Aktywuj swoje malware! Przestępcy chronią swoje robaki przed piratami

Jeśli Windows poinformował was kiedyś, że najprawdopodobniej jest piracką kopią, albo nie mogliście otworzyć pliku zabezpieczonego DRM to macie pewne pojęcie jak upierdliwe potrafią być mechanizmy zabezpieczające przed piractwem. Jednak nie tylko Microsoft chroni swoją własność. Twórcy złośliwego oprogramowania zaczynają robić to samo.

Autorzy pakietu Zeus Builder służącego do budowy botnetów kradnących dane finansowe  dodali w najnowszej wersji ( 1.3.4.x ) mechanizm zabezpieczający podobny do tego stosowanego w Microsoft Windows.  Po instalacji pakiet identyfikuje podzespoły i system operacyjny komputera tworząc na ich podstawie cyfrowy odcisk palca wysyłany do autorów, którzy odsyłają nabywcy  kod aktywacyjny umożliwiający korzystanie z oprogramowania.

Sprawa jest prosta. Nowa wersja pakietu nie będzie działała w pirackiej wersji. Tylko „uczciwi złodzieje”, którzy zapłacili autorom Zeusa za oprogramowanie do okradania internautów, będą mogli z niej korzystać. Wcześniejsze wersje często były „piracone” i sprzedawane przez inne grupy cyberprzestępców. Jak widać autorzy softu służącego defraudacji naszych pieniędzy nie mogli znieść, że są okradani. :)

Zeus Fot. threatpost.com

Zeus Fot. threatpost.com

Mowa o dużych pieniądzach, ponieważ pakiet na internetowym „czarnym rynku” kosztuje 3-4 tysiące dolarów. Okazuje się, że Wiliam Gibson opisując cyberpunkową rzeczywistość w której „kowboje cyberprzestrzeni” handlują śmiercionośnym oprogramowaniem niewiele się pomylił. Błąd popełnił tylko jeden, wśród teraźniejszych „kowbojów” nie ma ludzi robiących to dla samej adrenaliny – są tylko i jedynie biznesmeni.

Z drugiej strony, trudno się dziwić, bo w Zeusa włożono ogromną ilość pracy. Specjaliści od zabezpieczeń, którzy zauważyli zabezpieczenia Zeusa – Kevin Stevens i Don Jackson z SecureWorks – twierdzą, że to nie koniec, ponieważ autorzy Zeusa pracują nad polimorficzną wersją 1.4, która będzie zmieniała swój kod po każdej infekcji, drastycznie utrudniając pracę skanerom antywirusowym.

Jak widać, Zeus jest wart swej ceny, a więc płać złodzieju, zamiast kraść wytrychy!

Regulamin komentowania

  • http://***** Cyber_Prorok

    Gniewomir gratuluje wreszcie ciekawy godny miana aktualnych wydarzeń artykuł Brawo po prostu Brawo!
    //ile można czytać czegoś co na inny portalach czy serwisach wisi od tygodni lub juz doczekało się aktualizacji// .Teraz bardziej oficjalnie Panie Świechowski proponuje napisać coś o Googlach np o ad sense albo o tym kto obecnie rzadzi na mega panelu ewentualnie coś z zakresu bezpieczeństwa w sieci lub ewentualnych dziur w systemach operacyjnych.Po tym w jakich postach pojawiaja się komentarze łatwo mozna wywnioskować ,że Wasz target to nie banda informatycznych przygłupów może nie inżynierowie korporacji z branży IT ale tez nie ludzie którzy bez końca będa się zachwycać dodatkami do Firefoxa czy tym co planuje zrobić nasza klasa w najbliższym stuleciu (bo sadzc po nowych doniesieniach to exploitów tam powstanie tyle ,że będa musieli program antywirusowym pod nazw tej marki wydać *lol-600-baby*)
    Gniewomir dobra robota oby tak dalej….
    Pozdrawiam :)

  • Jurcyś

    fascynujący artykuł! więcej takich prosimy! to jest prawdziwe życie internetu a nie pierdoły w stylu co nowego na naszej-klasie!

  • http://vbeta.pl/author/gniewomir Gniewomir Świechowski

    Panowie (Jurcyś, Cyber Prorok), dzięki wielkie za miłe słowa, ale nie zawsze jest-będzie tak miło, bo bloguję tu nie tylko dla Geeków, ale również dla zwyczajnych internautów, którzy wciąż lubią naszą-klasę.

    To co ja lubię ( i wy jak widać też :) ) nie zawsze pasuje do vBeta, która ma być blogiem dla wszystkich. Geeki siedzą u Grześka na AntyWebie, ale trzeba też zrobić miejsce dla bardziej umiarkowanych użytkowników sieci. :)

    Twk więc co jakiś czas zasadzę takiego fajnego kwiatka jak to, albo Harmony ( http://vbeta.pl/2010/03/14/harmony-zobacz-co-potrafi-html5/ ) ale musimy być na bieżąco ze wszystkim. W tym z NK. :)

    Mam nadzieję że zrozumiecie. :)

  • http://***** Cyber_Prorok

    AntyWeb dla Geeków …..chyba zaraz spadne z krzesła z śmiechu lepiej napisz prawdę ile NK wam płaci za promocje.Co więcej Panie Świechowski ja bym z przyjemnościa zapłacił np w formie SMS za jakościowy konkretny a jednocześnie przystępnie napisany kontent nawet nie tyle dla Geeków co dla wymagajcych użytkowników vBeta a sadzac po treści komentarzy na pewno nie byłbym sam.VBeta jest jednym z moich ulubionych serwisów tego typu ,nie liczac TechCrunch, brakuje tu tylko jednego drobiazgu czegoś w rodzaju mini platformy w postaci forum (choć nie koniecznie) gdzie użytkownicy by mogli współtworzyć serwis i poniekad decydować o jego kształcie co nie oznacza przecież całkowitej likwidacji obecnej formy serwisu.Nie pisz mi ,że to by się nie sprawdziło jest troche serwisów choćby z plikami torrent gdzie wprowadzone mikropłatności w takiej metodzie o jakiej pisze się sprawdziły jednocześnie skutecznie odstraszajac wszelkiej maści spamerów i sfrustrowanych krzykaczy.Mógłbyś wówczas mieć nawet cała „szklarnie kwiatków” nie martwiac się o utrzymanie jej na serwerze równolegle piszac o tym jakie laseczki poznałeś na NK. ;-D
    ” Mam nadzieję że zrozumiecie. :)” —–> nadzieja matka głupich :-P

  • Jurcyś

    wszystko rozumiemy tylko, że ja całe życie myślałem, że to ja jestem normalnym internautą a geekiem jest ten kto lubi naszą klasę (sam nie mam konta) ;))

  • http://sda sebastian

    sads