Botnet złamał zabezpieczenia CAPTCHA, wykupił miliony biletów
Organy ścigania wpadły na trop amerykańsko-bułgarskiej szajki, która specjalizowała się w wykorzystywaniu botnetu do masowego wykupywania biletów sprzedawanych online. Wejściówki były nabywane po normalnych cenach, a później oferowane na aukcjach z przebiciem. Grupa zarobiła w ten sposób prawie 30 milionów dolarów.
Sieciowi sprzedawcy ograniczają zazwyczaj liczbę biletów, które może kupić jedna osoba. Wprowadzają dodatkowo kody CAPTCHA, aby upewnić się, że wejściówki kupują żywi ludzie. Szajka opracowała jednak bardzo skuteczne oprogramowanie obchodzące tego rodzaju zabezpieczenia. Dzięki temu szybko wykupywała najlepsze miejsca, na przykład na koncertach i imprezach sportowych.
Prokuratorzy z New Jersey oskarżyli o oszustwo Kennetha Lowsona, Kristofera Kirscha, Joela Stevensona i Faisala Nahdiego. Posiadali oni kilka spółek, najważniejsza z nich nazywała się Wiseguys Tickets Inc. Grupa działała od 2002 roku do początku 2009. W toku śledztwa ustalono, że za pomocą swojego botnetu kupili w Internecie 1,5 miliona biletów, na ich sprzedaży zarabiając 29 milionów dolarów.
Gang zatrudniał programistów z USA i Bułgarii. Oprogramowanie łamiące kody CAPTCHA było cały czas usprawniane i modyfikowane. Przestępcy latami byli krok do przodu przed sprzedawcami biletów. Założyli nawet własną firmę specjalizującą się w dystrybucji pozyskanych wejściówek. Dzięki nielegalnym metodom byli skuteczniejsi od konkurencji – przejmowali najlepsze miejsa w ciągu pierwszych minut po rozpoczęciu ich online'owej sprzedaży.
Cała sprawa to doskonały przykład wykorzystania botnetów do bardzo wyspecjalizowanych celów. Nie każde złośliwe oprogramowanie musi być nastawione na maksymalne rozprzestrzenianie się. Niektóre jego rodzaje mogą służyć osiągnięciu konkretnego, biznesowego efektu. „Sprawa ta demonstruje, jak ważne jest dla administratorów, aby pilnowali swoich sieci, wyglądając najmniejszych nawet anomalii” – stwierdził Francois Paget z McAfee.
Wykorzystanie klasycznych testów CAPTCHA jest najwyraźniej w coraz mniejszym stopniu przeszkodą dla cyberprzestępców. Rok temu pojawiła się propozycja zastosowania trójwymiarowych, obrazkowych zabezpieczeń. Były one łatwe do zinterpretowania dla ludzi, ale całkowicie niezrozumiałe dla maszyn. Pierwsza witryna wdrożyła nowy model raptem parę tygodni po opisaniu sprawy w blogu Taylora Haywarda. Ile czasu twórcom botnetów zajmie jednak poradzenie sobie i z tym mechanizmem?
Źródło: news.softpedia.com
Polecamy
Reklama
Komentarze
Aby dodać komentarz, musisz podać swój nick, treść komentarza oraz poprawnie przepisać oba słowa z obrazka
(słowa muszą być rozdzielone spacją).
W treści komentarza można używać języka formatowania BBcode.
Popularne
Pobierałeś pirackie pliki? Uważaj! Kontrole antypirackie w domach użytkowników to codzienność
35
Pobieraczek.pl pozwie internautów, którzy nie chcą płacić abonamentu
1455
Debata w sprawie ACTA: internauci spodziewali się chyba czegoś innego
14
Wynalazca WWW przed sądem: walczy tam o wolny dostęp do webowych technologii dla każdego
8
PHP 5.3.9 nie pozwoli hakerom zawiesić serwera. Pozwoli za to przejąć nad nim kontrolę
28
Programowanie w środowisku Android – wprowadzenie do projektowania aplikacji dla urządzeń mobilnych
15
Internet w EU bez Facebooka i Google? Firmy nie mają wyboru: albo się dostosują, albo…
10
MSWiA zamówiło narzędzia do „złamania” Tora i podsłuchiwania internautów. Czy złamało przy tym prawo?
89
[Aktualizacja] Facebook zablokował Demotywatory.pl. W czym zawiniły?
36
FBI zamknęło Megaupload. Anonimowi dali się sprowokować. Teraz ich akcja uzasadni potrzebę SOPA?
17
Pobieraczek.pl pozwie internautów, którzy nie chcą płacić abonamentu
1455
Programowanie w środowisku Android – wprowadzenie do projektowania aplikacji dla urządzeń mobilnych
15
„Donald matole, twój rząd dopadną kibole” – hakerska elita przyłącza się do walki z ACTA
23
Klamka jeszcze nie zapadła. Minister prosi Donalda Tuska, by wstrzymał się z podpisywaniem ACTA
24
Społeczność
slawek22 >są inne rodzime serwisy VOD z legalny filmami
WebDev no fakt... jeśli...
WebDev @BLACK BEAR®
"bo denerwujesz mi ludzi na forum” lool
Minister Zdrowia...
tobas ClickShop bardzo wolno działa!!!
Nie dajcie się nabrać na wygląd i...
blackbear @WebDev, widzę że muszę Ci rozjaśnić we łbie. Czytaj więc i nie pisz...
Jay Brak obsługi aplikacji x86/x64 ze zwykłych desktopów to kręcenie na siebie...
WebDev @slawek22
Tak jak ze wszystkim tak i z prawem własności można przesadzić...
Nie dla ACTA. Nie dla INDECT. Nie dla europejskiego superpaństwa policyjnego. "rejestruje dane statyczne tj. wygląd podpisu, jak i dynamiczne: czas...
- gardius: Dobra hurtownia sportowa (1)
- gardius: Tanie książki gdzie warto kupować? (1)
- Najdmen.pl: PROMOCJA, 500 DOMEN .EU ZA 1 PLN NETTO ! (1)
- VMLine: [Oferta] Serwery VPS Xen-HVM/OpenVZ z darmową administracją (2)
- Marek: Generowanie PDFa (2)
- Marek: problem z menu (2)
- Marek: Własne checkboxy w HTML,CSS (1)
Polecane książki
Praca
Czytaj Webhosting
Chcesz być na bieżąco z naszymi informacjami? Zapisz się na Newsletter.
Zarejestruj domenę
Sprawdź dostępność swojej domeny:
| .pl: | 0 zł | .com: | 19.90 zł | |
|---|---|---|---|---|
| .com.pl: | 0 zł | .eu: | 19.90 zł |









#1 Peter Riley 2010-03-08 11:32:01 0
IP: 212.87.25.[...] Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.2) Gecko/20100115 Firefox/3.6
#2 Groszek 2010-03-08 13:46:01 0
IP: 78.8.100.[...] Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US) AppleWebKit/532.5 (KHTML, like Gecko) Chrome/4.0.249.89 Safari/532.5