PC World
niedziela 1 sierpnia 2010

Aktualności: Oprogramowanie

Zeus dla cyberprzestępców z technologią na wzór Microsoftu

.. / Bezpieczeństwo / Bezpieczeństwo komputera osobistego: Narzędzia hakerskie
.. / Bezpieczeństwo / Bezpieczeństwo komputera osobistego: Programy szpiegujące

Dominik Błaszczykiewicz
16 marca 2010 13:06

Środowisko hakerów zabezpieczyło najnowszą wersję pakietu Zeus 1.3.3.7 antypirackimi rozwiązaniami wzorowanymi na technologii Microsoftu stosowanej do ochrony Windows - informuje Kevin Stevens, analityk ds. bezpieczeństwa z SecureWorks.

Zeus używany jest przez cyberprzestępców jako narzędzie do okradania tysięcy internautów - w tym należących zarówno do sfery biznesowej, jak i konsumenckiej. W artykule "Botnet Zeus coraz groźniejszy" opisaliśmy, że w najnowszym wydaniu Zeus może służyć nie tylko do przekształcania komputerów w elementy botnetu i wykradania z nich danych, ale także do przejmowania pełnej kontroli nad zainfekowanymi maszynami.

Kevin Stevens, analityk ds. bezpieczeństwa z SecureWorks, zauważył, że najnowszy pakiet Zeus 1.3.3.7 automatycznie przypisuje się do komputera, na którym został zainstalowany. Oprogramowanie korzysta przy tym z klucza bazującego na danych sprzętowych peceta.

"To rozwiązanie doskonale znane użytkownikom z licencji Windows" - powiedział Stevens tłumacząc sposób generowania kodu.

Po uruchomieniu przez użytkownika pakietu Zeus Builder, który w podstawowej wersji można nabyć za kwotę od 3 do 4 tys. dolarów, oprogramowanie generuje sprzętowy ID (fingerprint) bazujący m.in. na danych przypisanych do podzespołów komputera oraz wersji używanego systemu operacyjnego. ID po wygenerowaniu przekazywane jest od nabywcy pakietu do osoby, która go sprzedała. Ten z kolei zwraca klientowi kod aktywacyjny dla oprogramowania.

Różnica pomiędzy rozwiązaniem cybeprzetępców a Microsoftu jest taka, że klienci Windows mogą w razie zmian sprzętowych swojego komputera zadzwonić do centrali i poprosić obsługę techniczną o dodatkowy kod aktywacyjny. Cyberprzestępcy odpowiedzialni za udostępnianie Zeusa naturalnie nie dają takiej gwarancji po zakupie.

Możliwość wymiany klucza aktywacyjnego jest o tyle ważna, że system zabezpieczeń nieraz blokuje oprogramowanie nawet w wyniku niewielkich zmian w konfiguracji komputera użytkownika.

Antypiracki system zabezpieczeń został dodany do oprogramowania Zeus z tych samych powodów co w przypadku Windows - cyberprzestępcy nie chcą by ich produkt trafił do nielicencjonowanego odbiorcy. Warto dodać, że podobne rozwiązania są z reguły kontrowersyjne dla odbiorców - doskonałym przykładem jest Windows Activation Technologies (znany wcześniej jako Windows Genuine Advantage) czy też najnowszy system DRM firmy Ubisoft.

Wystaw ocenę: 
 Średnia ocena: 
(Głosów: )

Komentarze

Redakcja PC World nie ponosi odpowiedzialności za wypowiedzi Internautów opublikowane na stronach serwisu oraz zastrzega sobie prawo do redagowania, skracania bądź usuwania komentarzy zawierających treści zabronione przez prawo, uznawane za obraźliwie lub naruszające zasady współżycia społecznego. Osoby zamieszczające wypowiedzi naruszające prawo lub prawem chronione dobra osób trzecich mogą ponieść z tego tytułu odpowiedzialność karną lub cywilną.

~Gość

  • ocena: 5
  • IP: 85.128.36.194
  • 16-03-2010, 14:09

Jak widać, gdy chodzi o prawdziwe własne pienišdze (nawet w przypadku hackerów), nie ma nic lepszego od rozwišzań MS.

~Adam

  • ocena: brak oceny
  • IP: 79.163.149.245
  • 16-03-2010, 14:40

Tad, wyjątkowo się z tobą zgadzam: dla hackerów, a właściwie crackerów, nie ma nic lepszego od rozwiązań M$, gdy chodzi o pieniądze, a konkretnie ich kradzież.

~`

  • ocena: brak oceny
  • IP: 173.14.249.26
  • 16-03-2010, 15:06

Hahaha, dobre Adam :D Tadziu pewnie i tak nie sqma ironii :) Swoją drogą pewnie złamią te zabezpieczenie równie szybko jak wypociny M$

~karzeł reakcji

  • ocena: brak oceny
  • IP: 82.139.13.157
  • 16-03-2010, 15:06

Dziękujemy ci MS Windows.

~siwy

  • ocena: brak oceny
  • IP: 62.69.195.86
  • 16-03-2010, 15:40

O te jak twierdzisz tadziu "rozwiązania MS" procesowali się z jakąś inną firmą. Z drugiej strony aplikacja generująca unikalny ID na podstawie składników systemu wcale ne musi być napisana w czymś co pochodzi od MS.

~Gość

  • ocena: brak oceny
  • IP: 85.128.36.194
  • 16-03-2010, 15:51

jednak odezwaliście się :)
prawda tak was boli. Zabezpieczenie jest takie jak trzeba, uwzględniając cały interes producenta a nie wasze wierzenia.

~Zeke

  • ocena: brak oceny
  • IP: 165.72.200.11
  • 16-03-2010, 16:00

@tad
A co ciebie boli, że nie raczyłeś okazać swojego jaśnie oświecenia pod tekstem o poprawkach do poprawek Office? :)

~phi

  • ocena: brak oceny
  • IP: 87.207.69.90
  • 16-03-2010, 16:10

Kiepski tekst, oryginalne źródło z TheRegister jest znacznie lepsze, dodajcie do tego komentarze speców na forach o niskopoziomowym hackingu (np. k0d.cc - witryna w języku rosyjskim), których można poprosić w prywatnej wiadomości o komentarz. Pierwsze podejścia do aktywacji tego trojana były już pół roku temu, widać to po kodzie pobieranym z Zeustrackera. Znacznie ważniejszą zmianą będzie polimorfizm tego trojana, który JUŻ jest w niektórych jego wydaniach.
Dwója dla dziennikarza z PCW (tym razem p. Błaszczykiewicz), który nie pokwapił się rozejrzeć za oryginalnym wpisem na Regu i dyskusją na Slashdocie a potem pogoglować trochę. Rozsądny dziennikarz poprosiłby jeszcze o wypowiedź kogoś, kto się zna na takim oprogramowaniu... Ale to nie ten portal, niestety...

~max

  • ocena: brak oceny
  • IP: 89.79.165.125
  • 16-03-2010, 16:49

tadek chyba nie doczytał, że artykuł mówi o zabezpieczeniu botnetu... ale cóż - to już norma, że im kto więcej gardłuje, tym mniej ma do powiedzenia.
zobaczył słowo "Microsoft" i już leci z torbą pełną reklamówek.

~phi

  • ocena: brak oceny
  • IP: 87.207.69.90
  • 16-03-2010, 18:11

Ciekawe dlaczego pseudo-Tadzio nie skomentował tego: http://www.computerworld.pl/news/356984/Krytyczna.luka.w.IE.Microsoft.szykuje.poprawke.html
kolejna dziura w IE - tak wygląda w praktyce bezpieczeństwo tej kulawej przeglądarki.

~Gość

  • ocena: brak oceny
  • IP: 212.244.6.75
  • 16-03-2010, 18:40

@ TAD, jedyny argument jaki podajesz to interes producenta czyli MS i to że skoro zarobili miliardy na oprogramowaniu to najlepszymi ludźmi na świecie i trzeba ich za to cenić. A ja się zapytam gdzie jest druga strona medalu, czyli użytkownik tego oprogramowania?

~viśtek(R)

  • ocena: brak oceny
  • IP: 62.87.244.55
  • 17-03-2010, 01:10

tylko jedno pytanko: czy wasze algorytmy losowego bluzgania na ms mają w ogóle jakiekolwiek zabezpieczenie przed nieskończonym zapętleniem??

AUKCJE

Zasilacz Ładowarka CLARION MAP680 MAP770 MAP780

Kup Teraz: 29 zł
Ilość przedmiotów: 8
Liczba ofert: 0
Data zakończenia: 2010-08-12 20:02:02
Lokalizacja: Jelenia Góra