На хакерских форумах продают сканер для поиска SQLi, использующий Telegram

AmneziaWG
S

shooter

Original poster
Специалисты компании Recorded Future

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, что на андеграундных форумах можно приобрести инструмент Katyusha Scanner, который представляет собой гибрид классического сканера для поиска различных SQLi (SQL injection) и оперсорсного пентестингового инструмента Anarchi Scanner.

katyusha-scanner-analysis-3-850x465.png


Исследователи сообщают, что Katyusha Scanner был создан русскоговорящими злоумышленниками в апреле 2017 года. По данным Recorded Future, инструмент уже снискал немалую популярность в криминальной среде, невзирая даже на немалую цену: вначале полная версия сканера продавалась за $500, потом появилась облеченная версия за $250, а в июне 2017 года авторы Katyusha Scanner запустили сервис по подписке (за $200 в месяц пользователь получает доступ к сканеру на сервере).

katyusha-scanner-analysis-1-850x660.png


Для работы Katyusha Scanner необходимо установить инструмент на веб-сервере. Помимо классической панели управления для работы со сканером можно использовать и канал в Telegram. Таким образом, работать с Katyusha Scanner с легкость можно даже при помощи мобильного устройства. Достаточно войти на созданный при установке канал в Telegram и через него отдавать команды инструменту, к примеру, искать уязвимые перед SQL-инъекциями ресурсы или деплоить шеллы на уязвимый сайт.

«Как и смертоносное оружие, созданное 70 лет назад, Katyusha Scanner позволяет преступникам парой кликов на смартфоне запускать масштабные атаки на проникновение, направленные против большого количества целевых сайтов», — пишут исследователи.

Аналитики Recorded Future отмечают, что своим успехом Katyusha Scanner не в последнюю очередь обязан тому, что операторы сканера предоставляют своим клиентам услуги технической поддержки.

katyusha-scanner-analysis-2-850x471.jpg


Также инструмент может похвастаться множеством дополнительных и весьма полезных функций. К примеру, сканеру можно «скормить» список сайтов, которые нужно просканировать, и как только Katyusha Scanner обнаружит уязвимый перед SQLi ресурс, он может автоматически эксплуатировать проблему, осуществить доставку шелла, загрузить другие файлы или создать дамп БД. Также Katyusha Scanner может использоваться для брутфорса учетных данных и поддерживает множество различных БД.


Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 
Название темы
Автор Заголовок Раздел Ответы Дата
Support81 На смартфонах Apple в 92 странах обнаружено шпионское ПО Новости в сети 0
Support81 На Украине задержаны лидеры вымогательской банды, державшие в страхе сотни мировых корпораций Новости в сети 0
Support81 На волнах инноваций: плавучий дата-центр может стать первым в мире независимым ИИ-государством Новости в сети 0
Dani_Filth Закрыто 12 Месяцев YOUTUBE PREMIUM На Ваш аккаунт Корзина 2
M На какие кошельки безопаснее принимать деньги? Вопросы и интересы 6
C Работа, любые страны. На каждый день Предоставляю работу. Ищу специалиста. 2
E Интересно Хорошее распространение вируса. На YouTube Спам, рассылки, трафик, SEO 0
turbion0 Продам ЭЦП, отчетность. Регистрация ООО, ИП, внесение изменений. Без присутствия! Без походов! На сканы! ↯Turbion Service↯ Финансы - биллинги, банки, кошельки, логи 1
A ⚡Услуга - (Реклама, Аккаунты) На теневых форумах⚡ Ищу работу. Предлагаю свои услуги. 0
Denik На автосерфингах Способы заработка 0
L Интересно В YouTube появилась фейковая раздача биткоинов от имени основателя Google. На канал подписалось 27 тысяч человек Новости в сети 5
L Интересно Создательница Гарри Поттера попыталась разобраться в биткоине. На помощь пришел Илон Маск Новости в сети 1
M [ На проверке ] Продажа сканов паспортов и банковских карт Кардинг предложения 4
АнАлЬнАя ЧуПаКаБрА INLINE Вывод На PayPal | Брут/Чекер Проекты Private Keeper 0
D GeForce Now На 3 месяца(Облачный гейминг бесплатно) Другое 1
АнАлЬнАя ЧуПаКаБрА Zabugor На пробу 100к,слитые сибкой Расшифровка ! ! ! Раздача email 3
G Заказать Услуги Ddos - На Сайт | Test - [ Бесплатно ] Ищу работу. Предлагаю свои услуги. 3
G На каких сканерах НЕЛЬЗЯ проверять криптованые файлы [ОТВЕТ] Полезные статьи 4
R На каком сайте лучше ставить ставки на киберспорт ? Вопросы и интересы 2
K Мэтт Гудман Гипноз На Уверенность В Себе Другое 0
K Корпоративные Лаборатории - Тестирование На Проникновение (эксперт) https://cloud.mail.ru/public/LeTY/nqyf9hawb Другое 0
K Тестирование На Проникновение С Помощью Kali Linux 2.0 Другое 0
R $3000-3500 Каждый Месяц На Продаже Коммерческих Видео-шаблонов Способы заработка 0
R $1400 На Инсtе Способы заработка 0
R $10 000 В Месяц На Email-маркетинге Способы заработка 0
R "от $20 В День На Разработке Названий" Способы заработка 1
R "$15 000 В Месяц На Themeforest" Способы заработка 0
W На чем начать программировать? Вопросы и интересы 19
G На Халяву магазинчик по Apple iPhone. Другое 0
V На счет призыва в армию,помогите советом. Вопросы и интересы 18
АнАлЬнАя ЧуПаКаБрА Серьезные квантовые компьютеры готовы к работе. На что они способны? Новости в сети 0
W Эрик Бертран Ларссен На пределе. Неделя без жалости к себе Другое 1
V Закрыто Гарантированный Заработок На Кредитах десятки и сотни тысяч в месяц. Поддержка на всех этапах Корзина 4
W Объясните как зная Ip жертвы пересылать файлы? На компъютер жертвы. Вопросы и интересы 4
S Как Быстро Удалить Логи На Дедике Полезные статьи 11
T На ноуте появилась левая учетная запись. Вопросы и интересы 0
G Плагин ускорения для сайта WP Rocket v2.9.1.1 [Бесплатно][На русском] Другие ЯП 0
K На каких музыкальных инструментах вы умеете играть? Свободное общение и флейм 18
АнАлЬнАя ЧуПаКаБрА League of Legends Brute На все сервера Проекты Private Keeper 1
D 1500 Просмотров На Ютубе (Бесплатно Полезные статьи 36
NickelBlack На Семечки Админу Свободное общение и флейм 0
Ёшкин_кот Интересно 20+ хакерских операционных систем для атаки и защиты Полезные статьи 0
K Видео курс от Специалист Расследование хакерских инцидентов. СЕН3 Другое 1
H Пойдет ли нетбук для хакерских злодеяний? Вопросы и интересы 37
I Список лучших хакерских инструментов связаных с паролями Уязвимости и взлом 0
F Ручное размещение тем на разных форумах и продажа базы. Ищу работу. Предлагаю свои услуги. 2
C Платим за реги на форумах и досках, дорого Предоставляю работу. Ищу специалиста. 0
kalip281 На проверке Размещение объявлений на досках, заказать постинг на форумах Ищу работу. Предлагаю свои услуги. 1
Traffpost Интересно Комплексная рекламная компания на крупных форумах под ключ (Баннеры / Текст / Рассылка / Темы / Бредирование) Ищу работу. Предлагаю свои услуги. 1
prizrak11 Закрыто Размещу 10 Вечных ссылок на форумах США 600 рублей Корзина 1

Название темы