Russian
Интернет находится в нормальном состоянии, крупных эпидемий и других серьезных инцидентов службой мониторинга «Лаборатории Касперского» не зафиксировано. Уровень опасности: 1

Искусственный интеллект как средство социального инжиниринга

Юрий Наместников
Эксперт «Лаборатории Касперского»
опубликовано 10 сен 2009, 17:39  MSK
Сюжеты: Социальная инженерия
0.6
 

В понедельник поздно вечером по русскоговорящим контактам ICQ прошла рассылка следующего содержания:

«Woland (23:07:23 7/09/2009)
Ссылка для скачивания файла Frogs.rar
http://file.qip.ru/file/100122839/beef555a/Frogs.html
[-- Файл отправлен через file.qip.ru. Подробнее на сайте: http://file.qip.ru --]»

Конечно матерые пользователи ICQ уже давно сразу не кликают по ссылкам, пришедшим даже от хорошо знакомых контактов, а стараются убедиться, что это действительно человек. Вообще, чтобы отличать боты от людей, были созданы тесты Тюринга и самый известный из них обратный тест, знакомый каждому — «CAPTCHA». Однако пользователи ICQ не пересылают друг другу сложные картинки, выясняя, пишет им человек или робот, а поступают намного проще — задают вопрос, предполагая, что компьютер отвечать не умеет…

Какой же вопрос задают пользователи, получая ссылку на неизвестный файл? Естественно — «Что это?». Вот мы и подошли к интересному моменту. Получая вопрос, бот, как нормальный человек, отвечал!

«Yuk(23:07:28 7/09/2009)
Что это?
Woland (23:07:28 7/09/2009)
головоломка на обман зрения прикольная )»

И многие, поверив, что им ответил человек, закачивали и запускали эту программку.

Головоломка выглядит вот так:

На самом деле, головоломка вставлена лишь для отвода глаз. Пока юзер решает, как надо прыгать лягушками, вредоносная программа, идущая в «комплекте» тихонько ворует логин и пароль от его ICQ-аккаунта. Продукты ЛК детектируют этот зловред как Hoax.Win32.IMPass.al или Hoax.Win32.IMPass.am. После кражи пароль меняется, и от зараженного пользователя начинают рассылаться сообщения с ссылкой на эту самую головоломку по всему контакт-листу.

Заметим, что «интеллект» у бота очень ограниченный и он умеет отвечать только на вопросы, в которых содержится одно из слов: «что», «чо», «чё» , «че» , «шо» , «що» и «чито». Подборка слов лишний раз показывает любовь рунетчиков к «русскому» языку.

Так что, получая ссылку от контакта или через PM в соцсети от своего друга, не поленитесь узнать, действительно ли это ваш друг, или это бот? Желательно задать вопрос посложнее ;)


6 комментариев

старые сверху
«дерево»
 

zyx2145

10 сен 2009, 18:17
0
 

По дата-время палится.

Бот кстати еще и по времени палится.

"Yuk(23:07:28 7/09/2009)
Что это?
Woland (23:07:28 7/09/2009)
головоломка на обман зрения прикольная )"

получается что набрал предложение меньше чем за секунду =) (время вопроса и ответа одинаковое 23:07:28 ) Конечно бывает что отвечаешь еще до того как вопрос задан, но не часто, нужно было им задержку поставить.

undermind

12 сен 2009, 17:09
0
 

Re: По дата-время палится.

в случае таких обманов зрения очки помогают
Woland (23:07:23 7/09/2009)
Yuk (23:07:28 7/09/2009)
и 5 секунд вполне достаточно для реакции

zyx2145

13 сен 2009, 19:32
2
 

Re: Re: По дата-время палится.

Для начала полегче и читаем заново статью внимательно. "...он умеет отвечать только на вопросы, в которых содержится одно из слов: 'что', 'чо', 'чё' , 'че' , 'шо' , 'що' и 'чито'.". Бот отвечает на вопрос, если вопроса не было - не будет и ответа. А ответ посылается в ту же секунду (или милисекунду, как будет угодно). Т.е. если через час после того как бот кинул ссылку, ты ему отправишь "Че?" он мигом ответит "головоломка на обман зрения прикольная )"

Юрий Наместников

17 сен 2009, 16:11
0
 

Re: Re: Re: По дата-время палится.

Да, палиться по дате)) но когда по аське получаешь вот такое сообщение, понимаешь, что люди на это не смотрят:

"Mike (12:01:28 8/09/2009):
http://file.qip.ru/file/100122839/beef555a/Frogs.html ну я думаю про этот вирь который у нас поймали почти все дежурные..."

zyx2145

18 сен 2009, 12:45
0
 

Re: Re: Re: Re: По дата-время палится.

Ооо да! Это конечно круто...

AntiVirus

16 сен 2009, 06:34
0
 

А я то думаю чё от одного моего пользователя всякая фигня приходит, наверное решил пошпилить в игрушку вот и :

Для добавления комментариев необходимо


Bookmark and Share
Закладки

Также в аналитике

В блоге