Коллектив Авторов - Цифровой журнал «Компьютерра» № 169

Тут можно читать онлайн Коллектив Авторов - Цифровой журнал «Компьютерра» № 169 - бесплатно полную версию книги (целиком) без сокращений. Жанр: Прочая околокомпьтерная литература. Здесь Вы можете читать полную версию (весь текст) онлайн без регистрации и SMS на сайте лучшей интернет библиотеки ЛибКинг или прочесть краткое содержание (суть), предисловие и аннотацию. Так же сможете купить и скачать торрент в электронном формате fb2, найти и слушать аудиокнигу на русском языке или узнать сколько частей в серии и всего страниц в публикации. Читателям доступно смотреть обложку, картинки, описание и отзывы (комментарии) о произведении.

Коллектив Авторов - Цифровой журнал «Компьютерра» № 169 краткое содержание

Цифровой журнал «Компьютерра» № 169 - описание и краткое содержание, автор Коллектив Авторов, читайте бесплатно онлайн на сайте электронной библиотеки LibKing.Ru
ОглавлениеКолонка

Парадокс Уоллеса, или Почему мы обладаем столь крупным мозгом Автор: Дмитрий Шабанов

О пользе фиктивных кандидатов наук вкупе с докторами Автор: Василий Щепетнёв

За холмами человеческих отношений и разума: шедевр Кристиана Мунджиу Автор: Сергей Голубицкий

Самый доходный бизнес, или Кое-что о фейке Автор: Сергей Голубицкий

Эзоп и Ксанф: О том, как действительно разумные системы будут взаимодействовать со своими простодушными повелителями Автор: Михаил Ваннах

Как публиковать статьи, не прилагая к тому особых усилий Автор: Дмитрий Вибе

Ненадёжные инстинкты, или Почему среди людей встречаются плохие матери Автор: Дмитрий Шабанов

50 на 50, сверчки на своих шестках и подсказка Ильича Автор: Сергей Голубицкий

«Ждите вечно!» — маркетинговый прорыв шаньджая или китайский ответ мировым брэндам Автор: Сергей Голубицкий

IT-рынок

Две волны: Как можно, хотя бы приблизительно, разложить драматические процессы в ИТ-отрасли Автор: Михаил Ваннах

Bethesda Softworks начинает работу над новым игровым проектом. Каким — неизвестно Автор: Юрий Ильин

Промзона

Обзор наиболее интересных финалистов конкурса If Concept Design Award 2013 Автор: Николай Маслухин

Охлаждающие панели для кондиционера, позволяющие снизить энергопотребление до нуля Автор: Николай Маслухин

Посмотрите на проект ресторана с автоматической подачей блюд Автор: Николай Маслухин

Светодиодный датчик давления в шинах Автор: Николай Маслухин

4D по-сыктывкарски: специально нанятый пугальщик доведет кинозрителей до инфаркта Автор: Николай Маслухин

Mobile

Запрещённые приложения: вредит ли пользователям цензура Apple в App Store и нужно ли с ней бороться Автор: Олег Парамонов

Терралаб

Выбираем сетевой медиаплеер: платформы и возможности Автор: Олег Нечай

Технологии

Как построить свой личный ботнет и сколько это стоит Автор: Олег Нечай

Сотовая связь в условиях терактов и чрезвычайных ситуаций Автор: Андрей Васильков

Очки Google в руках простых пользователей: первые впечатления, первые вопросы, первые проблемы Автор: Евгений Золотов

Рождение и смерть мини-диска Автор: Олег Нечай

Невозможная машина, которая знает ответы наперёд: чем замечательны квантовые компьютеры Автор: Олег Парамонов

Как взломать самолёт с помощью смартфона — и почему это вообще стало возможным? Автор: Евгений Золотов

Приватность наоборот: как отдать жизнь в чужие руки Автор: Андрей Письменный

«Метро» и вода: как создавались визуальные эффекты для нового фильма-катастрофы Автор: Юрий Ильин

Сто тысяч за биткойн: какая она — справедливая цена криптовалюты? Автор: Евгений Золотов

Инновации

Дмитрий Филатов, основатель TopFace: Я за то, чтобы стартаперы не попадали в кабалу к инвесторам Автор: Елена Краузова

Дизайн в Hi-tech: «звезда» против команды Автор: Максим Каманин, основатель Displair

Антон Малышев,Lactocore: молодых ученых из России на Западе ждут сильнее, чем стартаперов Автор: Елена Краузова

Гас Робертсон, новый CEO Nginx: Мы хотим разделить наши инновации с пользователями Автор: Елена Краузова

Гид

Это приложение поможет узнать, насколько вы близки к инцесту (если вы исландец) Автор: Михаил Карпов

Цифровой журнал «Компьютерра» № 169 - читать онлайн бесплатно полную версию (весь текст целиком)

Цифровой журнал «Компьютерра» № 169 - читать книгу онлайн бесплатно, автор Коллектив Авторов
Тёмная тема
Сбросить

Интервал:

Закладка:

Сделать
Специально для ботнетов и прочего malware существуют особые сервисы которые - фото 67

Специально для ботнетов и прочего malware существуют особые сервисы, которые обычно рекламируются исключительно через тематические форумы, а для контакта используется ICQ или Jabber. Многие из них предлагают техническую поддержку по телефону или Skype и услуги по настройке Apache.

Цена — от 50 долларов в месяц плюс плата за поддержку

3. Надёжный домен и Fast Flux

Для надёжной связи с ботами вам потребуются доменные имена с полным доступом к настройкам DNS. Чтобы избежать быстрого выявления «командного центра» при подключении к заражённым сетям, понадобится несколько доменных имён.

Регистратор таких доменных имён не должен проявлять повышенного интереса к вашей личности и должен принимать платежи через анонимные службы.

Существенно усиливает безопасность доменов использование технологии маскировки Fast Flux, скрывающей реальные IP-адреса путём быстрого изменения (в течение нескольких секунд) IP-адреса в записи DNS на адреса из числа любых входящих в ботнет машин. В двухпоточных сетях (double-flux) используется дополнительный уровень — сервисная сеть ботов, IP-адреса которой также постоянно меняются, что обеспечивает дополнительный уровень защиты.

В отличие от доменов, услуга Fast Flux стоит немало: поддержка пяти скрытых DNS-cерверов обойдётся не менее чем в 800 долларов. Поэтому для «бюджетного» ботнета лучше начать с покупки нескольких доменных имён.

Цена — от 50 долларов за пять доменных имён

4. Платформа и центр управления (C&C)

Существует несколько известных программных платформ для создания ботнетов — Carberp, Citadel, SpyEye, ZeuS, причём цены на них могут различаться на порядки. В частности, разработчики Carberp непосредственно перед арестом просили за комплект 40 000 долларов, а первые версии ZeuS стоили около 400. Модифицированные версии ZeuS с функциональностью руткита и набором ПО для начинающего пользователя обойдутся в 1500 долларов. Молодой конкурент ZeuS, SpyEye с набором модулей-инжектов, стоит примерно столько же.

Поскольку в 2012 году был обнародован исходный код предыдущих версий ZeuS он - фото 68

Поскольку в 2012 году был обнародован исходный код предыдущих версий ZeuS, он стал открытым, и на рынке появилась масса предложений по продаже платформы примерно за 125 долларов с ежемесячным обновлением за 15 долларов и круглосуточной поддержкой за 25 долларов в месяц. Наконец, не составит особого труда найти «взломанные» версии некоторых платформ: вы не получите ни поддержки, ни обновлений, зато не заплатите за них ни копейки.

Цена 125 долларов плюс 40 долларов в месяц за обновления и поддержку 5 - фото 69

Цена — 125 долларов плюс 40 долларов в месяц за обновления и поддержку

5. Наборы веб-инжектов

Популярность платформы ZeuS породила целую экосистему программных плагинов, изменяющих или дополняющих функциональность ботнета. Значительную их часть занимают так называемые инжекты — управляющие ботом модули, позволяющие отслеживать нужный тип активности в браузере и при посещении инфицированных сайтов «впрыскивающие», внедряющие в браузер необходимый код.

Существуют инжекты самого разного назначения от почти безобидного - фото 70

Существуют инжекты самого разного назначения — от почти безобидного генерирования невидимых кликов просмотра рекламных баннеров до сбора персональной информации и кражи данных онлайн-банкинга и платёжных систем. Через хакерские форумы можно приобрести целые наборы инжектов вместе с услугой по их установке и настройке.

Цена 80 долларов за набор плюс 8 долларов в месяц за поддержку 6 Связки - фото 71

Цена — 80 долларов за набор плюс 8 долларов в месяц за поддержку

6. Связки эксплойтов и онлайн-сервисы

Чтобы проникнуть на машину жертвы и сделать её ботом, необходимо обойти стандартную и антивирусную защиту. Для этого применяются специальные программы — эксплойты, использующие уязвимости в браузере, операционной системе или другом ПО для получения удалённого контроля над системой.

Обычный способ заражения для большинства ботнетов — это использование гиперссылок в почтовом спаме или открываемых вместе с основной рекламных страниц, заполненных множеством баннеров. Всего один клик по такой ссылке приводит к редиректу на узел ботнета, где распознаётся тип ПО и оборудования клиента, после чего на него отправляются подходящие эксплойты.

Эксплойты продаются наборами или связками либо предоставляются в качестве - фото 72

Эксплойты продаются наборами или «связками» либо предоставляются в качестве онлайновой услуги. Популярный пакет Phoenix можно приобрести за 120 долларов плюс 38 долларов в месяц за обновления и техническую поддержку, онлайновый сервис BlackHole обойдётся в 50 долларов в день либо в 1500 за годовую лицензию при установке на сервер заказчика.

Цена — 120 долларов за набор плюс 38 долларов в месяц за поддержку и обновления

7. Крипторы и дропперы

Чтобы антивирусное ПО не обнаружило загруженные на компьютер жертвы файлы по его сигнатуре и не блокировало их, применяются так называемые крипторы, шифрующие сигнатуры трояна и связанных с ним файлов. Результат работы криптора — дроппер, способный устанавливать зашифрованные файлы в систему, в том числе модифицировать исполняемые файлы, а также скачивать дополнительные фрагменты вредоносного кода и прочие данные на инфицированную машину.

Во многих крипторах есть также функция антипесочницы антивирусные программы - фото 73

Во многих крипторах есть также функция «антипесочницы»: антивирусные программы могут помещать распознанные вирусы в так называемые «песочницы» или виртуальные машины без возможности исполнения их кода в системе. «Антипесочница» распознаёт виртуальную среду и позволяет запустить в ней лишь безвредный код, скрывая основную функциональность.

Криптор может поставляться как отдельная утилита по цене порядка 30 долларов, так и как онлайновый сервис — от 7 долларов за однократное «криптование» до 20 долларов в месяц за неограниченную лицензию и сопутствующие утилиты.

Цена — 20 долларов в месяц за криптор и утилиты

8. Спам и услуги по социальному инжинирингу

Чтобы заставить будущих ботов нажать на нужную гиперссылку и заразить свою машину, используются разнообразные средства социальной инженерии. Классический способ — «старый добрый» спам. Вы можете просто купить базу электронных почтовых адресов либо воспользоваться услугами другого ботнета, специализирующегося на спаме. Такие ботнеты более эффективны, поскольку они переориентировались на популярные социальные сети, а также рассылки SMS и MMS, причём оплата идёт не за размещённое сообщение, а за хит.

Читать дальше
Тёмная тема
Сбросить

Интервал:

Закладка:

Сделать


Коллектив Авторов читать все книги автора по порядку

Коллектив Авторов - все книги автора в одном месте читать по порядку полные версии на сайте онлайн библиотеки LibKing.




Цифровой журнал «Компьютерра» № 169 отзывы


Отзывы читателей о книге Цифровой журнал «Компьютерра» № 169, автор: Коллектив Авторов. Читайте комментарии и мнения людей о произведении.


Понравилась книга? Поделитесь впечатлениями - оставьте Ваш отзыв или расскажите друзьям

Напишите свой комментарий
x