CDR.cz - Vybráno z IT

Hacker za největší webovou hrozbou zatčen

blackhole
Že nemáte data, o která stojí hackeři? Právě v případě plošného pokrytí hrozbou se najednou jedná o falešný pocit bezpečí. Komplexní útočný software může dostat každého, kdokoliv si jej může pronajmout za příjemné peníze.

Blackhole projekt patří do oblasti internetového prostředí, kde se dělá velký byznys a končí všechna legrace garážových hackerů. I když je za hranicí zákona, pokud je produkt kvalitní a spolehlivý, své zákazníky si vždycky najde. Hackeři a vývojáři za projektem si tak na měsíčních platbách za pronájmy softwaru přijdou na desítky i stovky tisíc dolarů. Jeden z autorů Blackhole byl však i přes nejrůznější maskovací opatření během posledních dnů zatčen a vypadá to, že si peněz již moc neužije.

Blackhole Exploit Kit statistika

Exploit kity jsou právem považovány za největší webové hrozby. Kumulují totiž exploity (kódy zneužívající zranitelnosti v různém softwaru) do jednoho celistvého řešení, které má často velmi příjemné a intuitivní uživatelské rozhraní. Zákazník si pak celý produkt pronajme, umístí na internet a láká na nebezpečný web své oběti. S napadenými stroji pak již naloží podle svého uvážení. Rychlé, jednoduché a efektivní. Měsíční pronájem Blackhole údajně stojí kolem $500.

dragon2

Díky konkurenci se snaží vývojáři stále přidávat něco navíc a moderní exploit kity mají většinou v ceně i automatické aktualizace databází s exploity. To může mít pro nic netušící oběti katastrofické následky - kód zneužívající chybu se během sekund rozšíří po celé síti zákazníků a uživatel často nemá šanci zareagovat aktualizací. Další bývá možnost zaměřit se pouze na nějaké softwarové oblasti - Java, Flash, konkrétní prohlížeče. Můžete pak dosáhnout útoků na míru oběti, které ani nemusí nutně ohrozit ostatní uživatele serveru. Že vám to nápadně připomíná praktiky NSA se systémem FoxAcid? :)

bleedinglife

K zatčení autora kitu s přezdívkou Paunch došlo v Rusku, kde je pro podobné nezákonné aktivity uvolněnější prostředí. Ještě před potvrzením informace od Evropského centra kyberzločinu (EC3) začaly být problémy s aktualizacemi Java souborů, které prý často probíhaly i dvakrát denně - to již bylo všem jasné, že se něco začíná dít.

Uvidíme, kam se Blackhole nyní posune, Aleks Gostev - šéf Kaspersky globálního výzkumného a analytického týmu hodnotí situaci slovy: "Nyní jsou možné tři scénáře - Blackhole může skončit, projektu se ujme někdo jiný nebo bude vyměněný za jiný kit. Co za kombinaci scénářů to nakonec bude, ještě uvidíme."

Tagy: 
Zdroje: 

Jiří Moos (Google+)

Jirka Moos je redaktor CDR.cz a DIIT.cz, kreativec se smyslem pro humor a také blázen do zabezpečení IT systémů. Vede bezpečnostní týdeník CDR Security Update a v současné době řeší marketing a redakční spolupráce CDR/DIIT.

více článků, blogů a informací o autorovi

Diskuse ke článku Hacker za největší webovou hrozbou zatčen

Pátek, 11 Říjen 2013 - 17:37 | Behemot | D-F přednáška, prezentaci se pokouším získat,...
Pátek, 11 Říjen 2013 - 09:35 | randomofamber | To by mě zajímalo, kde jste sebrat těch 60%...
Čtvrtek, 10 Říjen 2013 - 15:33 | Behemot | Jak říkám, jste zoufale naivní. Např. dopravní...
Čtvrtek, 10 Říjen 2013 - 15:20 | randomofamber | K TORu mám tuto zprávu http://computerworld.cz/...
Čtvrtek, 10 Říjen 2013 - 15:16 | randomofamber | Musím být. Pokud bych nebyl, pak není místo na...
Čtvrtek, 10 Říjen 2013 - 13:11 | Behemot | No jistě, jinak než napadením jednotlivých...
Čtvrtek, 10 Říjen 2013 - 13:06 | goro | Aha, já spíš reagoval na nedávný článek, kdy je...
Čtvrtek, 10 Říjen 2013 - 13:04 | Behemot | „Já si nemyslím, že běžní policisté používají...
Čtvrtek, 10 Říjen 2013 - 12:57 | randomofamber | No to je právě problém přirovnání. Já si nemyslím...
Čtvrtek, 10 Říjen 2013 - 12:06 | goro | Právě proto jsem psal, že to srovnání pokulhává,...

Zobrazit diskusi