דף הבית  >>  אינטרנט ועסקים מקוונים  >>  אבטחת מידע הרשם | התחבר

ערכות פריצה: Crimepack 

מאת    [ 28/10/2010 ] [ נצפה 775 פעמים ]
articles.co.il
   

   
Loading


אחת מערכות הפריצה הפופולריות בשנים האחרונות בקרב עברייני האינטרנט נקראת בשם שלא משאיר מקום לטעויות: Crimepack (חבילת פשע) - ערכה פשוטה לשימוש, עם ממשק שיכול לדבר אל ליבו של כל פושע מתחיל, שמאפשרת לתקוף כמות גדולה של גולשים באמצעות אתרים נגועים.

כפי שניתן לראות כבר במסך הכניסה לממשק של Crimepack, הכותבים של הערכה החליטו לפנות למכנה הנמוך ביותר של כל העבריינים בפוטנציה עם תמונות שמזכירות את התחביבים של טוני מונטנה מהסרט "פני צלקת". השימוש בגרפיקה מושקעת, תפריטים פשוטים, וגימיקים נועד למשוך חלקים גדולים יותר מאוכלוסיית העבריינים באינטרנט, גם כאלה שיש להם ידע טכני בסיסי ביותר. כותבי הערכה הוסיפו גם סלוגן לקמפיין השיווקי שלהם: "highest rates for the lowest price” מה שאומר, בתרגום חופשי, פגיעה בכמה שיותר גולשים במחיר הנמוך ביותר. הקמפיין מתבצע בחלקו בצורה של דואר זבל, כמובן, ומתגאה בכך שהערכה לא משתמשת במספר גדול של פרצות אבטחה כמו ערכות פריצה אחרות אלא מתמקדת במספר מצומצם של פרצות עם אחוזי הצלחה גבוהים במיוחד.

כמו כל ערכות הפריצה, Crimepack משתמשת בפרצות אבטחה ידועות שנסחרות בסכומים גבוהים מאוד בקרב משפחות הפשע שאחראיות על הפיתוח ועל ההפצה של הערכות. הרבה מפרצות האבטחה נמצאות בשימוש במספר ערכות פריצה במקביל, ולמרות שרובן המכריע כבר תוקנו בצורת עידכוני אבטחה, הן עדיין זוכות לאחוזי הצלחה לא רעים – מה שמראה שחלק משמעותי מהגולשים באינטרנט עדיין לא דואג לעדכונים אוטומטיים או יזומים.

בממשק של הערכה משולבות גם סטטיסטיקות מפורטות, שמראות לעבריין שמשתמש בה בדיוק איך היא מחזירה לו את ההשקעה של 400$ ברכישה שלה. ניתן לראות את מספר הגולשים שנכנסים לאתרים הנגועים, כמה מהם הודבקו בהצלחה, חלוקה לפי מדינת המוצא של הגולשים, ואיזו פירצת אבטחה הצליחה להדביק אותם. בדוגמא הבאה ניתן לראות סטטיסטיקות של ערכת Crimepack שהשתמשו בה כדי להדביק אתרים גרמניים, ומכאן מספר הגולשים הגבוה מגרמניה.

דבר נוסף שמשותף לרוב ערכות הפריצה, הוא השימוש באתרים נגועים על מנת לתקוף מספר גדול ככל הניתן של גולשים. קיימים כלים בערכה שמאפשרים לפרוץ בקלות לאתרים ולשתול בהם קוד זדוני שתוקף אוטומטית כל גולש שמגיע לאתר. לא מדובר רק באתרי פורנו ושיתוף קבצים – ישנן פעמים רבות בהן פורטלים גדולים יחסית מותקפים ומשמשים לתקיפת הגולשים – בדר"כ הפריצה לאתרים גדולים מתגלה ומתוקנת במהירות יחסית, אבל עם תעבורת גולשים גבוהה גם מספר שעות יכולות להספיק לתקיפה של עשרות אלפי גולשים. מספיק לראות את הקלות היחסית בה האקרים טורקיים הצליחו לפני מספר חודשים לפרוץ יותר מאלף אתרים ופורטלים ישראלים לאחר פרשת האונייה מרמרה ולהעלות במקומם דפים עם הודעות נאצה כדי להבין כמה התופעה רחבה. במקרה של אתר נגוע הגולש לא יראה שום דבר יוצא דופן באתר, אלא אם כן הוא יותקף בצורה של תוכנת אנטי וירוס מתחזה, מה שיגיע בצורה של חלון קופץ עם אזהרה כלשהי לגבי וירוסים במחשב שדורשים סריקה מיידית.

הערכה Crimepack נמצאת בפורומים מחתרתיים כבר משנת 2008, כאשר היא מעודכנת בצורה שוטפת בכל מספר חודשים בגרסה חדשה שמוסיפה עוד יכולות ופרצות אבטחה עדכניות יותר. בשנת 2009 כבר היתה הערכה בגרסה 2.1 ובתחילת 2010 יצאה הגרסה שהביאה את "הפריצה לתהילה" של Crimepack בקהילות ההאקרים וחברות האבטחה - גרסה 2.8, שהוסיפה שתי פרצות אבטחה שמכוונות ל Adobe Reader 8 – התוכנה הפופולרית לקריאת מסמכי PDF, ולדפדפנים שעדיין מחזיקים בנתח השוק הגדול ביותר, Explorer בגרסאות 6 ו- 7. כמו כן שולב בממשק מנוע אוטומטי ליצירה של Iframe שמשמש להתקפה על גולש שנכנס לאתר הנגוע (ארחיב יותר על שימוש ב Iframe בחלק הבא של סדרת הכתבות).

גרסה 3.0 שיצאה בגרסת Alpha בחודש מאי השנה, הכילה כבר 14 סוגים של מתקפות שונות, שמנצלות פרצות אבטחה במערכת ההפעלה Windows, דפדפנים פופולריים, Adobe reader ו- Flash, Java ותוכנות מסרים פופולריות – מה שמכסה את רוב הגולשים באינטרנט. כמו כן התווסף לממשק מנוע שמאפשר לבדוק אם אתר נגוע שבו הפורץ משתמש כדי לתקוף גולשים נמצא באחת מהרשימות השחורות של חברות אבטחה שונות.

בגרסה 3.1.3, שיצאה ממש לפני חודש, התווסף כלי ליצירה של מסמכי PDF נגועים (כאלה שידביקו גם גולשים שמשתמשים ב Adobe Reader בגרסאות 9.2) שהמפתחים של הערכה עדיין לא הספיקו להטמיע בממשק של הערכה. כמו כן, התווספה רשימה של כתובות IP של חברות אבטחה וספקיות אינטרנט, שמיועדת לחסום ניתוח או גילוי של אתרים נגועים ע"י הערכה. בין הכתובות הרבות ניתן גם למצוא את כל ספקיות האינטרנט הגדולות בישראל.

כדי להתגונן בפני ערכת הפריצה הזו, וערכות רבות אחרות, חשוב להתקין תוכנת אנטי וירוס טובה שיודעת לסרוק בצורה יעילה ומהירה אתרי אינטרנט בפרוטוקולים HTTP/S, להגדיר עדכונים אוטומטיים למערכת ההפעלה ולדפדפן, אם הוא מאפשר זאת, ואת כל האפליקציות שבהן אנחנו משתמשים בגלישה באינטרנט.

בחלק הבא בסדרת הכתבות על ערכות פריצה נעבור על הערכה שנקראת שלא במפתיע בשם של אחותי – Elenore.

הכותב הוא אמיר כרמי, ראש צוות התמיכה הטכנית בחברת קומסקיור, הנציגה הבלעדית בישראל של חברת ESET, מפתחת האנטי וירוס ESET NOD32 וחבילת האבטחה ESET Smart Security. קומסקיור מפעילה בארץ מוקד תמיכה ופתרונות טכניים בשפה העברית.

מקור המאמר: www.Articles.co.il - מאמרים לשימוש חופשי

כלים שימושיים למאמר:
 פרסם את המאמר   הדפס את המאמר   שלח לחבר   קישור ישיר למאמר   פניה לכותב המאמר   דווח מאמר בעייתי 

תגיות של המאמר: אמיר כרמי, ESET, קומסקיור, ערכות פשע, crimepack, אבטחת מידע, אנטי וירוס, NOD32,

תגובות למאמר:

  • ציטוט אקדמי של המאמר לפי כללי APA:
    כרמי, אמיר . (28/10/2010).  ערכות פריצה: Crimepack. [גרסה אלקטרונית]. אתר מאמרים.
    נדלה בתאריך:27/05/12 מ:http://www.articles.co.il/article.php?id=85461

  • ציטוט אקדמי של המאמר לפי כללי MLA:
    כרמי, אמיר . "ערכות פריצה: Crimepack" . [גרסה אלקטרונית]. אתר מאמרים. 28/10/2010
    נדלה בתאריך:27/05/12 מ:http://www.articles.co.il/article.php?id=85461

  • הרשם כעת לרשימת התפוצה!
    קבל דיוור אוטומטי של מאמרים חדשים
    בנושאי אינטרנט ועסקים מקוונים
    דואר אלקטרוני:

     מאמרים אחרונים מאת אמיר כרמי
       אימת הסמארטפון
       פרשת Wikileaks והעולם המקוון
       תחזיות אבטחת מידע לשנת 2011
       ערכות פריצה - Eleonore Exploits Pack
       ערכות פריצה: Crimepack
       ערכות פריצה: כלי העבודה של הפשיעה באינטרנט
       הפנים האחרות של Facebook
       סמארטפון חכם מידיי?
       חברת ESET מזהירה - הונאות תמיכה בעלייה
       מתקפת הלשוניות
       קרנבל הונאות מונדיאל
       איך לא ליפול ברשתות החברתיות - חלק ב' - גניבת זהות
       איך לא ליפול ברשתות החברתיות חלק א' - שתילת קוד זדוני
       מי מפחד מעוגיפלצת?
       נותנים לך - לא תיקח?


     מאמרים אחרונים בקטגוריה אבטחת מידע
       ה- FBI מזהיר: ההאקרים מחפשים אתכם גם בבית המלון
       סוגי סטטוסים לפייסבוק
       סוגי סטטוסים לפייסבוק
       Pinterest - מדריך פרטיות לרשת החברתית השלישית בגודלה
       אבטחת מידע לעסקים קטנים
       איך לשמור על פרטיות באינטרנט
       ייעוץ אסטרטגי
       איך תשמרו על פרטיותכם ב Skype?
       סריקת מסמכים לעסקים וגופים ממשלתיים
       מדוע רשת מחשבים זה דבר פגיע ?
       עשה ואל תעשה - אבטחת מידע לגולש המתחיל
       עיצוב תסרוקות ערב
       על טיפשות ודעה קדומה - בפייסבוק
       ניהול רשתות,פתרונות תקשורת
       בקרת כניסה ביומטרית - דעה אישית


     מאמרים נצפים ביותר בקטגוריה אבטחת מידע
       כלי האקינג
       מדריך לאבטחת מידע לעסקים קטנים
       אבטחת מידע
       שורת הפקודה -Sbox
       אנטי וירוס לשרת - השוואות
       מה לעשות במקרה של אירוע אבטחת מידע?
       מניעת עוקצים ורמאויות בכרטיסי אשראי באינטרנט
       על חומות אש
       PCI
       שמות מפלגות ופוליטיקאים מופקר באינטרנט
       ההבדל הדק שבין בדיקה לפריצה
       וירוסים
       חקירה, אכיפה ומאבק בעבירות מחשב על ידי משטרת ישראל, בהשוואה למדינות המערב
       כלי אבטחה
       אבטחת מחשבים ניידים

    מאמרים

    ©2012 כל הזכויות שמורות

    מורנו'ס - שיווק באינטרנט

    אודותינו
    שאלות נפוצות
    יצירת קשר
    יתרונות לכותבי מאמרים
    מדיניות פרטיות
    רשימת כותבים
    כותבים מומחים
    עלינו בעיתונות
    מאמרים חדשים
    פרסם אצלנו
    לכותבי מאמרים: פתיחת חשבון חינם
    כניסה למערכת
    יתרונות לכותבי מאמרים
    תנאי השירות
    הנחיות עריכה
    לבעלי אתרים:



    מדיה חברתית:
    חלון מאמרים לאתרך
    תנאי שימוש במאמרים
    ערוצי מאמרים ב-RSS Recent articles RSS

    מאמרים בפייסבוק מאמרים בטוויטר מאמרים ביוטיוב
    טיולים בארץ | רג'ינה - מסעדה כשרה בתל אביב | ספא בצפון | עורך דין פלילי | מדים, בגדי עבודה