Lenyúltak egy botnetet: óránként 56 ezer jelszó
Most a Kaliforniai Egyetem kutatói szereztek maguknak botnetet. Kiderült, mennyire is van biztonságban az átlag netező. Brutális mennyiségű személyes információhoz jutottak.
A Kaliforniai Egyetem Informatikai Karának kutatói irányításuk alá vonták a Torpig (más néven Sinowal) féreg által létrehozott botnet egy részét. A kísérlet tíz napon keresztül tartott, amikor is a botnetet egy frissítést követÅ‘en visszavették a bűnözÅ‘k.
Egy ismert sebezhetÅ‘séget használtak ki a kutatók: a botnet periodikusan új központi szervert keres magának. Ekkor egy elÅ‘re programozott algoritmus szerint generál pártucat webcímet, és azokkal próbálkozik. A biztonsági kutatók ismerték az algoritmust, és regisztráltak maguknak pár címet. EttÅ‘l kezdve már csak várniuk kellett a sült galambra.
A botnet eltérítésével betekintést nyertek a működésébe. Ezenfelül szembesültek vele, mennyire vannak biztonságban a fertÅ‘zésre hajlamos felhasználók. Semennyire. A tíz nap alatt 70 gigabájtnyi lopott adatot gyűjtöttek össze.
Egy óra alatt ötvenhatezer jelszót gyűjtöttek össze szimpla jelszótörÅ‘vel, a tíz többi része alatt (külön jelszótörÅ‘ nélkül) pedig háromszázezer darabot. A fertÅ‘zött gépek tulajdonosai teljesen ki voltak szolgáltatva: fórum, chat és levelezések garmadáját olvashatták. Ezekben természetesen sokszor privát adatokat közöltek az emberek.
A fÅ‘ célja a vírusnak azonban nem ez volt, hanem pénzügyi adatok megszerzése. A tíz nap alatt négyszáz pénzintézethez több mint nyolcezer jelszót gyűjtöttek össze, legyen az Paypal vagy bármely bank. Ezeknek negyven százaléka ráadásul nem belépés miatt került a féreg kezébe, hanem a böngészÅ‘ jelszókezelÅ‘ moduljából.
Becslések szerint ha kihasználnák a jelszavak nyújtotta lehetÅ‘séget, tizenhét- és ezerhétszáz millió forint közötti összegre tehettek volna szert. A kutatók szerint a fertÅ‘zöttek többsége rosszul karbantartott géppel rendelkezik, könnyen kitalálható jelszavakat használ. Egyszerűen nem értik meg, hogy könnyebben lehet tÅ‘le így pénzt kicsalni, mint megverni és ellopni a tárcáját az utcán.
Tanuljunk mások hibájából és tegyük fel az aktuális frissítéseket. Telepítsünk rendszeresen frissített, karbantartott tűzfalat és vírusirtót.
Ezt olvastad már?
Hasznos webes szolgáltatások a repülés szerelmeseinek
Hozzászólások a(z) "Lenyúltak egy botnetet: óránként 56 ezer jelszó" cÃmű cikkhez
Ezt ne hagyd ki!
Felkutattuk neked a legolcsóbb szolgáltatókat
Ajánlatunk a webplázából
-
- Samsung...
- 4 770 Ft
-
- Apple MacBook Air...
- 286 400 Ft
Legfrissebb hÃrek a cÃmlapról
-
A hackerek is pihennek hétvégén
Egy kimutatás szerint nem csak az áldozatok, hanem a támadók sem...
-
80 százalék felett az Android és az iOS
Az okostelefon szektorban kétség sem férhet a két igazi...
-
PlayStation 4: MegállÃtja a játékot a reklám idejére?
Egészen vérlázÃtó szabadalmi kérelmet nyújtott be a Sony –...
Legfrissebb fórum témáink
- A hackerek is pihennek hétvégén
2012.05.26 11:41 - Érkezőben az újabb PureView mobilok
2012.05.25 22:08 - Felfoghatatlan mennyiségű pénze van az Apple-nek
2012.05.25 22:06 - 5 videoklip, amiben ezerrel nyomják a tech cuccokat
2012.05.25 20:29 - PlayStation 4: MegállÃtja a játékot a reklám idejére?
2012.05.25 20:14
Ha minket már kiolvastál
-
Gumigyilkos ünnep a hátsó udvarban
2012-05-26 11:00:42 -
F1: Diákok fenyegetik a Kanadai NagydÃjat
2012-05-26 10:40:11 -
Meglegénykérték Lázár Jánost
2012-05-25 20:14:12 -
Hallgathatják Orbánt már kétmillióért is
2012-05-25 13:22:00 -
Majd’ ötszáz telefonos csalót fogtak
2012-05-26 08:00:00 -
BÃrságot kapott az Angry Birds-ös átverÅ‘
2012-05-25 17:00:00
Hirdetés
Tudj meg mindent a plazma tévékről
Óriási képernyÅ‘, gyönyörű szÃnek, olcsó ár. De mik a hátrányai? Eláruljuk.
megnézem



