パスワードを忘れた? アカウント作成
15957 story

「トロイの木馬」ツクール? 15

ストーリー by mhatta
最近のクラッカーはコードすら書かねえのか 部門より

pinbou 曰く、

本家/.の記事より。Net Security.orgの記事によると、カスタマイズされた「トロイの木馬」を簡単に作れるキットがネット上のフォーラム等でひそかに販売されているらしい。これは「Pinch」と呼ばれるもので、このキットを使えばトロイの木馬が盗むパスワードの種類、盗んだデータの送り方、更には感染したコンピュータをゾンビマシンにしたり、バックドアを設けたり、あるいはアンチウイルスのプロセスを殺すなど様々な設定がメニューから選ぶだけで可能だという。

この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。
  • by Anonymous Coward on 2007年07月22日 15時35分 (#1194182)
    木馬ツクールRTPが必要です
  • by Anonymous Coward on 2007年07月22日 12時51分 (#1194099)
    この「木馬ツクール」にトロイの木馬が仕掛けられているなんてことはないんですかね?
    ツクールで作成した木馬が、ツクール作成者にもデータを転送するような。

    「被害者」 ―(データ)→ 「キットで木馬を作成したクラッカー」 ―(データ)→ 「ツクール作者」

    で、ツクール作者は被害者からは不可視でデータだけ頂ける、とか。
    • by mission_if_possible (11120) on 2007年07月22日 13時06分 (#1194103) 日記
      「我々のトロイの木馬一本を囮専門になれとおっしゃるのですか?」
      親コメント
    • by ziqqur (30564) on 2007年07月22日 13時14分 (#1194107)
      普通のクラッカーなら、バイナリで配布されてるツールなら、ツールの出所は信用できるのかとか、当然疑ってかかるでしょう。
      もしそのツールを使うと決めたとしても、クラック用のマシンを用意するとか、それ以前に普通にPC複数台稼動させてる。いつ自分がクラックされても大丈夫なように体勢は整ってるはず。
      しかしまあ、こんなツールがターゲットにしてるのはそういうまともな(?)クラッカーではないんでしょうね。
      たぶんwinnyで情報漏洩する程度のレベルの人たちを引っ掛けるためのものなのではないかな。
      親コメント
      • by maty (3877) on 2007年07月22日 18時38分 (#1194236)
        こんなツール使うのはスクリプトキディっていって一応クラッカーでは最下層ですねぇ
        趣味ではなく実益を求めるタイプの方々がご利用になってます

        これらのツールは世間に対して影響は大きいんで困ったもんだ

        #こんなツールって10年以上前にあったし一部売ってたよなぁ
        #需要と供給がそろってるからどうにも駆逐はできそうにないや
        親コメント
        • "Pinch is a trojan." (スコア:3, 参考になる)

          by SassyOS2 (8523) on 2007年07月22日 20時24分 (#1194267) ホームページ 日記
          どこにコメントをぶら下げようかと思いましたが、CounterSpy(カウンタースパイ)というアンチスパイウェアソフトを作っているSunbelt-Software [sunbelt-software.com]のアドバイザリによると、

          High risks are typically installed without user interaction through security exploits, and can severely compromise system security.
          (略)
          Pinch is a trojan.

          とありますね。ついでに出所も書いてありまして、pro-hack.ru にあるとのこと。このサイト、「winnyで情報漏洩する程度のレベルの人たち」が行くようなサイトではないと思いますが、ロシア系クラッカーの溜まり場のようです。もしかしたらもともとは売り物ではなくて、フォーラムなどで厨房の要望を聞いてアップデートを重ねていくうちに、v1.0になったらシェアウェアにして販売してしまおうという事になったのかもしれませんね(←あくまでも憶測です)。でもどこにも値段が書いてないし、ここからはダウンロードできないようです。
          親コメント
      • 掲示板とかで「IP漏れてるよ、串通すの常識だろ」(意訳)という人が使っているproxyが、ちゃんと安全性が確保されているものかどうかも興味深いです。
        単なるopen proxyならまだしも、何かのワナだったりすることは考えないのかなあ。
    • by Anonymous Coward on 2007年07月22日 22時30分 (#1194297)
      される前に、「はっかーずブートキャンプ」というネット脳・エクササイズ・ビデオを作っておくべき。
      親コメント
  • by z-plus (27573) on 2007年07月22日 13時50分 (#1194123)
    ペーストベイビーに退化した瞬間である。
  • by Anonymous Coward on 2007年07月22日 12時40分 (#1194093)
    フィッシングサイト構築ツールも売ってるようですよ。自分でクラックするより、ツールを改良してシロートに売り付けた方が儲かるんでしょうね。クラックツール販売を装った詐欺なんかも増えてるみたいです。
  • by Anonymous Coward on 2007年07月22日 15時54分 (#1194191)
    トロイの木馬の場合は、しょっぱい作品を公開してしまったら証拠隠滅しづらいですね
  • by Anonymous Coward on 2007年07月22日 16時43分 (#1194206)
    トロイのジェネレータ(ていうのかな)は昔からあるよね?
    それを売り物として代金を取る形態が目新しいのかもしれませんが
typodupeerror

「毎々お世話になっております。仕様書を頂きたく。」「拝承」 -- ある会社の日常

読み込み中...