TARANTINO OBNAL SERVICE №1 на рынке теневых услуг.
Депозит 1 млн.


✔️ Профессиональное сопровождение любых финансовых операций.

✔️ Россия, СНГ Европа:

  • ➢ Физ лица
  • ➢ Юр лица
  • ➢ APK, QR-коды
  • ➢ СДП
  • ➢ Белый обнал
ПЕРЕЙТИ К ТЕМЕ
Telegram: https://t.me/TJQ_DM_25

У форума есть зеркало в Тор http://darkmonn6oy55o7kgmwr4jny2gi2zj6hyalzcjgl444dvpalannl5jid.onion
Официальный канал Darkmoney в Телеграм https://t.me/+k1c69d6xQsswYzU0
NEW! 🔥 Чат Darkmoney в Телеграм https://t.me/+q40pcoHjSRVmNTE0

Лаборатория Касперского воюет с xDedic.biz и Omerta.cc

01.05.12
19,910
Полный отчет

«Лаборатория Касперского» обнаружила международную интернет-площадку xDedic.biz, на которой злоумышленники продают доступ к серверам коммерческих и государственных организаций. Стоимость аутентификационных данных для одного сервера начинается от $6.

Площадка появилась в сети ориентировочно в 2014 г., но особой популярностью у злоумышленников она начала пользоваться в середине 2015 г. Сегодня на ней ведут торги более 400 продавцов, которые предлагают доступ к серверам 70,6 тыс. серверам из 173 стран. Причем база пополняется. В марте 2016 г. на продажу были выставлены данные к 55 тыс. серверов.

Значительная доля взломанных серверов находится в России. Впрочем, и за торговой площадкой стоит русскоязычная группировка, предполагают исследователи. В компании отказались уточнить CNews, в каком государстве находится площадка, пояснив, что это может навредить расследованию, которое еще не окончено.

Помимо России, в числе наиболее пострадавших государств оказались также Бразилия, Китай, Индия, Испания, Италия, Франция, Австралия, ЮАР и Малайзия.

Взлом серверов

Данные на интернет-форум xDedic попадают в результате взлома серверов, как правило, осуществленного путем перебора паролей (брутфорса). Прежде чем выставить аутентификационные данные на продажу, операторы площадки проверяют конфигурацию протоколов, память, программное обеспечение, историю браузера и другие детали — все те особенности, которые будут интересовать покупателей.

После приобретения данных хакер (в тот числе начинающий или «продвинутый») может, с помощью хакерских инструментов, запускать с серверов вредоносные кампании, проводить DDoS-атаки, осуществлять кибершпионаж, взламывать устройства посредством фишинга и социальной инженерии, осуществлять спам-рассылки или проводить целенаправленные атаки повышенной сложности.

При этом на форуме есть оперативная техническая поддержка, доступны специальные инструменты, чтобы «патчить» взломанные серверы и разрешить одновременно несколько RDP-сессий, а также инструменты для сбора информации о взломанных серверах и ее загрузки в базу данных xDedic.

Кому принадлежат серверы

Сегодня на xDedic можно купить доступ к серверам, принадлежащим государственным, коммерческим и образовательным организациям; серверам, на которых могут храниться данные для доступа к ресурсам азартных и онлайн-игр, интернет-магазинам, банковским и платежным системам, веб-сервисам сотовых сетей и интернет-провайдеров. Более того, на xDedic продаются данные для доступа к серверам с предустановленным ПО, облегчающим выполнение атак, например, с прямым доступом к почте, финансовым и POS-программам, рассказали в «Лаборатории Касперского».

«Сайт xDedic — это очередное подтверждение того, что феномен «киберпреступление как услуга» набирает обороты. Существование коммерческих площадок и выстроенной вокруг них экосистемы позволяет любому желающему быстро развернуть эффективную вредоносную операцию при минимальных затратах», – прокомментировал Костин Райю, руководитель глобального центра исследований и анализа угроз «Лаборатории Касперского».

Законные владельцы серверов при этом зачастую даже не подозревают, что их ИТ-инфраструктура скомпрометирована и используется в киберпреступных операциях. Более того, по окончании вредоносной кампании задействованные в ней серверы вновь могут быть выставлены на продажу – и весь процесс начнется заново, добавили в компании.

Подробнее:
 
В продолжение материала .

Вы там аккуратнее с этими дедиками, за это и по шапке получить можно. Я вообще раньше думал, что это белая и безобидная тема, что-то связанное с анонимностью в сети.
 
Последнее редактирование:
В продолжение материала .
Да да да. Читал эту сказку, выдуманную горе пиарщиками своих быдловатых "сервисов".
Сказка про супер хакера аквелона, которого выявил супер админ с учеткой admin: password и мего добрых и трудолюбивых сотрудников органов внутренних дел.
Мне интересно, что он там написал в том заявлении и как обосновал. Ведь, по его же словам, все логи он сразу почистил. И не смотря на это, у него изъяли сервер на экспертизу. Делали её неделю, а потом ещё и к провайдеру пошли логи снимать. :D:D:D
И вся эта активность по заявлению за вход по 3389 на учетку admin: password, без какого либо ущерба и прочего.
Мда. Андерсон отдыхает.
 
А Касперского тоже выходит сказки пишет? Просто одно дело крутить никому ненужные сервера, это не хорошо конечно, но использование их не принесет никому вреда и совсем другое ломать сервера компании, это может привести к серьезным проблемам.
 
А Касперского тоже выходит сказки пишет? Просто одно дело крутить никому ненужные сервера, это не хорошо конечно, но использование их не принесет никому вреда и совсем другое ломать сервера компании, это может привести к серьезным проблемам.
Нет, ЛК в данном случае правы, когда поднимают эту тему. И правильно делают. Но тут вина лежит не только на том кто брутит. В первую очередь на админах и СБ которые, можно сказать, дарят доступы к своим серверам.
Вы знаете как получают доступы к этим серверам и в каких случаях? В статье указали что путем брутфорса. По большей части так и есть.
Но тот кто брутит сервера на продажу их по 6 баксов, просто берет диапазон ip адресов по определнному региону и начинает сканировать на открытый порт 3389. Чаще всего, тот кто брутит, даже не знает кому этот сервер принадлежит. Потом все сервера с открытым портом просто ложатся под софт, который перебирает логин:пароль по словарю. В словаре может вообще быть не более двух десятков наиболее часто встречающихся паролей. Так что мешает тому админу поставить более сложный пароль, если уже так необходим открытый этот порт? Просто халатность.
Другие способы получения дедиков это остатки после прогрузов вредоносного софта. Некоторый софт имеет функции создания параллельных рдп сессий и доступов. От такого защититься сложнее, но процент таких серверов в базах магазинов просто мизерный, если вообще есть.
 
Последнее редактирование:
Кто знает, Омерта живой форум еще? или все, уже агония? Просто ранее я слышал о них, даже как то заходил на главную, баннеров было намного больше.
 
Назад
Сверху