Чат с хакером внутри вируса

Discussion in 'Мировые новости. Обсуждения.' started by d3l3t3, 20 Jun 2012.

  1. d3l3t3

    d3l3t3 Banned

    Joined:
    3 Dec 2010
    Messages:
    1,771
    Likes Received:
    98
    Reputations:
    10
    Эксперт по компьютерной безопасности Хинек Блинка (Hynek Blinka) из компании AVG рассказал любопытную историю, как ему пришлось разговаривать с автором вируса в процессе дебаггинга программы. Хинек говорит, что такое случилась впервые в его карьере.

    Всё началось с того, что в руки Блинке попала неизвестная, но явно вредоносная программа, которая распространялась на форумах с battle.net на Тайване. Специалист немедленно начал изучать код. Он запустил зловреда на виртуальной машине и обнаружил, что тот стучится на удалённый сервер по TCP 80 и скачивает новые файлы для установки.

    [​IMG]

    Это простой downloader/backdoor, который не заинтересовал исследователя, потому что его задачей было найти кейлоггер для Diablo III — в последнее время возникли проблемы с массовым похищением аккаунтов игроков, поэтому Блинке поставили задачу найти этот кейлоггер и посмотреть, как он работает.

    Когда программа подключилась к удалённому серверу и начала скачивать новые модули, Хинек Блинка оторопел: на экране внезапно возникло окно чата с сообщением (переведено с китайского):

    [​IMG]

    — Что ты делаешь? Почему ты изучаешь мой троян?​

    Этот диалог не был частью какой-то программы, установленной на виртуальной машине. Окно было вызвано самим бэкдором. Удивительно, что автор трояна в этот момент был в онлайне и заметил, что кто-то копается в его программе. Блинка решил поддержать с ним разговор, чтобы выудить побольше информации. Тот вёл себя весьма высокомерно.

    Блинка: Я не знал, что ты видишь мой экран.
    Хакер: Я бы хотел увидеть и твоё лицо, жаль, что у тебя нет камеры.

    Он говорил правду, в бэкдоре действительно была функция контроля веб-камеры, а также управления мышью, трансляции скринкаста и т.д. Вредоносная программа классифицирована в антивирусной базе AVG как вариант BackDoor.Generic.

    Хинек Блинка продолжил разговор с хакером, притворившись, что хочет купить программу, но тот прекратил сессию. Специалист говорит, что это были потрясающие впечатления: он и коллеги много лет изучают подобные вирусы, но редко вступают в чат с их авторами.

    P.S. Кстати, похожая история случилась десять лет назад, когда специалист по безопасности Стив Гибсон осуществил обратный инжиниринг трояна и использовал пароль из него для входа в закрытую чат-комнату, потом Стива Гибсона и его сайт GRC.com заддосил 13-летний владелец маленького ботнета.

    Дата: 20.06.2012
    http://www.xakep.ru/post/58870/
     
  2. proroot

    proroot Member

    Joined:
    31 Jan 2012
    Messages:
    46
    Likes Received:
    5
    Reputations:
    0
    Порадовало 13 летний мальчик, есть маленький ботнет
     
  3. Atomikdddsss

    Atomikdddsss Banned

    Joined:
    8 Dec 2011
    Messages:
    210
    Likes Received:
    13
    Reputations:
    2
    Как с богом поговорил :D
     
  4. \/ITA

    \/ITA Member

    Joined:
    21 Sep 2011
    Messages:
    25
    Likes Received:
    28
    Reputations:
    8
    функция обратной связи есть практически в каждом бекдоре =/
    я еще 10 лет назад юзал ProRat для того чтобы поговорить с жертвой
    сколько десятков лет этой новости?
     
  5. xusano

    xusano Banned

    Joined:
    19 Apr 2012
    Messages:
    0
    Likes Received:
    0
    Reputations:
    -5
    0_о звезда в шоке
     
  6. dirol666

    dirol666 New Member

    Joined:
    26 Dec 2011
    Messages:
    30
    Likes Received:
    0
    Reputations:
    0
    далеко пойдет мальчик :D
     
  7. stilyaga22

    stilyaga22 New Member

    Joined:
    7 Dec 2011
    Messages:
    72
    Likes Received:
    2
    Reputations:
    3
    сидиш такой открыл троя в ольке, сидиш смотриш изучаеш
    и тут тебе: - и кули тебе надо?
    ты (скромно): да так прост смотрю
    он: закрой нах ольку не пали меня
    ты: и чё будет?
    он: если не прекратиш выложу видео с вебки где ты шишку чешиш
    ты: ок понял досвидания))
    :D
     
  8. _visor_

    _visor_ New Member

    Joined:
    9 Oct 2011
    Messages:
    52
    Likes Received:
    4
    Reputations:
    1
    аха ха )
    думаю хакер небыл высокомерным ) просто чувак после такова почувствовал себя ничтожным )
     
  9. 6anzay

    6anzay Member

    Joined:
    30 Nov 2009
    Messages:
    140
    Likes Received:
    28
    Reputations:
    10
    люблю такие телеги)
    клевая новость))
     
  10. mironich

    mironich Elder - Старейшина

    Joined:
    27 Feb 2011
    Messages:
    733
    Likes Received:
    73
    Reputations:
    19
    Такой бред, автор трояна сидит и палит новых ботов....
    Какой то школьник сбилдил себе бэкдор закинул на форум.
     
  11. aka dexter

    aka dexter Elder - Старейшина

    Joined:
    23 Jun 2006
    Messages:
    540
    Likes Received:
    799
    Reputations:
    74
    Следуй за белым кроликом...