Британские ученые (в данном случае ИТ-специалисты) не перестают поражать мир новизной подходов к исследуемым проблемам. Создатели популярной телепередачи BBC Click в сотрудничестве с такими специалистами провели эксперимент, суть которого сводится к тому, чтобы «в прямом эфире» продемонстрировать рождение ботнета. В роли «морских свинок» выступают случайно выбранные пользователи. Цель – показать, насколько беззащитны перед спланированными атаками большинство составляющих Сеть персональных компьютеров и серверов. Специально разработанное вирусное ПО заражало компьютеры посетителей чатов, и эти ПК впоследствии образовали ботнет, который, в свою очередь, был использован для организации DDoS-атаки на заранее подготовленный сервер.
Выстроить свой ботнет, состоявший на пике его активности примерно из 22 тыс. машин, специалистам программы Click удалось до смешного просто. Использовавшийся для этого инструментарий без труда можно найти на форумах «черных хакеров» и в пиринговых сетях.
Заражение производилось с применением давно известных уязвимостей одного популярного браузера, из-за которых щелчок по ссылке на сайт-ловушку прямо в окне чата незамедлительно приводит к загрузке вредоносного сценария.
Объединенные в ботнет компьютеры использовались сначала для организации спамовой рассылки по специально заведенным электронным адресам, а затем и для проведения DDoS-атаки на сервер компании Prevx, занимающейся вопросами Интернет-безопасности, – разумеется, с ее ведома и согласия.
Как отметили эксперты из Prevx (для вывода в офлайн их сервера потребовалось, кстати, объединить усилия всего лишь шестидесяти машин из состава ботнета), DDoS-атаки на сайты небольших торгующих в Интернете компаний составляют заметную долю всех регистрируемых в Великобритании киберпреступлений. Преступники, не давая такому сайту работать в штатном режиме, выходят на связь с его владельцем и требуют от него отступных за прекращение атаки и возвращение возможности нормально заниматься бизнесом в Сети.
Доступ к личной информации пользователей машин, которые вошли в состав ботнета, не производился, – об этом организаторы очередного эксперимента Click заявили со всей определенностью. Кстати, у той же Prevx есть сведения, что контроль над компьютерами из стран ЕС, угодившими в состав ботнетов настоящих «черных хакеров», может быть перепродан затем другим киберзлоумышленникам.
Цена такой сделки достигает 1000 долл. за компьютер – не в последнюю очередь потому, что на жестком диске такого ПК может находиться ценная финансовая и коммерческая информация.
Более того, специалисты Click связались со всеми незадачливыми владельцами ПК, попавших в состав ботнета, и посоветовали им обращать больше внимания на безопасность своих компьютеров. Как минимум – активировать те функции защиты, которые предоставляет сама операционная система (хотя бы встроенный брандмауэр Windows Vista или XP). А еще лучше – обзавестись специализированным антивирусным и антихакерским ПО.
Пятерка за Starcraft
Калифорнийский университет в Беркли – известная кузница американских ИТ-кадров. Там готовят молодых специалистов по множеству направлений, востребованных в современной ИТ-индустрии.
Недавно их перечень пополнился еще одним, не самым пока привычным. В Беркли теперь читают курс по стратегической компьютерной игре в реальном времени – знаменитой Starcraft, разработанной компанией Blizzard.
Судя по описанию, курс будет содержать детальное изложение боевой механики игры – как в теоретическом ее аспекте, так и в плане практического воплощения. Как известно, Starcraft наряду с Warcraft RTS отличается поразительным игровым балансом, что позволило ей стать одной из дисциплин официальных киберспортивных состязаний во всем мире.
Студентам, желающим ввести в свое учебное расписание занятия по Starcraft, рекомендуется предварительно прослушать курсы дифференциальных уравнений и вычислительной математики, – это позволит глубже вникнуть в секреты игровой механики.
В числе целей, которые ставит перед собой новый курс университета Беркли, – развитие у студентов критического мышления и привычки к принятию эффективных решений за ограниченное время; упрочение теоретической базы, необходимой для самостоятельной разработки компьютерных игр.
Впрочем, Starcraft – это еще цветочки. Студентам отделения массовых коммуникаций тайваньского университета Провиденс предлагают прослушать курс по изучению и анализу порнографических фильмов. Любопытно, существуют ли проблемы с посещаемостью лекций и семинаров этого курса?
Актуальные новинки
Широкоформатный мультимедийный DLP-проектор обладает разрешением WXGA (Full-HD 1080P), яркостью 3500 лм и контрастностью 2000:1. Особенность конструкции – панель управления LiteTouch. Устройство оборудовано динамиками (2x3 Вт), интерфейсом USB, разъемами HDMI, VGA и др. www.playbig.ru