Опубликован анализ эксплойт-пака Blackhole

Discussion in 'Мировые новости. Обсуждения.' started by Solitude, 5 Dec 2012.

  1. Solitude

    Solitude Member

    Joined:
    29 Aug 2011
    Messages:
    445
    Likes Received:
    23
    Reputations:
    1
    Опубликован анализ эксплойт-пака Blackhole

    Ведущий исследователь компании Sophos Labs опубликовал интересный технический отчёт с анализом Blackhole, который на сегодняшний день считается одним из самых популярных эксплойт-паков в интернете, постоянно обновляется и хорошо поддерживается неизвестными авторами.

    [​IMG]

    Исследователи считают, что это наиболее активно поддерживаемый эксплойт-пак в 2012 году, что и принесло ему такую популярность.

    В техническом отчёте анализируется эволюция эксплойт-пака, функционал новых версий, исходный код украденной версии 1.0.2, контрольная панель, методы шифрования, используемый криптор ionCube и происхождение самой программы.

    Относительно страны происхождения, эксперты приводят много доказательств того, что Blackhole — это российская разработка. Часовой пояс по умолчанию соответствует московскому времени, язык интерфейса по умолчанию — русский, формат дат тоже соответствует принятому в России, а не в Китае или США. Кроме того, англоязычный интерфейс не настолько точен, как русскоязычный, так что именно русский язык может являться родным языком разработчиков. На это указывают и другие признаки, такие как активность на подпольных российских форумах.

    [​IMG]

    Бэкенд Blackhole продаётся и сдаётся в аренду, авторы придерживаются очень гибкой ценовой политики. Позволить себе эту вредоносную программу может злоумышленник с любым достатком. Например, аренда Blackhole стоит от $200 в неделю.

    На скриншотах показаны административная панель и меню настроек проекта.

    [​IMG]

    [​IMG]

    [​IMG]

    04.12.2012
    http://www.xakep.ru/post/59754/
     
  2. rоot

    rоot Banned

    Joined:
    4 Dec 2012
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    Такой анализ мог написать любой, кто хоть раз юзал Blackhole. Да и очевидно, что российская разработка- хотя бы потому что paunch в джаббере по-русски говорит ;)
     
  3. Art!P

    Art!P Elder - Старейшина

    Joined:
    22 Jan 2008
    Messages:
    169
    Likes Received:
    28
    Reputations:
    5
    Я склонен думать что все эти исследователи скоро начнут учить русский, но самое главное они что-то знают про рдот...
     
  4. r0by

    r0by Banned

    Joined:
    24 May 2012
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    гг) прикольно, наскриншотили админку и анализ типа )) ппц идиоты
     
  5. |qbz|

    |qbz| Banned

    Joined:
    25 Dec 2009
    Messages:
    385
    Likes Received:
    169
    Reputations:
    65
    А причем тут рдот? Черный замес идет не на таких форумах как рдот, а на демейдже, експлойте, верифе итд.
     
  6. alextrust

    alextrust Member

    Joined:
    29 Mar 2010
    Messages:
    134
    Likes Received:
    27
    Reputations:
    11
    на скрине exploit.in