18:45 27.05.2010 44 миллионов угнанных логинов и паролей | |
Сервер с базой 44 млн. или 17 гигабайт логинов и паролей, такую находку обнаружили специалисты компании Symantec, изучая очередной образец вредоносной программы. На обнаруженном серыере, троян выполнял очень важную задачу — проверял эти пароли на валидность. Обнаруженные 17 гигабайт логинов и паролей так или иначе затрагивают онлайн-игры. Видимо они используются непосредственно для какой-то определённой игры, либо относятся к аккаунтам пользователей сайтов, где собраны коллекции онлайн-игр. Всего затронуто было примерно 18 различных сайтов, причём, как отмечают в Symantec, китайских сайтов. Эксперты из Symantec полагают, что пароли были собраны злоумышленниками при помощи какой-то шпионской программы. Наверняка сказать трудно, поскольку троян, который препарировали в Symantec, обращался к базе вовсе не для того, чтобы внести туда новые данные. Эксперты полагают, что собрав столь солидную базу паролей, злоумышленники задались вопросом превращения их в деньги. Но для того, что бы продать столь солидную базу, необходимо сперва выяснить, какие из этих паролей правильные, а какие нет (ведь, к примеру, пользователь заражённого кейлоггером компьютера мог ошибиться при вводе пароля). Проверить 44 млн паролей — задача вовсе не такая тривиальная. Ручная работа отпадает, один или несколько компьютеров — тоже долго, да и сушествует риск того, что игровой сайт забанит IP, с которого осуществляется множество попыток подключения к разным аккаунтам. Поэтому злоумышленники решили воспользоваться ботнетом, который, очевидно, и так уже был у них под рукой. Symantec сообщает, что добавил сигнатуру трояна-валидатора в свои базы, однако ничего не говорит о том, была ли сделана попытка связаться с администрацией игровых сайтов, миллионы пользователей которых стали жертвами атаки. | |
|
Всего комментариев: 0 | |