Chip News

prasa komputerowa

Shark 2 - nowe narzędzie do tworzenia trojanów

Główna                     Szukaj                                                                                

Shark 2 - nowe narzędzie do tworzenia trojanów

2007-08-28
Wykryte przez Laboratorium Panda Software narzędzie Shark 2 rozpowszechniane jest na forach internetowych, a jego twórcy już opublikowali kilka aktualizacji (dostępne wersje to: 2.1, 2.2 i 2.3.2). Trojany tworzone z pomocą Shark 2 są w stanie wykradać różne rodzaje poufnych informacji - począwszy od typu procesora, programów zainstalowanych w komputerze, informacji o otwartych połączeniach i aktywnych procesach, a skończywszy na hasłach do kont bankowych, kont pocztowych czy komunikatorów internetowych. Cyberprzestępcy mogą nawet uaktywnić kamery internetowe użytkowników i obserwować ich zachowanie. „Pojawienie się Shark 2, swego rodzaju metazagrożenia wyznacza początek nowego etapu w rozwoju przestępczości online” – mówi Piotr Walas, dyrektor techniczny Panda Software Polska. „Aby zostać cyberprzestępcą nie trzeba już znać się na technikach komputerowych, co może prowadzić do eskalacji ataków wymierzonych w prywatność internautów” – wyjaśnia Walas.

Narzędzie jest o tyle groźne, że umożliwia tworzenie każdego rodzaju złośliwego kodu także tym osobom, które nie mają pojęcia o programowaniu, a jego interfejs pozwala nawet raczkującym cyberprzestępcom łatwo decydować o właściwościach tworzonych złośliwych aplikacji. Właściwości te obejmują: zdefiniowanie serwera, z którym będzie się łączyć złośliwy kod oraz opcje konfiguracji, które umożliwiają uruchamianie trojana podczas każdego startu systemu, wyświetlanie komunikatów o błędach czy otwieranie różnych plików. Cyberprzestępcy mogą ponadto skonfigurować określone działania dla procesów, np. blokowanie pewnych usług czy zamknięcie serwera. Shark 2 umożliwia również kompresję złośliwych programów w formacie UPX i taką ich konfigurację, która pozwala na zamykanie procesów w przypadku wykrycia skanerów antywirusowych oraz pracy w środowisku wirtualnym, a to utrudnia wykrycie złośliwych kodów. Co więcej cyberprzestępcy mogą użyć komputera jako serwera proxy, aby ukryć inną przestępczą działalność w Internecie.

Gdy stworzony przez Shark 2 złośliwy program zainfekuje komputer, łączy się ze skonfigurowanym wcześniej serwerem i prezentuje interfejs, który umożliwia cyberprzestępcy podejmowanie różnych działań. Najpierw złośliwe oprogramowanie prezentuje dane na temat zainfekowanego systemu: procesora, pamięci RAM, zainstalowanych programów antywirusowych, przeglądarki internetowej, itp. Następnie Shark 2 pozwala na uruchamianie na zaatakowanym komputerze różnych programów narzędziowych, dzięki czemu cyberprzestępca może np. modyfikować rejestr systemu czy edytować plik hosts, zawierający wpisy kojarzące nazwy serwerów z adresami IP. To z kolei umożliwia przekierowanie użytkowników na strony założone przez phisherów lub zawierające wirusy. Trojany stworzone za pomocą Shark 2 mogą nawet wykonywać zrzuty ekranu, przechwytywać dźwięki lub rejestrować naciśnięcia klawiszy, a także umożliwiają pobieranie na zainfekowane komputery innego złośliwego kodu.



Szukaj w archiwum: Shark nowe narzędzie do tworzenia trojanów


  @ 2005-2008 - Polityka prywatności

Car Power Socket Dual, czyli podłącz notebooka w samochodzie -> Firma Trust oferuje praktyczny adapter, zamieniający gniazdko zapalniczki samochodowej w przenośny kontakt, który zapewni zasilanie...


Seria pancernych, zewnętrznych twardzieli -> LaCinema Rugged to nowa seria zewnętrznych dysków twardych o pojemności 250, 320 oraz 500 GB, zamkniętych w odpornej na wstrząsy...


Notebooki NTT Corrino z Centrino 2 na pokładzie -> Do oferty notebooków polskiego producenta NTT, dołączyły nowe modele wyposażone w procesory Core 2 Duo, zintegrowaną grafikę...


0,85-calowe stacje SSD od Super Talent -> Malutkie, 0,85- oraz 1-calowe stacje SSD, są wynikiem współpracy firm Super Talent i Intel, a skierowane są na rynek urządzeń...


Przetestuj wydajność swojej karty graficznej -> Jeżeli masz dość imponujących a oklepanych animacji z 3dmarka, może czas sprawdzić polską alternatywę? Demo Into The Pink...


Bloger robi karierę -> Bloger, jeszcze nie tak dawno indywidualista i romantyk, dla którego najważniejsza była możliwość nieskrepowanego wyrażania...


Producent biznesowych notebooków rzuca wyzwanie ultraprzenośnym komputerom -> Lenovo ThinkPad X200s oraz Lenovo ThinkPad X200 tablet są odpowiedzią Lenovo na zapotrzebowanie użytkowników na komputery...


Antybakteryja mysz karmiona przez Bluetooth -> LEXMA prezentuje myszkę komputerową dla osób szczególnie ceniących sobie higienę pracy. Urządzenie wyposażone jest w technologię...


Internetowe wykopki -> DIV.tekst_dodatkowy { PADDING-RIGHT: 10px; BORDER-TOP: steelblue 1px solid; PADDING-LEFT: 10px; FONT-WEIGHT: bold;...


Stylowy odtwarzacz DVD do salonu i sypialni -> Samsung F1080/ F1080W zrywa z przekonaniem, że odtwarzacz DVD musi charakteryzować się  pozbawioną oryginalności formą. Opływowe...


Mija 70 lat od wynalezienia kserografii -> Wszystkiego najlepszego dla kserografii! Wynalazek, który wczoraj obchodził swoje 70. urodziny, umożliwia ludziom na całym...


Wydajny Radeon dla oszczędnych -> Firma SAPPHIRE przedstawiła nową kartę graficzną z bardzo udanej serii HD 4800 – HD 4830. Model ten łączy w sobie wydajność...


Telefon i mobilny komputer w jednym -> Trzecia edycja urządzenia HDCP, została wyposażona w dwa ekrany, dwa procesory i dwa systemy operacyjne. Łączy ono w sobie...


Pamięci DDR3 Corsair współpracujące z procesorami Core i7 -> Zestawy pamięci DDR3 o pojemności 3 oraz 6 GB, należące do serii Dominator oraz XMS3, pracowały będą z częstotliwościami 1333,...


Quanta zajmie się produkcją netbooków Classmate PC -> Netbooki Classmate PC trzeciej generacji produkowane będą przez tajwańskiego producenta. Urządzenia będą wyposażone w obracane,...


Inicjatywa Symbian Foundation poszerza horyzonty -> 12 nowych firm, w tym ARM, Visa, czy Fujisoft, dołączyło do fundacji Symbian, której liczba partnerów przekroczyła już pięćdziesiątkę....


Luksusowy pendrive firmy Super Talent -> Luxio to nowa seria pamięci flash, które oferują prędkość transferu równą 30 MB/s. Ponadto dane będą zabezpieczone 256-bitowym...


Toshiba aktualizuje wyposażenie notebooka Qosmio X305 -> Do wyposażenia 17-calowego notebooka dołączył czterordzeniowy procesor Core 2 Extreme, podwójny układ graficzny GeForce 9800M...


Dwa notebooki MSI dedykowane graczom -> GX630 oraz GT735 to nazwy dwóch notebooków, wyposażonych w dwurdzeniowe procesory Turion X2 Ultra, do 4 GB pamięci RAM oraz...


Google ujawnia IP swojego użytkownika -> Holenderskie biuro Google’a zgodziło się przekazać dane personalne i IP użytkownika korzystającego z Gmaila. Tym samym...

ogłoszenia motoryzacyjne teksty piosenek impotencja Business intelligence ruletka meble łazienkowe lamelownica sprzęt komputerowy 3c5f9
5e35b
29d60
becb5
10c87
dalej