/ Новости / 19.12.2001
Нетоскоп
Новости

Новости
НОЯБРЬ ДЕКАБРЬ ЯНВАРЬ
ПН ВТ СР ЧТ ПТ СБ ВС
1 2
3 4 5 6 7 8 9
10 11 12 13 14 15 16
17 18 19 20 21 22 23
24 25 26 27 28 29 30
31
2000 год 2001 2002 год

Форум
Клиенты подали в суд на PayPal за закрытие счетов (17)
Корейцы завалили сервер Олимпийского комитета США (6)
На "Газете.ру" решают судьбу российской олимпийской сборной (10)
"Коммерсант" опубликовал Топ-100 IT-менеджеров (11)
Новый сайт "За стеклом" сделал Павел Черкашин (13)
К 2020 году роботы получат гражданские права (10)
Физматшкола 239 компьютеризирована на пиратские деньги (22)
Японцы пытались сорвать сахалинский референдум (219)
Сергей Покровский: "Первые русские хакеры были работниками НИИ" (101)


Разделы

     ФБР не достались пароли, сворованные Badtrans
Вячеслав Ансимов

19.12.2001 18:56

версия для печати

ФБР обратилось к одному из интернет-провайдеров Сан-Франциско MonkeyBrains с требованием выдать лог-файлы, присланные червем Badtrans на адреса бесплатного почтового сервиса провайдера, - сообщил в понедельник сайт Daily Rotten. В ответ MonkeyBrains частично выложил базу этих лог-файлов на всеобщее обозрение в Сети.

Почтовый червь Badtrans был обнаружен в апреле 2001 года, но эпидемию вызвал в ноябре, заразив миллионы компьютеров. Распространяется он классическим методом через Microsoft Outlook, реализуя некоторые функции маскировки. В механизме распространения заложена почтовая бомба, которая, однако, является побочным эффектом или недоработкой создателя.

Основная функция червя – воровство паролей. При открытии каждого нового окна на зараженном компьютере троянец создает лог-файл, в котором фиксирует набираемые на клавиатуре комбинации. Эти логи отсылаются по двум десяткам адресов на различных бесплатных почтовых сервисах. Некоторые из этих ящиков зарегистрированы на IJustGotFired.com – почтовом сервисе MonkeyBrains. В частности, на ящик suck_my_prick@ijustgotfired.com с 24 ноября стали падать более 100 подобных писем в минуту. В первый день было получено свыше 100 000 лог-файлов с зараженных компьютеров, всего их скопилось около 6 миллионов.

Троянская программа "Волшебный фонарик" (Magic Lantern) с похожим принципом действия недавно была разработана ФБР. Она предназначена для похищения паролей с компьютеров подозреваемых. С внедрением "Фонарика" у федералов возникли трудности. Во-первых, сведения об этой секретной программе просочились в прессу, во-вторых, ФБР столкнулась с активным противодействием антивирусных компаний.

Потребовав у MonkeyBrains сворованные чужим трояном данные, ФБР, похоже, просто решило воспользоваться готовыми результатами труда неизвестного хакера. Никаких сведений об авторе червя в этих данных нет, так что его поимкой федералы не озабочены. Их целью может быть только получение паролей миллионов пользователей по всему миру.

Вместо того, чтобы передать лог-файлы в ФБР MonkeyBrains представила некоторую информацию из них в Сети в виде базы данных. Теперь любой, в том числе и ФБР, может получить почтовые адреса пораженных компьютеров и адреса страниц, пароли доступа к которым похищены. Сами пароли и логины скрыты по понятным причинам.

Обсудить в форуме (Сообщений : 0)

ССЫЛКИ ПО ТЕМЕ
MonkeyBrains
The MonkeyBrains.net BadTrans.B Database
FBI wants access to worm's pilfered data - Daily Rotten, 17.12.01
W32/Badtrans.B как источник спама может стать поводом для судебного разбирательства - новости Россия-Онлайн, 06.12.01

МАТЕРИАЛЫ ПО ТЕМЕ
Антивирусные компании отказались пускать троянов из ФБР - 11.12.01
Троян ФБР смутил антивирусные компании - 28.11.01
Троян Badtrans потеснил SirCam с первого места - 27.11.01




ПРЕСС-РЕЛИЗЫ
Yellow NewsPillow
Возрождение легендарной NewsPillow

АИСТ
Стартует дилерская программа ASP-сервиса SiteManager для веб-студий

Caravan
Караван отменяет все регистрационные платежи на виртуальном хостинге и на размещение физических серверов (Colocation)

Экспресс-Интернет
Система управления сайтом для Веб-студий, а не для Владельцев сайтов. Экспресс-Интернет.

"Логика Бизнеса"
Мария Каменнова вошла в TOP-100 отечественной ИТ-индустрии

Copyright © 2000-2002 Нетоскоп
Информация о сайте

Hosted by uCoz