News

Other articles

Monday 8 March 2010
Audio Podcast  Web 2.0 and Social Networks in the Enterprise

Sunday 7 March 2010
Article  Digital Economy Bill raises privacy concerns

Wednesday 3 March 2010
Article  Cloud security threats identified by CSA

Tuesday 2 March 2010
In Brief  Vote for your CSO Interchange topics

Thursday 25 February 2010
Article  Cloud Computing : a simple question of supplier risk

Monday 22 February 2010
Article  Most dangerous coding errors outed

Monday 22 February 2010
In Brief  Microsoft IE users to get browser choice update

Friday 19 February 2010
Article  Google Buzz fail highlights privacy expectation rise

Thursday 18 February 2010
In Brief  Annual hacking challenge aims for mobiles and browsers

Wednesday 17 February 2010
Audio Podcast  The Challenges of Cross Border eID

Monday 15 February 2010
Audio Podcast  The Readiness of eID in Europe Part 2

Sunday 14 February 2010
Audio Podcast  The Readiness of eID in Europe Part 1

Thursday 11 February 2010
Article  Concern at DDoS sophistication rise

Monday 8 February 2010
Article  Voice encryption standard takes a beating

Friday 5 February 2010
Article  Military importance of cyber recognised

Un serveur pirate clé en main pour 700 dollars

Written by Jerome Saiz (SecurityVibes)
Published on Tuesday 15 May 2007
0 comment(s) | Subnetwork France
 
Découverte de MPack, un outil pirate à installer sur un serveur web afin d'infecter automatiquement ses visiteurs. Vendu 700 dollars, MPack a tout d'un logiciel commercial traditionnel, jusqu'aux mises à jour payantes. MPack reconnaît la plupart des navigateurs courants et des systèmes d'exploitation.

L'éditeur antivirus Panda Software livre une intéressante étude de MPack, un outil pirate destiné à infecter les visiteurs des sites sur lesquels il est installé.Programmé en PHP, adossé à une base de données MySQL, MPack a tout d'une application web traditionnelle.

Seule différence : son rôle est d'exploiter une vulnérabilité sur le PC des visiteurs afin de leur déposer un code exécutable choisi par le pirate. Pour cela, MPack reconnaît les principaux systèmes d'exploitation, de Windows à MacOS en passant par Linux ou FreeBSD, ainsi que les principaux navigateurs. Chacune de ces combinaison peut se voir délivrer un exploit spécifique en fonction des codes d'attaque embarqués par la version installée.

L'infection dépend donc autant du système d'exploitation et du navigateur du visiteur que de la version de MPack. Mais selon Panda Software, les versions de l'outil se succèdent rapidement et embarquent régulièrement de nouveaux codes d'attaque à jour. Ces mises à jour sont payantes, facturées entre 50 et 150 dollars. Enfin, au moment de l'achat, l'auteur assure que MPack est indécelable par les antivirus du moment. Il propose de mettre à jour cette garantie à chaque nouvelle version pour 50 dollars. Il n'y a pas de doute, le piratage est bien entré dans l'ère du business !

MPack est essentiellement destiné à être installé sur des serveurs contrôlés par les pirates eux-mêmes (site de téléchargement de "cracks" logiciels, par exemple), ou d'autres détournés pour l'occasion afin de piéger leurs visiteurs légitimes. Il peut cependant aussi être déployé sur un site dédié qui ne recevra pas de visiteurs. Dans ce cas, les pirates devront ensuite s'introduire sur d'autres sites légitimes afin d'en modifier une page (souvent celle d'accueil). En y ajoutant des cadres HTML invisibles, ils pourront "inclure" l'attaque issue du serveur initial dans la page.

En bonne application web, MPack offre enfin des tableaux de bords soignés, qui permettent aux pirates de savoir qui, et où, sont leurs victimes et quelles attaques fonctionnent le mieux (ci-dessous).

L'interface de MPackL'interface web de MPack propose des rapports détaillés du nombre d'infections et de l'origine des victimes. Source : Panda Software.

Cet outil n'exploite cependant pas de vulnérabilité magique : il se contente de "packager" celles déjà publiées, en intégrant leur code de démonstration (nul doute qu'il embarque au minimum celles répertoriées par Metasploit, l'outil préféré de la communauté !). Un ordinateur parfaitement à jour de ses correctifs de sécurité limitera ainsi grandement le risque d'être infecté via ce MPack.

Our members have posted 0 comments about this article. Only members can view and submit new comments.
Related contents
Advertising
Related Questions & Answers
Companies
Most commented
Most Popular
+
 
Related companies
Beeware (2 fans)
Read members opinions and rate Beeware too !
Ratings  0
Deny All
Read members opinions and rate Deny All too !
Ratings  0
Websense
Read members opinions and rate Websense too !
Ratings  0
Search
Our RSS Feeds
Subscribe to our RSS feeds for free !
Social Web