Показаны сообщения с ярлыком червь. Показать все сообщения
Показаны сообщения с ярлыком червь. Показать все сообщения

26 декабря 2011 г.

Anonymous взломали Stratfor для благотворительности

Миллион похищенных долларов были отправлены, в частности, Красному Кресту.

Anonymization since 1997
Protect your privacy, protect your data, protect it for free.
 
It is fast, it is easy, and it is free!




Группа, называющая себя «Анонимами», заявила, что ее членами взломаны тысячи электронных адресов и получен несанкционированный доступ к информации о кредитных картах. Эти данные принадлежали фирме, обеспечивающей сетевую безопасность, и были использована для рассылки благотворительным организациям пожертвований в размере 1 млн долларов.

В своем объявлении, размещенном в Интернете в воскресенье, «Анонимы» издевательски сообщают, что фирма Statfor не смогла должным образом зашифровать информацию о своих клиентах, в результате чего она стала уязвимой и доступной для злоумышленников.

Среди клиентов Stratfor Пенгагон, ВВС и сухопутные войска ВС США. «Анонимы» сообщают, что использовали похищенную информацию для рассылки денежных пожертвований различным благотворительным организациям, в том числе Обществу Красного Kреста, CARE и Фонду помощи детям (Save the Children). Они обещали произвести еще больший фурор, использовав информацию о знаменитостях.

В прошлом «Анонимы» уже брали на себя ответственность за хакерские атаки.

29 августа 2011 г.

Новый червь распространяется через RDP


Мир безопасности внезапно вернулся в прошлое с интернет-червем, названным "Morto", распространяющимся через Windows Remote Desktop Protocol (RDP).
F-Secure сообщает, что червь является причиной резкого роста трафика на порт 3389. Попадая в сеть, червь начинает искать компьютеры с запущенной службой RDP и распространенными паролями для входа. В уязвимых компьютерах Morto копируется на локальные диски как DLL-файл, который создает другие файлы.
Исследовательская сеть SANS, которая зафиксировала резкий рост RDP-трафика на протяжении минувших выходных, сообщает, что значительное увеличение трафика является "ключевым индикатором" растущего количества инфицированных хостов. Уязвимы как серверы Windows, так и рабочие станции.
SANS в настоящее время анализирует код червя. Поскольку черви стали чем-то вроде анахронизма в эпоху атак с использованием ботнетов, ориентированных на получение прибыли, возможно, данный анализ будет включать ответ на вопрос "зачем это понадобилось?".
Первое увеличение объемов трафика обсуждалось SANS в начале августа, но с тех пор, как сообщает группа, этот показатель увеличился в 10 раз.