• XSS.stack #1 – первый литературный журнал от юзеров форума

Инфостилер Raccoon заселился на 100 тысяч ПК

INC.

REVERSE SIDE OF THE MEDAL
Эксперт
Регистрация
02.02.2008
Сообщения
3 950
Реакции
1 872
В криминальных кругах быстро набирает популярность новая программа для кражи данных — Raccoon. За несколько месяцев этот похититель информации, по оценке Cybereason, успел заразить более 100 тыс. Windows-машин в странах Северной Америки, Западной Европы и Азии.

Зловред не особенно сложен и не использует инновационных техник, однако бизнес-модель его создателей — MaaS — позволяет злоумышленникам быстро и с минимальными трудозатратами зарабатывать на краже конфиденциальной информации. Изучение актуальных тем в теневых сообществах показало, что в настоящее время Raccoon входит в ведущую десятку вредоносных программ по количеству упоминаний на форумах.

«Управление зловредом не требует особой технической подготовки, это делает его привлекательным для широкой аудитории, — пишут аналитики в блоге. — Более того, разработчики Raccoon постоянно его совершенствуют и быстро откликаются на замечания клиентов».

Исследователи из Cybereason впервые обнаружили Raccoon в апреле этого года. Вредоносная программа, написанная на C++, может распространяться различными способами: с помощью эксплойт-паков (в том числе Fallout и RIG), через вредоносные email-рассылки, загрузкой из веба вместе с пиратскими копиями легитимных приложений.

После установки зловред приступает к поиску банковских реквизитов, адресов криптокошельков, паролей, учетных данных email, сведений о системе, а также информации, сохраненной в популярных браузерах. Свои находки Raccoon аккумулирует и отправляет своему оператору. Несмотря на широту интересов, набор функций зловреда небогат, он даже не умеет регистрировать нажатия клавиш.

Разработчики нового инфостилера предположительно имеют российские корни и говорят на русском языке. Зловред вначале предлагался к продаже только на русскоязычных форумах, а теперь рекламируется и в англоязычных кругах. Арендаторы Raccoon платят 200 долларов в месяц; в пакет услуг входит доступ к автоматизированной бэкенд-панели, хостинг и техподдержка.

Новый MaaS-зловред пока находится в стадии активной разработки, однако эксперты полагают, что взрывной рост популярности Raccoon в среде киберкриминала способен превратить его в серьезную угрозу — вроде Azorult.


• Source: cybereason.com/blog/hunting-raccoon-stealer-the-new-masked-bandit-on-the-block
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Я всё больше и больше убеждаюсь в том, что для того, чтобы иметь профит и клиентов не нужно иметь хороший софт, а нужно
иметь популярность. И это печально.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
"Вредоносная программа, написанная на C++,"
Вроде то гавно на питоне?
Не о том еноте думаешь
 
Я всё больше и больше убеждаюсь в том, что для того, чтобы иметь профит и клиентов не нужно иметь хороший софт, а нужно
иметь популярность. И это печально.
Не в популярности дело её тоже надо завоевать. Дело в простоте использования и в красивой админке. Большинство из тех кто покупают массовые софты на подобие предатора и Raccoon не шарят в технических особеностях в обходах ав и прочией для них непонятной фигне им главное купить софт поставить админку в которой все красиво и понятно и чтобы без всяких сложностей все у них встало и запустилось.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Не в популярности дело её тоже надо завоевать. Дело в простоте использования и в красивой админке. Большинство из тех кто покупают массовые софты на подобие предатора и Raccoon не шарят в технических особеностях в обходах ав и прочией для них непонятной фигне им главное купить софт поставить админку в которой все красиво и понятно и чтобы без всяких сложностей все у них встало и запустилось.
ну это понятно что 99.9% такие люди. А по факту софт г или не г ? По мне статья могла быть даже заказной, почему бы и нет
 
Последнее редактирование:
Пожалуйста, обратите внимание, что пользователь заблокирован
"Вредоносная программа, написанная на C++,"
Вроде то гавно на питоне?
на плюсах,хотя от того же автор что писал на питоне(которого на ксакепе разбирали)
В теме у них плюсы заявлены, а так хз. Не реверсил.
и лучше не надо,ты дядя кваке уже не молодой,можешь не выдержать :)

но если что ТЫЦ
 
Как он мог где-то заселиться, если это нерезидентный стилак? И давайте будем объективны, 100к компов - просто ничто, говнозагрузки с бирж и прочий шлак...
Чуть перевалили за миллион по статистике.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх