Blackshades — троянська програма, що використовується хакерами для дистанційного управління комп'ютерами. Троян направлений на комп'ютери на базі операційних систем Microsoft Windows. За словами американських посадовців, ним було інфіковано понад 500 тисяч комп'ютерних систем в усьому світі.
Тип | Шкідливий програмний засіб, RAT |
---|---|
Автор | Алекс Юсел та Майкл Хог |
Перший випуск | прибл. 2010 рік |
Операційна система | Microsoft Windows |
У 2014 році агенти Федерального бюро розслідувань Сполучених Штатів (ФБР) заарештували сто чоловік, які мали відношення до Blackshades. Троян продавався за 40 доларів США та до облави ФБР, за повідомленнями, встиг заробити своїм авторам 350 тисяч доларів.
Функціональність
Blackshades заражає комп'ютерні системи шляхом завантаження на комп'ютер жертви під час доступу до шкідницької вебсторінки (інколи завантаження відбувається без відома жертви) або через зовнішні пристрої для зберігання даних, такі як USB флеш-накопичувачі. Blackshades також здатен до максимізації кількості заражених комп'ютерних систем, наприклад, за допомогою розсилання замаскованих під нешкідливий сайт інфікованих посилань через соціальні мережі жертви.
Повідомляється, що Blackshades може бути використаний для дистанційного доступу до зараженого комп'ютера без авторизації. Так, Blackshades дозволяє хакерам виконувати на зараженому комп'ютері наступні дії:
- Читання та модифікація файлів
- Реєстрація натискань клавіш
- Доступ до вебкамери
- Включення комп'ютера до ботнету, який дозволяє зловмисникам проводити DoS-атаки
- Завантаження та виконання файлів
- Використання комп'ютера як проксі-сервера
Blackshades може бути використаний хакерами будь-якого рівня (навіть скрипткіді). Його також можна використовувати як ransomware програму. Blackshades дозволяє хакерам обмежити доступ до комп'ютера жертви та вимагати плати за його поновлення.
Виявлення і видалення
Багато антивірусних програм можуть успішно виявляти та видаляти Blackshades, проте хакери, які використовують Blackshades, зазвичай уникають його виявлення за допомогою програмного забезпечення, що обфускує виконуваний файл трояна. Таке програмне забезпечення також продаються разом із самим трояном.
Blackshades у засобах масової інформації
У 2012 році [en] і EFF повідомили про використання Blackshades, направлене на опозиційні сили в Сирії.
У 2015 році Стефан Ріго з Лідса отримав за використання Blackshades проти 14 осіб, 7 з яких він знав особисто. Повідомляється, що він заплатив за програмне забезпечення платіжною карткою своєї колишньої подруги.
Затримання ФБР
У 2012 році ФБР провело [en] під назвою «Operation Card Shop», що призвело до 24 арештів хакерів в восьми країнах. Одним із заарештованих був Майкл Хог (серед хакерів відомий як xVisceral). Хог, співавтор Blackshades, був заарештований і звинувачений у комп'ютерному шахрайстві. Він був засуджений до п'яти років випробувального строку та 20 років умовного засудження.
У 2014 році ФБР провело міжнародну операцію по боротьбі з використанням шкідницьких програм, що призвело до арешту майже ста чоловік в дев'ятнадцяти країнах. 19 травня в Сполучених Штатах були пред'явлені звинувачення п'яти затриманим. Двоє з них були ідентифіковані як розробники Blackshades, троє інших продавали троян або використовували його для проникнення в комп'ютери інших людей. В рамках операції було проведено 359 обшуків та вилучено понад 1100 електронних пристроїв. За даними ФБР, понад 500 тисяч комп'ютерних систем в усьому світі було інфіковано Blackshades. Троян продавався за 40 доларів США та до облави ФБР, за повідомленнями, встиг заробити своїм авторам 350 тисяч доларів.
Примітки
- . United States Department of Justice. 19 травня 2014. Архів оригіналу за 1 січня 2015. Процитовано 13 грудня 2014.
- . FBI. Архів оригіналу за 20 травня 2014. Процитовано 20 травня 2014.
- . BBC News. 19 травня 2014. Архів оригіналу за 20 травня 2014. Процитовано 19 травня 2014.
- Loyd, Jordan (19 червня 2012). (PDF). United States Department of Justice. Архів оригіналу (PDF) за 26 грудень 2014.
- Kujawa, Adam (15 червня 2012). . Malwarebytes UNPACKED. Malwarebytes Corporation. Архів оригіналу за 1 січня 2015. Процитовано 31 грудня 2014.
- Hoffman, Patrick (16 травня 2014). (PDF). United States Department of Justice. с. 8. Архів оригіналу (PDF) за 1 січня 2015.
- Marquis-Boire, Morgan; Hardy, Seth (19 червня 2012). . Архів оригіналу за 20 лютого 2017. Процитовано 18 червня 2017.; Marquis-Boire, Morgan; Galperin, Eva (12 липня 2012). . Архів оригіналу за 7 лютого 2018. Процитовано 18 червня 2017.
- Rigo, Stefan (8 жовтня 2015). . Архів оригіналу за 23 березня 2017. Процитовано 18 червня 2017.;
- . The United States Attorney Office for the Southern District of New York. Архів оригіналу за 1 січень 2015.
- . CBS Interactive. 19 травня 2014. Архів оригіналу за 21 травня 2014. Процитовано 20 травня 2014.
- . Big News Network. Архів оригіналу за 21 травня 2014. Процитовано 20 травня 2014.
Посилання
- International Blackshades Malware Takedown — FBI [ 12 червня 2016 у Wayback Machine.]
- International Blackshades Malware Takedown — The Guardian [ 19 березня 2016 у Wayback Machine.]
- Blackshades — Coordinated Takedown Leads to Multiple Arrests — Symantec [ 5 березня 2016 у Wayback Machine.]
Вікіпедія, Українська, Україна, книга, книги, бібліотека, стаття, читати, завантажити, безкоштовно, безкоштовно завантажити, mp3, відео, mp4, 3gp, jpg, jpeg, gif, png, малюнок, музика, пісня, фільм, книга, гра, ігри, мобільний, телефон, android, ios, apple, мобільний телефон, samsung, iphone, xiomi, xiaomi, redmi, honor, oppo, nokia, sonya, mi, ПК, web, Інтернет
Blackshades troyanska programa sho vikoristovuyetsya hakerami dlya distancijnogo upravlinnya komp yuterami Troyan napravlenij na komp yuteri na bazi operacijnih sistem Microsoft Windows Za slovami amerikanskih posadovciv nim bulo infikovano ponad 500 tisyach komp yuternih sistem v usomu sviti BlackshadesTipShkidlivij programnij zasib RATAvtorAleks Yusel ta Majkl HogPershij vipuskpribl 2010 rikOperacijna sistemaMicrosoft Windows U 2014 roci agenti Federalnogo byuro rozsliduvan Spoluchenih Shtativ FBR zaareshtuvali sto cholovik yaki mali vidnoshennya do Blackshades Troyan prodavavsya za 40 dolariv SShA ta do oblavi FBR za povidomlennyami vstig zarobiti svoyim avtoram 350 tisyach dolariv FunkcionalnistBlackshades zarazhaye komp yuterni sistemi shlyahom zavantazhennya na komp yuter zhertvi pid chas dostupu do shkidnickoyi vebstorinki inkoli zavantazhennya vidbuvayetsya bez vidoma zhertvi abo cherez zovnishni pristroyi dlya zberigannya danih taki yak USB flesh nakopichuvachi Blackshades takozh zdaten do maksimizaciyi kilkosti zarazhenih komp yuternih sistem napriklad za dopomogoyu rozsilannya zamaskovanih pid neshkidlivij sajt infikovanih posilan cherez socialni merezhi zhertvi Povidomlyayetsya sho Blackshades mozhe buti vikoristanij dlya distancijnogo dostupu do zarazhenogo komp yutera bez avtorizaciyi Tak Blackshades dozvolyaye hakeram vikonuvati na zarazhenomu komp yuteri nastupni diyi Chitannya ta modifikaciya fajliv Reyestraciya natiskan klavish Dostup do vebkameri Vklyuchennya komp yutera do botnetu yakij dozvolyaye zlovmisnikam provoditi DoS ataki Zavantazhennya ta vikonannya fajliv Vikoristannya komp yutera yak proksi servera Blackshades mozhe buti vikoristanij hakerami bud yakogo rivnya navit skriptkidi Jogo takozh mozhna vikoristovuvati yak ransomware programu Blackshades dozvolyaye hakeram obmezhiti dostup do komp yutera zhertvi ta vimagati plati za jogo ponovlennya Viyavlennya i vidalennyaBagato antivirusnih program mozhut uspishno viyavlyati ta vidalyati Blackshades prote hakeri yaki vikoristovuyut Blackshades zazvichaj unikayut jogo viyavlennya za dopomogoyu programnogo zabezpechennya sho obfuskuye vikonuvanij fajl troyana Take programne zabezpechennya takozh prodayutsya razom iz samim troyanom Blackshades u zasobah masovoyi informaciyiU 2012 roci en i EFF povidomili pro vikoristannya Blackshades napravlene na opozicijni sili v Siriyi U 2015 roci Stefan Rigo z Lidsa otrimav za vikoristannya Blackshades proti 14 osib 7 z yakih vin znav osobisto Povidomlyayetsya sho vin zaplativ za programne zabezpechennya platizhnoyu kartkoyu svoyeyi kolishnoyi podrugi Zatrimannya FBRU 2012 roci FBR provelo en pid nazvoyu Operation Card Shop sho prizvelo do 24 areshtiv hakeriv v vosmi krayinah Odnim iz zaareshtovanih buv Majkl Hog sered hakeriv vidomij yak xVisceral Hog spivavtor Blackshades buv zaareshtovanij i zvinuvachenij u komp yuternomu shahrajstvi Vin buv zasudzhenij do p yati rokiv viprobuvalnogo stroku ta 20 rokiv umovnogo zasudzhennya U 2014 roci FBR provelo mizhnarodnu operaciyu po borotbi z vikoristannyam shkidnickih program sho prizvelo do areshtu majzhe sta cholovik v dev yatnadcyati krayinah 19 travnya v Spoluchenih Shtatah buli pred yavleni zvinuvachennya p yati zatrimanim Dvoye z nih buli identifikovani yak rozrobniki Blackshades troye inshih prodavali troyan abo vikoristovuvali jogo dlya proniknennya v komp yuteri inshih lyudej V ramkah operaciyi bulo provedeno 359 obshukiv ta vilucheno ponad 1100 elektronnih pristroyiv Za danimi FBR ponad 500 tisyach komp yuternih sistem v usomu sviti bulo infikovano Blackshades Troyan prodavavsya za 40 dolariv SShA ta do oblavi FBR za povidomlennyami vstig zarobiti svoyim avtoram 350 tisyach dolariv Primitki United States Department of Justice 19 travnya 2014 Arhiv originalu za 1 sichnya 2015 Procitovano 13 grudnya 2014 FBI Arhiv originalu za 20 travnya 2014 Procitovano 20 travnya 2014 BBC News 19 travnya 2014 Arhiv originalu za 20 travnya 2014 Procitovano 19 travnya 2014 Loyd Jordan 19 chervnya 2012 PDF United States Department of Justice Arhiv originalu PDF za 26 gruden 2014 Kujawa Adam 15 chervnya 2012 Malwarebytes UNPACKED Malwarebytes Corporation Arhiv originalu za 1 sichnya 2015 Procitovano 31 grudnya 2014 Hoffman Patrick 16 travnya 2014 PDF United States Department of Justice s 8 Arhiv originalu PDF za 1 sichnya 2015 Marquis Boire Morgan Hardy Seth 19 chervnya 2012 Arhiv originalu za 20 lyutogo 2017 Procitovano 18 chervnya 2017 Marquis Boire Morgan Galperin Eva 12 lipnya 2012 Arhiv originalu za 7 lyutogo 2018 Procitovano 18 chervnya 2017 Rigo Stefan 8 zhovtnya 2015 Arhiv originalu za 23 bereznya 2017 Procitovano 18 chervnya 2017 The United States Attorney Office for the Southern District of New York Arhiv originalu za 1 sichen 2015 CBS Interactive 19 travnya 2014 Arhiv originalu za 21 travnya 2014 Procitovano 20 travnya 2014 Big News Network Arhiv originalu za 21 travnya 2014 Procitovano 20 travnya 2014 PosilannyaInternational Blackshades Malware Takedown FBI 12 chervnya 2016 u Wayback Machine International Blackshades Malware Takedown The Guardian 19 bereznya 2016 u Wayback Machine Blackshades Coordinated Takedown Leads to Multiple Arrests Symantec 5 bereznya 2016 u Wayback Machine