CDR.cz - Vybráno z IT

Hacker za největší webovou hrozbou zatčen

blackhole
Že nemáte data, o která stojí hackeři? Právě v případě plošného pokrytí hrozbou se najednou jedná o falešný pocit bezpečí. Komplexní útočný software může dostat každého, kdokoliv si jej může pronajmout za příjemné peníze.
Přidejte si CDR do oblíbených na Google News

Blackhole projekt patří do oblasti internetového prostředí, kde se dělá velký byznys a končí všechna legrace garážových hackerů. I když je za hranicí zákona, pokud je produkt kvalitní a spolehlivý, své zákazníky si vždycky najde. Hackeři a vývojáři za projektem si tak na měsíčních platbách za pronájmy softwaru přijdou na desítky i stovky tisíc dolarů. Jeden z autorů Blackhole byl však i přes nejrůznější maskovací opatření během posledních dnů zatčen a vypadá to, že si peněz již moc neužije.

Blackhole Exploit Kit statistika

Exploit kity jsou právem považovány za největší webové hrozby. Kumulují totiž exploity (kódy zneužívající zranitelnosti v různém softwaru) do jednoho celistvého řešení, které má často velmi příjemné a intuitivní uživatelské rozhraní. Zákazník si pak celý produkt pronajme, umístí na internet a láká na nebezpečný web své oběti. S napadenými stroji pak již naloží podle svého uvážení. Rychlé, jednoduché a efektivní. Měsíční pronájem Blackhole údajně stojí kolem $500.

dragon2

Díky konkurenci se snaží vývojáři stále přidávat něco navíc a moderní exploit kity mají většinou v ceně i automatické aktualizace databází s exploity. To může mít pro nic netušící oběti katastrofické následky - kód zneužívající chybu se během sekund rozšíří po celé síti zákazníků a uživatel často nemá šanci zareagovat aktualizací. Další bývá možnost zaměřit se pouze na nějaké softwarové oblasti - Java, Flash, konkrétní prohlížeče. Můžete pak dosáhnout útoků na míru oběti, které ani nemusí nutně ohrozit ostatní uživatele serveru. Že vám to nápadně připomíná praktiky NSA se systémem FoxAcid? :)

bleedinglife

K zatčení autora kitu s přezdívkou Paunch došlo v Rusku, kde je pro podobné nezákonné aktivity uvolněnější prostředí. Ještě před potvrzením informace od Evropského centra kyberzločinu (EC3) začaly být problémy s aktualizacemi Java souborů, které prý často probíhaly i dvakrát denně - to již bylo všem jasné, že se něco začíná dít.

Uvidíme, kam se Blackhole nyní posune, Aleks Gostev - šéf Kaspersky globálního výzkumného a analytického týmu hodnotí situaci slovy: "Nyní jsou možné tři scénáře - Blackhole může skončit, projektu se ujme někdo jiný nebo bude vyměněný za jiný kit. Co za kombinaci scénářů to nakonec bude, ještě uvidíme."

Tagy: 
Zdroje: 

Jiří Moos (Google+)

Jirka Moos je redaktor CDR.cz a DIIT.cz, kreativec se smyslem pro humor a také blázen do zabezpečení IT systémů. Vede bezpečnostní týdeník CDR Security Update a v současné době řeší marketing a redakční spolupráce CDR/DIIT.

více článků, blogů a informací o autorovi

Diskuse ke článku Hacker za největší webovou hrozbou zatčen

Pátek, 11 Říjen 2013 - 17:37 | Behemot | D-F přednáška, prezentaci se pokouším získat,...
Pátek, 11 Říjen 2013 - 09:35 | randomofamber | To by mě zajímalo, kde jste sebrat těch 60%...
Čtvrtek, 10 Říjen 2013 - 15:33 | Behemot | Jak říkám, jste zoufale naivní. Např. dopravní...
Čtvrtek, 10 Říjen 2013 - 15:20 | randomofamber | K TORu mám tuto zprávu http://computerworld.cz/...
Čtvrtek, 10 Říjen 2013 - 15:16 | randomofamber | Musím být. Pokud bych nebyl, pak není místo na...
Čtvrtek, 10 Říjen 2013 - 13:11 | Behemot | No jistě, jinak než napadením jednotlivých...
Čtvrtek, 10 Říjen 2013 - 13:06 | goro | Aha, já spíš reagoval na nedávný článek, kdy je...
Čtvrtek, 10 Říjen 2013 - 13:04 | Behemot | „Já si nemyslím, že běžní policisté používají...
Čtvrtek, 10 Říjen 2013 - 12:57 | randomofamber | No to je právě problém přirovnání. Já si nemyslím...
Čtvrtek, 10 Říjen 2013 - 12:06 | goro | Právě proto jsem psal, že to srovnání pokulhává,...

Zobrazit diskusi