Новый инструмент проведения DDoS атак: Zemra

Discussion in 'Мировые новости. Обсуждения.' started by Suicide, 1 Jul 2012.

  1. Suicide

    Suicide Super Moderator
    Staff Member

    Joined:
    24 Apr 2009
    Messages:
    2,373
    Likes Received:
    6,619
    Reputations:
    693
    Дистрибутив ботнета Zemra, предназначенного для организации DDoS атак, продают за 100 ЕВРО на специализированных форумах


    Специалисты в области безопасности компании Symantec сообщают о появлении нового инструментария для организации бот-сети Zemra.

    [​IMG][​IMG]

    Отличительной особенностью от вредоносных программ подобного рода является то, что он позволяет организовать DDoS атаку.
    По словам специалистов, бот Backdoor.Zemra уже проверялся в деле. С его помощью были организованы атаки на крупные предприятия; в основном с целью вымогательства. В мае этого года дистрибутив трояна появился на специализированных форумах, приобрести который можно было за 100 ЕВРО.

    Попав на компьютер жертвы, бэкдор устанавливает связь по HTTP (порт 80) протоколу с удаленным сервером, и отправляет POST запрос. Причем во время сеанса связи отправляемые данные проходят процесс шифрования посредством 256-битного DES алгоритма. В теле запроса содержатся, идентификационные данные компьютера пользователя, действующий агент пользователя, информацию о привилегиях пользователя и информацию об установленной операционной системе.

    По сути, троян мало чем отличается от подобных вредоносных программ. Он также следит за тем, какие действия выполняются на скомпрометированной машине;может загружуть и отправлять на исполнение бинарные файлы; устанавливать различного рода инфекции; самостоятельно загружать и устанавливать свои обновления и самоуничтожаться; осуществлять сбор информации о системе; и распространяется он посредством USB порта.

    Однако, в отличие от Zeus и SpyEye, с помощью Zemra злоумышленник может организовать распределенные атаки на отказ в обслуживании (DDoS). При этом возможны как SYN, так и HTTP-атаки. Более подробная информация о результатах исследования опубликована на блоге компании.

    Принцип SYN-атаки заключается в том, что злоумышленник, посылая SYN-запросы, переполняет очередь на подключение на целевом сервере. При этом пакеты SYN+ACK, отправляемые жертвой игнорируются. По истечении определенного времени эти подключения отбрасываются. Задача злоумышленника заключается в том, чтобы поддерживать очередь заполненной таким образом, чтобы не допустить новых подключений. Из-за этого легитимные клиенты не могут установить связь, либо устанавливают её с существенными задержками.

    Во время HTTP -атаки устанавливается соединение через сокет прямого доступа, но так, что связь будет перекрыта со стороны клиента, а новое соединение устанавливается через определенный промежуток времени. Наиболее всего таким атакам подвержены веб-серверы.
    Эксперты рекомендуют для снижения рисков попадания трояна на компьютер использовать актуальное защитное программное обеспечение.


    2012-06-28
    http://www.comss.info/page.php?al=Zemra
    http://news.softpedia.com/news/Zemra-DDOS-Crimeware-Kit-Used-to-Extort-Organizations-278041.shtml
    http://www.symantec.com/connect/blogs/ddos-attacks-zemra-bot
    etc
     
  2. fl00der

    fl00der Moderator

    Joined:
    17 Dec 2008
    Messages:
    1,028
    Likes Received:
    310
    Reputations:
    86
    100 EUR маловато.
     
    _________________________
  3. Империал

    Joined:
    11 Mar 2010
    Messages:
    1,224
    Likes Received:
    58
    Reputations:
    1
    Читай внимательнее. Софт называется на земфира, а земпра.
    По мимо самого софта, нужен еще хостинг (абузоустойчивый), крипт программы и подгрузы
     
  4. BLurpi^_^

    BLurpi^_^ Banned

    Joined:
    9 Feb 2011
    Messages:
    218
    Likes Received:
    26
    Reputations:
    9
    пфф и кто же делает ботов на .NET??
     
  5. MaxFast

    MaxFast Elder - Старейшина

    Joined:
    12 Oct 2011
    Messages:
    569
    Likes Received:
    146
    Reputations:
    94
    Пфф, он уже в паблике есть.
     
  6. C00LPack

    C00LPack Member

    Joined:
    7 Oct 2010
    Messages:
    425
    Likes Received:
    66
    Reputations:
    19
    гавно это ваша зебра) обыкновенная показуха аверов, не более.
     
  7. RexTiam

    RexTiam Member

    Joined:
    2 Nov 2009
    Messages:
    113
    Likes Received:
    45
    Reputations:
    5
    а может кто скинуть в лс его? интересно покопаться в нём
     
  8. C00LPack

    C00LPack Member

    Joined:
    7 Oct 2010
    Messages:
    425
    Likes Received:
    66
    Reputations:
    19
    загугли, найдешь ;) вообще не стоит даже копаться в таком дерьме)
     
  9. Suicide

    Suicide Super Moderator
    Staff Member

    Joined:
    24 Apr 2009
    Messages:
    2,373
    Likes Received:
    6,619
    Reputations:
    693
    Мб и стоит.. в образовательных и познавательных целях..

    А вообще, новости новостями, но вот ссылки это уже нарушение правил форума будет, ну вы понели ©
     
  10. _visor_

    _visor_ New Member

    Joined:
    9 Oct 2011
    Messages:
    52
    Likes Received:
    4
    Reputations:
    1
    Ох как все строго тут... получим на веки БАН.

    Кстати Бот нетов с Доссом халка нету ? Зашиты от халка пока еще не придумали вроде, было бы интересно.
    И да Zemra действительно не очень к тому же платить за него точно не стоит.
    дождитесь пока я доделаю свой ) еще немного осталось )
     
  11. stilyaga22

    stilyaga22 New Member

    Joined:
    7 Dec 2011
    Messages:
    72
    Likes Received:
    2
    Reputations:
    3
    у меня есть , эта шняга .. только за модуль поднять сокс 5 автор просит заплотить , а так какашка :eek:
    есть даже исходник его
     
    #11 stilyaga22, 1 Jul 2012
    Last edited: 1 Jul 2012
  12. C00LPack

    C00LPack Member

    Joined:
    7 Oct 2010
    Messages:
    425
    Likes Received:
    66
    Reputations:
    19
    ну так именно исходники и ушли в паблик :)
     
  13. Suicide

    Suicide Super Moderator
    Staff Member

    Joined:
    24 Apr 2009
    Messages:
    2,373
    Likes Received:
    6,619
    Reputations:
    693
    Попалось тут.. вспомнила обсуждения тут.. пару цитат выложу:

     
  14. _visor_

    _visor_ New Member

    Joined:
    9 Oct 2011
    Messages:
    52
    Likes Received:
    4
    Reputations:
    1
    другими словами хакеры которые не знают что такое компилятор... разве это хакеры ?