Что такое брут аккаунтов?

Содержание:

Брут казнит собственных сыновей

По словам римских историков, Брут ревностно оберегал свободу. Он заставил граждан присягнуть, что они никого не потерпят в Риме царём. Политик пополнил сенат, поредевший после казней Тарквиния Гордого, а своего коллегу и друга Тарквиния Коллатина уговорил добровольно удалиться из Рима, поскольку само имя его внушало гражданам опасение. Вместо него новым консулом был избран один из главных участников низвержения царской власти Публий Валерий.

Между тем изгнанный царь задумал вернуть себе власть с помощью предателей из числа знатных римлян. Его послы прибыли в Рим якобы для переговоров о возвращении царского добра. На самом деле они пытались сговориться со знатными юношами, недовольными новыми порядками, о восстановлении царской власти. В число заговорщиков, обещавших тайком ночью открыть ворота и впустить в город царя вместе с собранной им армией, входили два сына Брута. По доносу одного из рабов послы бывшею царя были схвачены консулами перед самым отъездом. При них нашли письма заговорщиков к царю с обещаниями предать Рим. Предатели были арестованы и полностью изобличены.

На суде некоторые знатные римляне стали просить пощадить их сыновей и племянников. Судьи заколебались. Но Брут остался спокойным и непреклонным. Ликторам он приказал начать казнь с собственных сыновей. Их приковали к столбам, высекли розгами и обезглавили. Зрелище было столь ужасным, что собравшиеся на казнь римляне поневоле отводили глаза, и только Брут за всё время казни ни разу не отвёл глаз и не изменил выражения лица. После казни его сыновей никто уже не смел заступаться за остальных предателей… Для римлян было естественно жертвовать собственной жизнью ради отечества. Однако род был для любого из них огромной ценностью, большей, чем собственная жизнь. Поэтому поступок Брута считался вершиной римской доблести.

Структура малвари

У трояна можно выделить следующие части

  • Шеллбот (.rsync/b)
  • Сканер-брутфорсер (.rsync/c)
  • Ланчер (.rsync/init и компания)

Майнер

специфичным ключом для поиска выберем . Проверим. Запустим

и поищем строку «pools».

Малварь майнит монеро на пулах , , для юзера с паролем доменное имя резолвится в последний по списку ip

Интересной особенностью майнера является скрипт запуска . Перед тем как запустить свою копию, он избавляется от конкурентов и процессов, которые в данный момент занимают более 60% процессорного времени. Поиск конкурентных процессов скрипт осуществляет по имени, сетевой активности и известному месторасположению других малварей. В целом, этот скрипт даже можно использовать в качестве «антивируса»

Шеллбот

Беглый анализ скрипта показывает, что бот координируется с IRC сервера . Функционал стандартный. Он может выполнять

  • Произвольные Shell команды, судя по коду, в т.ч. и на Win32
  • Быстрое сканирование портов «21»,»22″,»23″,»25″,»53″,»80″,»110″,»143″,»6665″ произвольного хоста
  • Скачивание произвольного url на компьютер жертвы
  • Сканирование диапазона портов произвольного хоста
  • UDP флуд с произвольной скоростью на выбранный хост
  • UDP флуд с произвольной скоростью на подсеть
  • Соединение по TCP с выбранным хостом
  • Выполнять комбинированный флуд igmp, udp, icmp, tcp по всему диапазону портов на хосте

В скрипте так же упомянуты следующие url: и , однако, они выглядят нерабочими.

Этого арсенала хватает, чтобы злоумышленник мог получить контроль над системой и запустить свои процессы.

Сканер-брутфорсер

Самая интересная часть малвари. Будучи запущенным, сканер виден в системе как процесс и пытается подобрать ssh пароли на следующих N хостах и заразить их. В моем случае, я обнаружил файл с 70к ip адресами и небольшой словарь типовых паролей. Сканер имеет свои рантайм библиотеки (std, openssh, dns, resolv,pthread) под архитектуры , , . За счет этого, зараза может веерно заражать большое количество жертв на разных архитектурах. Каждая зараженная машина становится частью ботнета и наращивает мощность сети.

Внутри исполнимого файла я нашел следующие строки

Так же есть упоминание ip адресов и , находящихся в Нидерландах.

Словарь для подбора паролей — небольшой, хранится в отдельном файле.

По скриптам видно, что сам дистрибутив малвари лежит в архиве , однако мне не удалось понять какимо образом он попадает в систему. Явной директивы скачивания файла нет. Вероятно, он подкладывается через бэкдор. Если у Вас есть идеи на этот счет, пишите в комменты.

Ланчер

В момент запуска, малварь прописывает себя в подсистему cron для текущего пользователя. В папке можно найти файл следующего содержания

в нем автоматически перезапускаются все процессы, относящиеся к зловреду.

Анализ риска

Риски от применения брутфорса зависят от количества объектов, на которые нацелены атаки, и намерений злоумышленника. С каждым годом появляются новые технологии, которые могут применяться как в благих, так и в преступных целях. Так, несколько лет назад на конференции DEF CON общественности был представлен WASP — беспилотник, который может собирать статистику домашних сетей Wi-Fi. Мощный компьютер на борту аппарата среди прочих функций имел возможность автоматического взлома паролей с помощью брутфорса.

Не так давно была замечена новая ботнет-сеть, проникающая в компьютерные системы с помощью подбора паролей SSH. Методы защиты, обычно применяемые против атак методом «грубой силы», не дают желаемого результата. Как в таком случае повысить уровень безопасности, можно узнать из нашей статьи.

Проблем со взломом через брутфорс можно избежать, если:

  • создавать длинный пароль из букв, цифр и спецсимволов,
  • не использовать в пароле личную информацию или какие-либо элементы логина,
  • для всех аккаунтов создавать свои уникальные пароли,
  • регулярно, примерно один раз в месяц, менять пароли,
  • на веб-сайтах защищать вход от многочисленных попыток ввода данных.

Биография

Обнаружения Хранилища

В течение некоторого время Брут находился в поисках тайной пещеры, которой оказалось запечатанное хранилище Первой Цивилизации, скрытое под тем, чем в итоге станет церковь Санта-Мария-ин-Арачели. Поскольку Гай Кассий Лонгин назначил Брута ответственным за продумывание плана убийства Цезаря, Брут решил использовать Храм, как место для тайных встреч.
Всякий раз, когда его союзники уходили после заседаний Совета, Брут самостоятельно исследовал Храм, сталкиваясь с тем, что якобы привлекло его к этому месту — таинственный шёпот.
В конце концов узнав, как получить доступ к Хранилищу, Брут был поражён «призрачным сиянием», исходящим от потусторонней архитектуры, а также обнаружил, что его устойчивые представления о мире сильно пошатнулись. Приблизившись к пьедесталу внутри Хранилища, Брут увидел картину, где Рим погрузился в хаос. Таковыми могут стать последствия, если не убить Цезаря.
Позднее Брут напишет несколько свитков, в которых опишет открытие Хранилища, а также оставит несколько рисунков камеры и её постамента. После убийства Цезаря Брут также вернулся в храм, чтобы оставить здесь свитки и свою фамильную броню.

Убийство Цезаря

Брут прознает мечом Цезаря

Вдохновлённый и воодушевленный видениями, которые он видел в Хранилище, Брут разработал план убийства при участии других тридцати девяти сенаторов. Как диктовали ему видения, Брут запланировал убийство в день Мартовской Иды.
Однако, в тот день жена Цезаря, Кальпурния пыталась отговорить мужа от посещения Сената, тем самым задержав его прибытие, заставив Незримых опасаться, что их заговор был раскрыт. Тем не менее Брут продолжал придерживаться плана, придя в театр Помпея вместе с Айей и Кассиусом, где обнаружил Цезаря в компании с Люций Септимием. Пока Айя расправлялась с Люцием, Брут и Кассий ожидали Цезаря в Сенате. После поражения и смерти Септимия, Брут встретился с Айей вне Сената, где вручил ей кинжал, подаренный Цезарем, назначив её той, кто убьёт диктатора. Чуть позднее Брут вошёл в здание и вместе с остальными сенаторами посетил Сенат. Следуя инструкциям Брута, вскоре после этого вошла Айя, нанеся Цезаря первый удар в спину.
Остальные сенаторы последовали примеру девушки, ударив Цезаря двадцать три раза. Цезарь сначала сопротивлялся, но смирился со своей судьбой, узнав Брута, который нанёс Гаю последний удар, убив его. После убийства Цезаря, Брут объявил, что римляне теперь свободны от тирании этого человека. Тем не менее смерть Цезаря сильно повлияла на Брута. Доведя себя до крайней степени вины, Брут вернулся в Колизей, где оставил кинжал, свитки и доспехи.

Смерть

Попытка воскресить Брута

После убийства Цезаря сенат аннулировал все обвинения против убийц, которые были выдвинуты другом Цезаря, вторым консулом Марком Антония. Тем не менее шум среди населения заставил Брута и остальных Незримых покинуть Рим и обосноваться на Крите с 44 по 42 года до н.э.
В конце концов армия под командованием союзников Цезаря столкнулась с войсками Брута и Кассия. Проиграв бой, Незримые бежали, после чего покончили жизнь самоубийством.

После смерти Брута, его последователи из Филиппин и Македонии использовали на нем плащаницу Эдема, воскресив его. Брут открыл глаза, однако, он не дышал, и в конце концов опять же умер.

Тогда как это может произойти?

Если вы заинтересованы во взломе паролей, придется использовать компьютеры. Для этого нужно написать несколько простых строк кода. Такие навыки программирования являются базовыми для любого кодера.

Теперь предположим, что вы разработали программу для разблокировки пароля, которая пробует 1000 комбинаций в секунду. Время сокращается до 7 тысяч лет. Это сделать все равно невозможно, поэтому нужен суперкомпьютер.

Если машина сможет попробовать 1 × 109 попыток в секунду, то всего за 22 секунды все 218 триллионов попыток будут протестированы. Вычислительные ресурсы такого рода недоступны для простых людей. Однако хакеры не являются обычными пользователями. Они могут собирать вычислительные ресурсы различными способами, например путем разработки мощного вычислительного механизма с помощью программного обеспечения и тому подобное.

Кроме того, приведенное выше вычисление существует для всех возможных комбинаций 8-символьного пароля

Но что, если его длина составляет 10 или 100 символов? Вот почему очень важно иметь дополнительные уровни безопасности для обнаружения и отклонения попытки взлома

Start your free trial

What is a Brute-force attack?

Brute-force attack when an attacker uses a set of predefined values to attack a target and analyze the response until he succeeds. Success depends on the set of predefined values. If it is larger, it will take more time, but there is better probability of success. The most common and easiest to understand example of the brute-force attack is the dictionary attack to crack the password. In this, attacker uses a password dictionary that contains millions of words that can be used as a password. Then the attacker tries these passwords one by one for authentication. If this dictionary contains the correct password, attacker will succeed.

In traditional brute-force attack, attacker just tries the combination of letters and numbers to generate password sequentially. However, this traditional technique will take longer when the password is long enough. These attacks can take several minutes to several hours or several years depending on the system used and length of password.

To prevent password cracking by using a brute-force attack, one should always use long and complex passwords. This makes it hard for attacker to guess the password, and brute-force attacks will take too much time. Most of the time, WordPress users face brute-force attacks against their websites. Account lock out is another way to prevent the attacker from performing brute-force attacks on web applications. However, for offline software, things are not as easy to secure.

Similarly, for discovering hidden pages, the attacker tries to guess the name of the page, sends requests, and sees the response. If the page does not exist, it will show response 404 and on success, the response will be 200. In this way, it can find hidden pages on any website.

Brute-force is also used to crack the hash and guess a password from a given hash. In this, the hash is generated from random passwords and then this hash is matched with a target hash until the attacker finds the correct one. Therefore, the higher the type of encryption (64-bit, 128-bit or 256-bit encryption) used to encrypt the password, the longer it can take to break.

Reverse brute-force attack

A reverse brute-force attack is another term that is associated with password cracking. It takes a reverse approach in password cracking. In this, attacker tries one password against multiple usernames. Think if you know a password but do not have any idea of the usernames. In this case, you can try the same password and guess the different user names until you find the working combination.

Now, you know that Brute-forcing attack is mainly used for password cracking. You can use it in any software, any website or any protocol, which do not block requests after few invalid trials. In this post, I am going to add few brute-force password-cracking tools for different protocols.

В «ближнем круге» вождя

Несмотря на своё помпеянское прошлое, Брут немедленно вошёл в «ближний круг» Цезаря — в число тех немногих, кого Цезарь называл «друзьями».

Любимец диктатора стал быстро делать успешную карьеру. Прошёл всего лишь год с тех пор, как Брут явился с повинной, — и вот он уже наместник Цизальпийской Галлии

Повелителем этой важной территории Марк Юний Брут стал в нарушение всех законов и традиций. Прежде, чтобы получить в управление провинцию, надо было побывать в должности консула или претора

Брут не был ни тем ни другим.

Но Цезарь с его легионами уже мог не считаться с правилами и обычаями. В Риме поговаривали, что через считаные годы Брут, несомненно, будет «выбран» консулом (процедура выборов при Цезаре стала совсем пустой формальностью).

Казалось бы, у Брута не было никаких личных мотивов, чтобы желать смерти Цезарю. Он был прощён, щедро награждён и обласкан своим благодетелем. Но всё же Брут примкнул к республиканскому заговору. Виной тому стала всё та же его пресловутая принципиальность. Он слишком сильно ненавидел деспотизм.

Что такое брут, и как от него защититься

Итак, существует специальный софт, позволяющий методом подбора комбинаций из цифр и букв находить правильные пароли к существующим логинам, майлам и т. д. Конечно, в работе таких программ есть ряд особенностей. Например, чем длиннее и сложнее пароль, тем дольше он будет подбираться, всё может дойти до того, что брут будет провален. Что касается времени, то многое зависит от вычислительной мощности техники, интернет-соединения. Так, процесс может продолжаться от нескольких минут и затягиваться до суток и более.

Вы уже наверняка успели понять, что такое брут аккаунтов. Что касается защиты, то, как было замечено выше, желательно ставить такой пароль, который сложно запомнить самому. Например, RKGJH4hKn2. Можно с уверенностью сказать, что взломать его будет довольно проблематично. Помимо этого нужно помнить, что, к примеру, много одинаковых букв не дают никакого эффекта, точно так же, как и цифр. Всё должно быть запутано и перемешано, желательно чередовать заглавные и прописные буквы.

Обратная переадресация

Повторная атака брутфорс — это еще один термин, связанный со взломом пароля. В этом случае злоумышленник пытается использовать один пароль для нескольких имен пользователей. В таком случае хакеру известен пароль, но нет представления об именах пользователей. В этом случае он может попробовать один и тот же пароль и пытаться угадать разные логины, пока не найдет рабочую комбинацию. Так обычно происходит брутфорс WiFi и иных подключений.

Атака обычно используется для взлома паролей. Хакеры могут применять брутфорс в любом программном обеспечении, сайте или протоколе, который не блокирует запросы после нескольких недействительных проб.

Известно множество инструментов взлома паролей для разных протоколов. Некоторые из них стоит рассмотреть подробно. Для того чтобы использовать такие приложения, достаточно загрузить и начать атаковать. Поскольку некоторые из них применяют несколько механизмов одновременно, следует изучить подобное в деталях. Это поможет защититься от атак, а также проверить все свои системы на уязвимость.

«И ты, дитя мое!» Как погиб Юлий Цезарь

Юлий Цезарь, римский полководец и политик, стал единоличным правителем страны после того, как победил своих противников в гражданской войне 49–45 годов до н.э. Республиканский строй прекратил существование, началось становление Римской империи.

Однако на вершине власти Цезарь пробыл недолго. 15 марта 44 года до н.э. (мартовские иды) группа сенаторов организовала убийство диктатора, желая восстановить Республику. Во главе заговорщиков стояли Гай Кассий Лонгин и Марк Юний Брут. Брута Цезарь считал своим другом и, по некоторым данным, даже сделал его своим приемным сыном (это нередко практиковалось в Древнем Риме).

Убийцы атаковали Цезаря на заседании сената, набросившись на него с кинжалами. По легенде, сначала диктатор отбивался стилом – острой палочкой для письма – но затем увидел среди нападавших Брута и сдался на милость убийц. Тогда он произнес с горечью свои последние слова: то ли по-гречески Καὶ σὺ, τέκνον («И ты, дитя мое»), то ли на латыни Tu quoque, Brute, fili mi! («И ты, Брут, сын мой!»). Согласно еще одной версии, Цезарь погиб молча.

«Смерть Цезаря». Винченцо Камуччини

Самый популярный вариант этой фразы – «И ты, Брут!» (Et tu, Brute!) – цитата из трагедии Уильяма Шекспира «Юлий Цезарь».

«Откуда Шекспир взял это латинское восклицание, неизвестно. У Плутарха оно не приводится, – отмечал советский литературовед А.А. Смирнов в примечании к пьесе. – Но современники Шекспира, несомненно, знали предание о таких словах Цезаря. Например, в анонимной «Правдивой трагедии о Ричарде III» (изд. в 1594 г.) король Эдуард говорит Кларенсу: «Et tu, Brute, ты тоже хочешь поразить Цезаря?» Некоторые критики думают, что слова эти содержались в латинской пьесе «Убиение Цезаря» и дошли из нее до Шекспира понаслышке».

Разбираемся что же произошло

Проанализировав конфигурацию и логи роутера, я убедился что он чист, а мой NAS стоит в режиме DMZ. Я зашел на NAS и первым делом посмотрел стоит ли на нем fail2ban и активирован ли ufw. Ни того ни другого я не обнаружил, а был внушительного размера. Похоже, вектором атаки стал брутфорс пароля пользователя через ssh.

Запустив я увидел следующее

Злоумышленник успешно вошел под пользователем timemachine c IP адреса 46.101.149.19 во франкфурте. Примечательно, что строка попалась в логе всего один раз, почти неделю назад. Однако. Продолжаем исследования. Вызов

Похоже, все пути ведут в . Посмотрим что там.

Пророчество о судьбе Луция Юния Брута

Однажды из колонны царского дворца выползла змея, что считалось в Риме гибельной приметой. Обеспокоенный царь послал двух своих старших сыновей — Тита и Аррунта — с богатыми дарами к Дельфийскому оракулу, а Бруту велел их сопровождать,

Исполнив отцовское поручение, царевичи задали оракулу вопрос, который давно не давал им покоя: «К кому из них перейдёт Римское царство». В ответ прозвучало: «Верховную власть в Риме, о юноши, будет иметь тот из вас, кто первым поцелует мать». Царские сыновья бросили жребий, кому из них первым поцеловать мать. Брут же, который понял истинный смысл пророчества, припал, будто бы оступившись, губами к земле, ведь она, как считали и римляне, и греки, — общая мать всем смертным. Теперь он знал, что час освобождения близок.

Немного о прокси серверах для брутфорса

Любой уважающий себя хакер прежде всего думает о том, как защитить себя

А так как то, что он делает, совершенно незаконно, то этому нужно уделить особое внимание. Мы уже знаем, что такое брут, а теперь хотелось бы сказать, как работает прокси-сервер

Он позволят оставаться незамеченным во время взлома учётных записей. Простыми словами, IP-адрес остаётся неизвестным. Это и есть основная защита людей, взламывающих чужие аккаунты.

Но это еще далеко не всё. После того как учётная запись была взломана, на неё нужно зайти. Но даже имея правильный логин и пароль, иногда сделать это непросто. Например, изменение IP-адреса влечёт отправку защитного кода на почту или телефон, такая система успешно используется компанией Valve, в частности для защиты их продукта под названием Steam. Конечно, уже стало понятно, что такое прокси для брута. Следовательно, мы можем войти в любой аккаунт и не вызвать совершенно никаких подозрений, что и делает преступление идеальным.

Брут – наследник «тупицы»-тираноборца

Участие Брута в заговоре против Цезаря было символичным. Дело в том, что его легендарный предок Луций Юний Брут в свое время сверг последнего римского царя Тарквиния Гордого и стал основателем Римской республики. Этого Брута почитали в Риме как тираноборца и освободителя.

Прозвище Брут (Brutus) на латыни означает «дурак, тупица». Согласно преданию, Луций Юний притворялся слабоумным и благодаря этому уцелел, когда царь Тарквиний Гордый казнил его отца и брата, чтобы присвоить богатства семьи.

Во взрослом возрасте «дурачок» Брут отомстил убийце. Когда сын Тарквиния изнасиловал и довел до самоубийства добродетельную римлянку Лукрецию, Брут вместе с ее вдовцом Коллатином поднял народное восстание и сверг царя. В Риме установилась республика. По расчетам римских историков, случилось это в 510 году до н.э. Брут и Коллатин стали первыми консулами – выборными правителями.

Спустя несколько веков Марк Юний Брут должен был стать тем, кто свергнет тиранию Цезаря и вернет Риму республиканское правление. Нанося диктатору удар кинжалом, Брут якобы произнес: «Такова участь тиранов» (Sic semper tyrannis). Впрочем, это тоже всего лишь легенда. По версии Плутарха, Брут ничего сказать не успел, хотя и пытался взять слово сразу после убийства.

Марк Юний Брут. Бюст 30–15 годов до н.э. Фото: Wikimedia / Marie-Lan Nguyen

Надежды заговорщиков не сбылись: восстановить республиканские порядки оказалось невозможно. В день похорон Цезаря народ поддержал сторонников убитого диктатора, во главе которых стоял Марк Антоний. Заговорщики покинули Рим, а затем были разгромлены и погибли в ходе разразившейся гражданской войны.

В результате всех этих событий к власти пришел Октавиан Август – приемный сын Юлия Цезаря. Рим превратился в империю.

Оптимизация брут-форса путём атаки сразу на несколько целей

Одна попытка в минуту это довольно медленно. Кстати, ведь в рассматриваемых условиях мы можем делать по три попытки в минуту, затем делать паузу. Не уверен, можно ли это сделать встроенным средствами patator.

Зато в patator есть очень полезный алгоритм, который используется по умолчанию при брут-форсе большого количества объектов. Можно запустить перебор учётных данных сразу на множестве роутеров. Для этого в качестве цели с опцией url укажите файл, например, url=FILE2, также укажите путь до самого файла: 2=routers_IP.txt. patator будет работать следующим образом: пробовать один логин:пароль на первом роутере, затем переходить ко второму роутеру и там пробовать один логин:пароль, затем к следующему, пока список не кончится. Когда список завершится, то patator зайдёт на второй круг и для первого роутера попробует вторую пару логин:пароль, затем перейдёт к следующему роутеру и так далее. В результате возникает естественная задержка между попытками ввода на одном роутере — пока делаются попытки входа на следующих в списке, каждому роутеру даётся время «передышки». Это позволяет значительно сократить значение —rate-limit или вовсе не использовать, так как если одновременно брут-форсятся десятки тысяч роутеров, то очередь до каждого роутера может доходить более чем через минуту. Номер файла имеет значение! То есть в начале полный круг проходится для файлов с номером . Это могут быть, например, имена пользователей. Если вы будете брать адреса роутеров для брут-форса из файла с номером , то patator будет атаковать только первый в списке роутер и перейдёт к следующему только тогда, когда закончатся логины и пароли для проверки.

На случай если найдены верные логин:пароль, то вместо команды quit (выход из программы), нужно использовать команду free (остановка тестирования хоста после нахождения валидного пароля) примерно следующим образом: -x free=url:code=302

Кто занимается брутфорсом?

Не будет лишним сказать, что это делают так называемые хакеры. Это что касается масштабных взломов. По большому счёту, такие люди на этом зарабатывают себе на пропитание и делают это весьма умело. А работает схема следующим образом. При помощи брута подбираются логины и пароли (определённое количество), а затем оптом всё это дело продаётся заказчикам. То есть сами хакеры практически не используют то, что получили незаконно, а просто-напросто продают это. Но кто же покупатель, спросите вы?

Это может быть кто угодно. Единственное, что можно сказать, так это то, что они занимаются покупками большого количества учётных записей. Далее эти аккаунты продаются обычным пользователям, которые потом удивляются, что он вернулся своему прежнему владельцу. Это же касается и личных данных платёжных систем (Webmoney, Qiwi). Помимо того что есть вероятность заполучить определённое количество средств, такой аккаунт можно продать, особенно это актуально в тех случаях, когда имеются дорогостоящие сертификаты, подтверждающие компетентность владельца.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *