Сделать стартовой  |  Добавить в избранное  |  RSS 2.0  |  Информация авторамВерсия для смартфонов
           Telegram канал ОКО ПЛАНЕТЫ                Регистрация  |  Технические вопросы  |  Помощь  |  Статистика  |  Обратная связь
ОКО ПЛАНЕТЫ
Поиск по сайту:
Авиабилеты и отели
Регистрация на сайте
Авторизация

 
 
 
 
  Напомнить пароль?



Клеточные концентраты растений от производителя по лучшей цене


Навигация

Реклама

Важные темы


Анализ системной информации

» » » Лаборатория Касперского взломала пароль червя Flame

Лаборатория Касперского взломала пароль червя Flame


20-09-2012, 12:26 | Наука и техника / Новости науки и техники | разместил: VP | комментариев: (4) | просмотров: (2 793)
Лаборатория Касперского взломала пароль червя Flame

Исследователи взломали пароль, защищающий сервер, с которого производилось управление шпионским червем Flame. Им удалось получить доступ к панели управления и изучить функционирование сети, и получить зацепки относительно вероятных создателей червя.

 

Аналитик Лаборатории Касперского Дмитрий Бестужев взломал хэш пароля 17 сентября, всего через несколько часов после того, как Symantec опубликовала публичный запрос о помощи в получении доступа к управляющей панели червя Flame, который заразил тысячи компьютеров на Среднем Востоке.

 

Хэш-код 27934e96d90d06818674b98bec7230fa был преобразован Бестужевым в текстовый пароль 900gage!@#.

 

Компания Symantec сообщила, что их попытки взломать хэш с помощью брутфорса провалились.

 

В мае этот червь получил команду на самоуничтожение и удалил себя с зараженных компьютеров.

 

Командный сервер периодически очищал свои лог-файлы, что позволило скрыть какие-либо данные об ответственных за этот червь лицах.

 

Команда поддержки управляла этой шпионской сетью и занималась сбором данных с инфицированных компьютеров, как сообщается в отчете Symantec.

 

Роли в команде подразделялись на три самостоятельных типа: администраторы сервера, операторы, которые отсылали и получали данные инфицированных машин и координаторы, которые планировали атаки и получали украденную информацию.

 

"Разделение на управляющих и атакующих, указывает на работу высокоорганизованной и изощренной группы", -делают вывод авторы отчета.

 

"Не приходится сомневаться в том, что более крупные проекты с применением средств кибершпионажа, таких как Flamer, будут и дальше эволюционировать и применяться для получения информации", - заключают авторы.

 

Оригинал (на англ. языке): Networkworld.com



Источник: globalscience.ru.

Рейтинг публикации:

Нравится15



Комментарии (4) | Распечатать

Добавить новость в:


 

 
Уважаемый посетитель, Вы зашли на сайт как незарегистрированный пользователь. Чтобы писать комментарии Вам необходимо зарегистрироваться либо войти на сайт под своим именем.

  1. » #4 написал: VP (24 сентября 2012 13:30)
    Статус: |



    Группа: Гости
    публикаций 0
    комментариев 0
    Рейтинг поста:
    0
    "Лаборатория Касперского" выявила вирус-шпион в сетях Ирана



    Как выяснили российские специалисты в области компьютерной защиты, ряд государств мира проводят совместную долгосрочную кибернетическую операцию против Ирана и его союзников на Ближнем Востоке, которая по своей сути является военной операцией

    Ряд государств мира проводят совместную долгосрочную кибернетическую операцию против Ирана и его союзников на Ближнем Востоке, которая по своей сути является военной операцией. Об этом сообщает сегодня британская радиостанция Би-би-си.

    "От специализированной организации ООН - Международного союза электросвязи - две ведущие мировые кибернетические лаборатории - "Лаборатория Касперского" и "Симантек" - получили заказ провести независимое исследование компьютерных вирусов, поразивших около двух лет назад электронные сети Ближнего и Среднего Востока, - отмечает Би-би-си. - Сейчас получены результаты этих работ".

    Согласно произошедшей в Лондоне утечки информации, специалисты российской "Лаборатории Касперского" и американской "Симантек" пришли к сходным выводам, согласно которым против Ирана ведется необъявленная кибернетическая война, в которой участвуют структуры, опирающиеся на поддержку правительств ряда стран, в том числе США и Израиля.

    Как сообщает в свою очередь лондонская газета "Гардиан", "Лаборатория Касперского" выявила очень сложный вирус-разведчик под названием "Флейм" / Flame/, предназначенный для внедрения в иранские компьютерные сети в целях добычи и передачи секретных сведений. "Флейм" является столь сложным вирусом, что создать его способны лишь лучшие мировые криптографы", - цитирует газета специалистов "Лаборатории Касперского".

    Одновременно эксперты пришли к выводу, что сейчас против Ирана, а также близких к нему финансовых и иных структур стран Ближнего Востока, действует группа из четырех сверхсложных компьютерных вирусов, которые в случае необходимости взаимодействуют друг с другом. "Эти вирусы являются подлинным оружием", - подчеркивает "Гардиан".

    Власти Ирана объявили о блокировке доступа к поисковику и почтовой службе "Гугл"

    Это решение стало реакцией в том числе и на скандальный провокационный фильм "Невинность мусульман", сообщает сегодня британская газета "Гардиан".

    Несколько дней назад в Иране была завершена первая фаза программы по замещению сервисов Интернета национальной внутренней сетью. Все министерства и другие государственные ведомства были отключены от Интернета и подключены к внутренней сети. Программу предполагается полностью ввести в строй к марту 2013 года.

    Внутренняя сеть, не подключенная к Интернету, нужна иранским властям, чтобы защитить электронные данные своей ядерной программы, которая неоднократно подвергалась кибератакам, предположительно, со стороны Израиля и США. Последнее стало главной причиной ускорения Тегераном реализации проекта, отмечает издание.

    Поначалу иранский Интранет не будет призван полностью заменить Интернет. Однако если Ирану удастся создать работоспособную внутреннюю сеть, в которую будут объединены не только государственные сайты, но и пользовательские, власти смогут в любое время отключить Интернет в стране в случае начала массовых восстаний.

    Планы создания Интранета уже вызвали беспокойство западных стран и правозащитных организаций, считающих эту меру попыткой ограничения властями доступа к свободной информации для своих граждан. Некоторые популярные сайты, такие как Facebook или YouTube, в Исламской Республике заблокированы.


    http://www.warandpeace.ru/ru/news/view/73134/

       
     


  2. » #3 написал: Dron (22 сентября 2012 06:42)
    Статус: Пользователь offline |



    Группа: Эксперт
    публикаций 0
    комментариев 1836
    Рейтинг поста:
    0
    matriks2, радужные таблицы из общедоступных такие длинные пароли не поддерживают. Я нашел таблицы на 500ГБ и они только 8-символьные пароли могут находить. Но вот современная видеокарта, пишут, взламывает до миллиарда паролей в секунду. Это значит на ней можно сломать пароль из пусть 69 возможных значений (26 букв+10 цифр+33 символа) за
    2^69/10^9 / 86400 = 28312 дней или 77.5 лет.

    Одному не потянуть, конечно, но сеть из 30 тысяч компов сломает такой пароль за сутки. Странно, что Симантек не справился. Просто, не занимались всерьёз этим, наверное.

       
     


  3. » #2 написал: matriks2 (20 сентября 2012 23:25)
    Статус: Пользователь offline |



    Группа: Посетители
    публикаций 0
    комментариев 530
    Рейтинг поста:
    0
    Компания Symantec сообщила, что их попытки взломать хэш с помощью брутфорса провалились.

    А разве, не ломают по другому md5? Радужный алгоритм тот же..

    А вообще, что то тут не чисто. Такой мега вирус, и просто md5(password) ? как же мд5 + соль?

    md5(md5(pass)+word)

       
     


  4. » #1 написал: Dron (20 сентября 2012 23:03)
    Статус: Пользователь offline |



    Группа: Эксперт
    публикаций 0
    комментариев 1836
    Рейтинг поста:
    0
    Так это md5 обычный. Сделали бы что посложнее, хотя бы 1000 раз md5 так уже бы вряд ли расшифровали.

       
     






» Информация
Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации. Зарегистрируйтесь на портале чтобы оставлять комментарии
 


Новости по дням
«    Апрель 2024    »
ПнВтСрЧтПтСбВс
1234567
891011121314
15161718192021
22232425262728
2930 

Погода
Яндекс.Погода


Реклама

Опрос
Ваше мнение: Покуда территориально нужно денацифицировать Украину?




Реклама

Облако тегов
Акция: Пропаганда России, Америка настоящая, Арктика и Антарктика, Блокчейн и криптовалюты, Воспитание, Высшие ценности страны, Геополитика, Импортозамещение, ИнфоФронт, Кипр и кризис Европы, Кризис Белоруссии, Кризис Британии Brexit, Кризис Европы, Кризис США, Кризис Турции, Кризис Украины, Любимая Россия, НАТО, Навальный, Новости Украины, Оружие России, Остров Крым, Правильные ленты, Россия, Сделано в России, Ситуация в Сирии, Ситуация вокруг Ирана, Скажем НЕТ Ура-пЭтриотам, Скажем НЕТ хомячей рЭволюции, Служение России, Солнце, Трагедия Фукусимы Япония, Хроника эпидемии, видео, коронавирус, новости, политика, спецоперация, сша, украина

Показать все теги
Реклама

Популярные
статьи



Реклама одной строкой

    Главная страница  |  Регистрация  |  Сотрудничество  |  Статистика  |  Обратная связь  |  Реклама  |  Помощь порталу
    ©2003-2020 ОКО ПЛАНЕТЫ

    Материалы предназначены только для ознакомления и обсуждения. Все права на публикации принадлежат их авторам и первоисточникам.
    Администрация сайта может не разделять мнения авторов и не несет ответственность за авторские материалы и перепечатку с других сайтов. Ресурс может содержать материалы 16+


    Map