Трафик всегда востребован на рынке хак-услуг. Объясняется это просто: он позволяет осуществлять загрузки ботов, а боты, в свою очередь, позволяют... ну, ты понял. Проблема в том, чтобы грамотно воспользоваться имеющимся количеством трафа, а именно - превратить его в n-ное число загрузок. Как? Разумеется, с помощью мега-функциональной связки эксплоитов.
Для начала – ликбез (если ты регулярно читаешь Х и варишься в теме, как в собственном соку, можешь смело пропускать ближайшие два абзаца).
Итак, связки представляют собой набор эксплоитов под различные уязвимости (ОС, браузер, и т.д.), позволяющие загрузить и запустить на компе юзера нужный нам софт. Установив связку эксплоитов у себя на сервере и направив по линку пользователей, мы получим загрузки, а именно - определенное число зараженных компов, на которые был загружен наш exe'шник. Количество протрояненных юзеров напрямую зависит от качества связки и свежести используемых в ней сплойтов. На основании статистики загрузок высчитывается так называемый "пробив связки" - процент зараженных машин от общего числа пользователей, перешедших по твоему линку. Проще говоря, чем выше пробив, тем лучше связка. Заманить потенциальных жертв на связку можно либо спамом, либо при помощи вставки iframe-кода, содержащего линк на эксплоит, в контент поломанного ресурса.
Как видишь, все довольно просто. Однако приобретение связки требует немалых затрат (цены варьируются от нескольких сотен до нескольких тысяч американских президентов). Дабы облегчить тебе жизнь и сохранить в целости твой кошелек, я решил внимательно изучить рынок связок на сегодняшний день.
Я постараюсь максимально подробно описывать связки, руководствуясь следующими параметрами:
Начнем, пожалуй, с одной из самых популярных и доступных связок - Fiesta. На данный момент последняя версия продукта - 2.4, так что речь пойдет именно о ней:
От себя добавлю, что пробив на миксе (неотфильтрованном трафике) составляет более 30%, что, в принципе, приемлемый результат. Но связка перестала обновляться, а выход новой версии регулярно откладывается. Так или иначе, продукт вполне работоспособен. Что будет дальше - время покажет :).
Следующий гость студии - связка Unique Pack версии 1.1 Full. В состав связки входят такие эксплоиты, как:
Следует отметить встроенный криптор и наличие шифрования эксплоитов.
Перейдем к связке под названием G-Pack:
Сразу скажу: связка представляет собой довольно простой вариант, предназначенный в основном для ру-трафика. Выжать какой-либо процент загрузок с буржуйского трафа можешь даже и не пытаться - не пройдет :).
Рассмотрим еще одну известную связку с похожей начинкой - Ice-pack. Она обладает рядом полезных возможностей:
Связка отличается расширенным функционалом админки, который весьма и весьма приятен в работе. Лично мне доводилось использовать продукт лишь в качестве теста, и он показал, что для отборного USA-трафика связка малопригодна. Тем не менее, можешь запросто использовать ее, например, под азиатский траф.
Теперь перейдем к более дорогим и функциональным образцам. Номер один в списке – Infector by xod. На момент продажи связка обладала такими атрибутами:
Нужно сказать, связка собрана действительно грамотно. И дело даже не в используемых сплойтах, а в удобной системе управления трафиком. Она позволяет отфильтровывать и перенаправлять траф по своему усмотрению. Проблема лишь в том, что разработчика творения давно не видно, а связка продолжает лежать без апдейтов. Зато есть надежда, что и цена, скорее всего, упадет :).
Настала очередь связки Neosploit-2, о которой ты, наверняка, слышал, но, возможно, не видел. Этот зверь обладает такими функциями, как:
Как видишь, связка имеет массу дополнительных возможностей и приспособлений. Увы, но и этот продукт со временем перестал поддерживаться должным образом. В результате - о каком-либо точном проценте пробива говорить не приходится. Тем не менее, практика показывает, что даже из "бывалых" связок можно выжать "чуть-чуть" на определенном трафе :).
Если заметил, то на разных связках пробив варьируется в пределах какого-либо процента. Связано это, прежде всего, с качеством трафика. Одна и та же связка может запросто показывать пробив 50% на ру-трафе и не более 20% – на USA. Причина кроется в свежести эксплойтов и наличии соответствующих заплаток у юзеров. Так что, перед покупкой связки рекомендуется сделать тест, скажем, на 1-2k твоего трафика. В большинстве случаев это убережет тебя от лишних затрат. Будь внимателен при выборе продукта, и не дай себя обмануть.