If Concept Design Award 2013 Автор: Николай Маслухин
Охлаждающие панели для кондиционера, позволяющие снизить энергопотребление до нуля Автор: Николай Маслухин
Посмотрите на проект ресторана с автоматической подачей блюд Автор: Николай Маслухин
Светодиодный датчик давления в шинах Автор: Николай Маслухин
4D по-сыктывкарски: специально нанятый пугальщик доведет кинозрителей до инфаркта Автор: Николай Маслухин
MobileЗапрещённые приложения: вредит ли пользователям цензура Apple в App Store и нужно ли с ней бороться Автор: Олег Парамонов
ТерралабВыбираем сетевой медиаплеер: платформы и возможности Автор: Олег Нечай
ТехнологииКак построить свой личный ботнет и сколько это стоит Автор: Олег Нечай
Сотовая связь в условиях терактов и чрезвычайных ситуаций Автор: Андрей Васильков
Очки Google в руках простых пользователей: первые впечатления, первые вопросы, первые проблемы Автор: Евгений Золотов
Рождение и смерть мини-диска Автор: Олег Нечай
Невозможная машина, которая знает ответы наперёд: чем замечательны квантовые компьютеры Автор: Олег Парамонов
Как взломать самолёт с помощью смартфона — и почему это вообще стало возможным? Автор: Евгений Золотов
Приватность наоборот: как отдать жизнь в чужие руки Автор: Андрей Письменный
«Метро» и вода: как создавались визуальные эффекты для нового фильма-катастрофы Автор: Юрий Ильин
Сто тысяч за биткойн: какая она — справедливая цена криптовалюты? Автор: Евгений Золотов
ИнновацииДмитрий Филатов, основатель TopFace: Я за то, чтобы стартаперы не попадали в кабалу к инвесторам Автор: Елена Краузова
Дизайн в Hi-tech: «звезда» против команды Автор: Максим Каманин, основатель Displair
Антон Малышев,Lactocore: молодых ученых из России на Западе ждут сильнее, чем стартаперов Автор: Елена Краузова
Гас Робертсон, новый CEO Nginx: Мы хотим разделить наши инновации с пользователями Автор: Елена Краузова
ГидЭто приложение поможет узнать, насколько вы близки к инцесту (если вы исландец) Автор: Михаил Карпов
Цифровой журнал «Компьютерра» № 169 - читать онлайн бесплатно полную версию (весь текст целиком)
Интервал:
Закладка:

Специально для ботнетов и прочего malware существуют особые сервисы, которые обычно рекламируются исключительно через тематические форумы, а для контакта используется ICQ или Jabber. Многие из них предлагают техническую поддержку по телефону или Skype и услуги по настройке Apache.
Цена — от 50 долларов в месяц плюс плата за поддержку
Для надёжной связи с ботами вам потребуются доменные имена с полным доступом к настройкам DNS. Чтобы избежать быстрого выявления «командного центра» при подключении к заражённым сетям, понадобится несколько доменных имён.
Регистратор таких доменных имён не должен проявлять повышенного интереса к вашей личности и должен принимать платежи через анонимные службы.
Существенно усиливает безопасность доменов использование технологии маскировки Fast Flux, скрывающей реальные IP-адреса путём быстрого изменения (в течение нескольких секунд) IP-адреса в записи DNS на адреса из числа любых входящих в ботнет машин. В двухпоточных сетях (double-flux) используется дополнительный уровень — сервисная сеть ботов, IP-адреса которой также постоянно меняются, что обеспечивает дополнительный уровень защиты.
В отличие от доменов, услуга Fast Flux стоит немало: поддержка пяти скрытых DNS-cерверов обойдётся не менее чем в 800 долларов. Поэтому для «бюджетного» ботнета лучше начать с покупки нескольких доменных имён.
Цена — от 50 долларов за пять доменных имён
Существует несколько известных программных платформ для создания ботнетов — Carberp, Citadel, SpyEye, ZeuS, причём цены на них могут различаться на порядки. В частности, разработчики Carberp непосредственно перед арестом просили за комплект 40 000 долларов, а первые версии ZeuS стоили около 400. Модифицированные версии ZeuS с функциональностью руткита и набором ПО для начинающего пользователя обойдутся в 1500 долларов. Молодой конкурент ZeuS, SpyEye с набором модулей-инжектов, стоит примерно столько же.

Поскольку в 2012 году был обнародован исходный код предыдущих версий ZeuS, он стал открытым, и на рынке появилась масса предложений по продаже платформы примерно за 125 долларов с ежемесячным обновлением за 15 долларов и круглосуточной поддержкой за 25 долларов в месяц. Наконец, не составит особого труда найти «взломанные» версии некоторых платформ: вы не получите ни поддержки, ни обновлений, зато не заплатите за них ни копейки.

Цена — 125 долларов плюс 40 долларов в месяц за обновления и поддержку
Популярность платформы ZeuS породила целую экосистему программных плагинов, изменяющих или дополняющих функциональность ботнета. Значительную их часть занимают так называемые инжекты — управляющие ботом модули, позволяющие отслеживать нужный тип активности в браузере и при посещении инфицированных сайтов «впрыскивающие», внедряющие в браузер необходимый код.

Существуют инжекты самого разного назначения — от почти безобидного генерирования невидимых кликов просмотра рекламных баннеров до сбора персональной информации и кражи данных онлайн-банкинга и платёжных систем. Через хакерские форумы можно приобрести целые наборы инжектов вместе с услугой по их установке и настройке.

Цена — 80 долларов за набор плюс 8 долларов в месяц за поддержку
Чтобы проникнуть на машину жертвы и сделать её ботом, необходимо обойти стандартную и антивирусную защиту. Для этого применяются специальные программы — эксплойты, использующие уязвимости в браузере, операционной системе или другом ПО для получения удалённого контроля над системой.
Обычный способ заражения для большинства ботнетов — это использование гиперссылок в почтовом спаме или открываемых вместе с основной рекламных страниц, заполненных множеством баннеров. Всего один клик по такой ссылке приводит к редиректу на узел ботнета, где распознаётся тип ПО и оборудования клиента, после чего на него отправляются подходящие эксплойты.

Эксплойты продаются наборами или «связками» либо предоставляются в качестве онлайновой услуги. Популярный пакет Phoenix можно приобрести за 120 долларов плюс 38 долларов в месяц за обновления и техническую поддержку, онлайновый сервис BlackHole обойдётся в 50 долларов в день либо в 1500 за годовую лицензию при установке на сервер заказчика.
Цена — 120 долларов за набор плюс 38 долларов в месяц за поддержку и обновления
Чтобы антивирусное ПО не обнаружило загруженные на компьютер жертвы файлы по его сигнатуре и не блокировало их, применяются так называемые крипторы, шифрующие сигнатуры трояна и связанных с ним файлов. Результат работы криптора — дроппер, способный устанавливать зашифрованные файлы в систему, в том числе модифицировать исполняемые файлы, а также скачивать дополнительные фрагменты вредоносного кода и прочие данные на инфицированную машину.

Во многих крипторах есть также функция «антипесочницы»: антивирусные программы могут помещать распознанные вирусы в так называемые «песочницы» или виртуальные машины без возможности исполнения их кода в системе. «Антипесочница» распознаёт виртуальную среду и позволяет запустить в ней лишь безвредный код, скрывая основную функциональность.
Криптор может поставляться как отдельная утилита по цене порядка 30 долларов, так и как онлайновый сервис — от 7 долларов за однократное «криптование» до 20 долларов в месяц за неограниченную лицензию и сопутствующие утилиты.
Цена — 20 долларов в месяц за криптор и утилиты
Чтобы заставить будущих ботов нажать на нужную гиперссылку и заразить свою машину, используются разнообразные средства социальной инженерии. Классический способ — «старый добрый» спам. Вы можете просто купить базу электронных почтовых адресов либо воспользоваться услугами другого ботнета, специализирующегося на спаме. Такие ботнеты более эффективны, поскольку они переориентировались на популярные социальные сети, а также рассылки SMS и MMS, причём оплата идёт не за размещённое сообщение, а за хит.
Читать дальшеИнтервал:
Закладка: