John the Ripper: Password Cracker 1.7.2

Написал Slash 6 Июль 2008 – 0:43

Специально для начинающих хакеров или просто для интересующихся пользователей!!!
John the Ripper - взломщик паролей, в настоящее время доступный для UNIX, DOS, Win32. Его главная цель состоит в том, чтобы обнаружить слабые пароли UNIX. К программе можно приобрести коллекцию word листов более 600 Мб, с помощью которых значительно упрощается подбор паролей.

PRO версия John the Ripper поставляется в исходных кодах, содержит подробную документацию и множество примеров, а также автоматически оптимизирует работу на быстрых процессорах, что позволяет производить подбор значительно быстрее. Стоимость PRO версии $84.95.

Платформы: AIX, BSDI, FreeBSD, HP-UX, IRIX, Linux, NetBSD, OpenBSD, SCO, Solaris, SunOS, True64 UNIX, Ultrix, UNICOS, UNIX, Unixware, Windows 95/98, Windows NT.

Скачать


Опубликовано в Сетевая безопасность | 2 комментариев »

Skype: анализ исполняемого файла

Написал Slash 8 Июнь 2008 – 12:05

Skype представляет собой одну из самых популярных VoIP-программ, установленную на миллионах компьютеров по всему миру, владельцы которых даже и не подозревают, какая опасность им грозит. А опасность им грозит весьма серьезная: от утечки конфиденциальной информации до проникновения червей и попадания на трафик, не говоря уже о таких мелочах, как нежелание Skype работать при активном SoftICE. Я все это благополучно разгрыз и теперь выставляю продукты своей жизнедеятельности на всеобщее обозрение.

Skype, созданный отцами-основателями скандально известной Kazaa и унаследовавший от своей прародительницы самые худшие ее черты, работает по принципу самоорганизующейся распределенной пиринговой сети (distributed self-organized peer-to-peer network, P2P). Skype – это черный ящик с многоуровневой системой шифрования, напичканного антиотладочными приемами исполняемого файла, считывающий с компьютера конфиденциальную информацию и передающий ее в сеть по закрытому протоколу. Последний обходит брандмауэры и сурово маскирует свой трафик, препятствуя его блокированию. Все это превращает Skype в идеального переносчика вирусов, червей и дронов, создающих свои собственные распределенные сети внутри Skype-сети. К тому же, Skype довольно бесцеремонно обращается с ресурсами твоего узла, используя его для поддержания связи между остальными узлами Skype-сети, напрягая ЦП и генерируя мощный поток трафика. А трафик, как известно, редко бывает бесплатным (особенно в России), так что кажущаяся бесплатность звонков весьма условна: за узлы с «тонкими» каналами расплачиваются «толстые» владельцы.

Skype активно изучается в хакерских лабораториях и security-организациях по всему миру, и большинство исследователей единодушно сходятся во мнении, что Skype - это дьявольски хитрая программа, написанная бесспорно талантливыми людьми в стиле Black Magic Art. Skype не брезгует грязными трюками, создающими огромные проблемы, о которых я и собираюсь рассказать.

Анализ исполняемого файла Skype

Исполняемый файл Skype-клиента представляет собой настоящий шедевр хакерского искусства, вобравший в себя множество интересных и достаточно могучих защитных механизмов. Для противодействия им требуются не только мощные инструментальные средства (отладчики, дизассемблеры, дамперы и т.д.) и знания/навыки, но еще и куча свободного времени.

Двоичный файл полностью зашифрован и динамически расшифровывается по мере загрузки в память. Причем сброс дампа невозможен, точнее, затруднен тем обстоятельством, что стартовый код после выполнения очищается, в результате чего мы получаем exe, который не запускается. Оригинальная таблица импорта не содержит ничего интересного, и API-функции подключаются уже в процессе распаковки. Проверка целостности кода выполняется из разных мест в случайном порядке (преимущественно при входящих звонках), поэтому поиск защитных процедур представляет собой весьма нетривиальную задачу. Тем более что они основаны на криптографических RSA-сигнатурах и снабжены полиморфными генераторами, которые в случайном порядке переставляют инструкции ADD, XOR, SUB и др., перемешивая их с левыми машинными командами.

Статический вызов функций (по жестко прописанному адресу) практически не встречается, и все важные процедуры вызываются по динамически вычисляемому указателю, пропущенному через обфускатор. Следовательно, дизассемблер нам тут уже не поможет, и приходится браться за отладчик.

А вот про отладчик следует сказать отдельно. Skype распознает SoftICE даже при наличии установленного IceExt, наотрез отказываясь запускаться. Это забавно, поскольку для взлома самого Skype отладчик SoftICE не очень-то и нужен, ведь существуют и другие инструменты подобного рода, среди которых в первую очередь хотелось бы отметить The Rasta Ring 0 Debugger, или сокращенно [RR0D], не обнаруживаемый Skype-клиентом и, как и следует из его названия, работающий на уровне ядра. В принципе, можно воспользоваться и отладчиком прикладного уровня (например, стремительно набирающим популярность OllyDbg). Только при этом важно помнить, что Skype легко обнаруживает программные точки останова, представляющие собой однобайтовую машинную инструкцию с опкодом CCh, записывающуюся поверх отлаживаемого кода. А для предотвращения пошаговой трассировки Skype осуществляет замеры времени выполнения определенных участков кода, для прохождения через которые приходится использовать полноценные эмуляторы PC с интегрированным отладчиком, например, знаменитый BOCHS.

Наконец, когда исполняемый файл распакован и все проверки пройдены, защита вычисляет контрольную сумму и преобразует ее в указатель, по которому передается управление, пробуждающее Skype.

Автор: Крис Касперски ака мыщъх


Tags:
Опубликовано в Сетевая безопасность | Нет комментариев »

Безопасность своего ICQ номера

Написал Slash 26 Март 2008 – 12:52

Общие меры по защите от кражи своего номера:
1. Необходимо владеть Primary E-mail’ом.
2. Ставьте сложные пароли и как можно чаще меняйте их.
3. Скрывайте свой IP адрес.
4. Не принимайте ссылок от незнакомых вами людей.
5. Чаще обновляйте базу антивируса и проверяйте им все программы скаченные из интернета.
6. Установите FireWall (может спасти в некоторых ситуациях).
7. Не скачивайте программы с сомнительных сайтов.
8. Не пускайте никого за свой компьютер и не поддавайтесь на социальную инженерию.
9. Необходимо иметь обязательную авторизацию.
10. Не светите везде свой ICQ номер, есть шанс его взлома буквально из-за интереса какого-нибудь хакера-новичка.

Конечно, соблюдая эти меры предосторожности, Вы не обеспечите себя полной безопасностью от угроз взлома, но по крайней мере взломать ваш ICQ будет уже сложнее.


Tags: ,
Опубликовано в Сетевая безопасность | 1 комментарий »

Перечень актуальных угроз

Написал Slash 14 Март 2008 – 4:21

Понятие “программы-вредители” охватывает все виды вредоносного софта, которые должен распознавать хороший антивирус. Вот их основные разновидности.

Рекламные программы (adware) внедряются на компьютер и заваливают вас рекламой.

Боты (bots) позволяют интернет-преступникам контролировать ваш компьютер. С помощью сети ботов хакеры осуществляют свои атаки и рассылают спам.

Backdoors-программы (от английского “черный ход”) предназначены для того, чтобы открывать доступ к вашей системе.

Трояны - это расширенный вариант backdoors-программ. Они имеют функции контроля над операционной системой.

Программы-шпионы (spyware) выведывают пароли или номера кредитных карт и посылают их интернет-мафии.

Черви - небольшие программы-вредители, которые распространяются по сети и внедряются через дыры в системе.

Новые “классические” вирусы сегодня встречаются относительно редко. Их главная цель - уничтожение данных на максимальном количестве компьютеров.


Tags:
Опубликовано в Сетевая безопасность | Нет комментариев »