• Авторизация


13.05.2010 Неуязвимый вирус 13-05-2010 20:24


Группа исследователей из Matousec обнаружила вредоносное программное обеспечение, способное нанести вред практически любому компьютеру под управлением операционной системы Windows XP даже при наличии на нем антивирусной защиты. Вредоносное программное обеспечение получило название KHOBE (Kernel Hook Bypassing Engine) и использует уязвимости в службе таблиц дескрипторов ядра операционной системы. Благодаря методу подмены оригинального кода зараженным вирус не обнаруживается большинством современных антивирусных программ. На данный момент известно, что KHOBE не представляет опасности для систем под управлением Windows 7 и Windows Vista, тем не менее большинство компьютеров в мире работают под управлением Windows XP и подвержены заражению. Кроме того, наименее безопасными являются системы с современными многоядерными процессорами, так как их архитектура позволяет вредоносному коду без труда обходить защиту. Компании, занимающиеся компьютерной безопасностью,... Читать дальше »
 
Читайте так же:
 
комментарии: 0 понравилось! вверх^ к полной версии
W32.Skyhoo.Worm атаковал Skype 10-05-2010 19:19


Компания Bkis сообщила о том, что пользователи системы интернет-телефонии Skype подверглись риску стать жертвами сетевого червя W32.Skyhoo.Worm. На прошедшей неделе в пятницу компания Symantec уже  предупредила о том, что данный червь распространяется среди пользователей системы мгновенных сообщений Yahoo Instant Messenger. Но как мы видим, Yahoo дело не закончилось.  В Bkis отмечают, что Skype-версия - это незначительно модифицированная версия, обнаруженная Symantec. Среди пользователей? червь распростроня... Читать дальше »
 
комментарии: 0 понравилось! вверх^ к полной версии

И антивирус не поможет 10-05-2010 18:42


Те, кто имеет хоть какое то отношение к обеспечению защиты персональных компьютеров и хранящейся на ней информации знают, что как бы разработчики средств защиты не старались, 100 % гарантии и защиты вам ни кто не сможет гарантировать. Множество статей и обзоров написано на эти темы и все они схожи в одном: вирусописатели, хакеры и прочие злодеи, всегда, как минимум на один шаг впереди. Лишним подтверждением сказанному  может служить и то, что по словам  Якуба Бржечки и Давида Матоушека им удалось... Читать дальше »
 
комментарии: 0 понравилось! вверх^ к полной версии
Microsoft идёт на ухищрения 09-05-2010 20:13


Многим известно, что компания Microsoft всячески старается увеличить долю рынка своей новой операционной системы, используя для этого как маркетинговые инструменты для популяризации и продвижения, так и различные ухищрения и уловки, посредством которых пытается побудить пользователей отказаться от XP и переходить на Windows 7. Об этом свидетельствует и последняя новость, которая появилась недавно в интернете.  Аналитик Шери МакЛейш (Sheri McLeish) из Forrester Research утверждает, что Microsoft приняла решение не поддерживать операционную систему Windows XP... Читать дальше »

 

комментарии: 0 понравилось! вверх^ к полной версии
В Windows и MS Office снова дыры 09-05-2010 20:11


Опасные «дыры» недавно выявлены в операционных системах Windows различных версий и офисных приложениях MS Office. Уязвимости получили статус критических, поскольку позволяют злоумышленникам получить несанкционированный доступ к удалённому компьютеру и захватить над ним полный контроль. Microsoft  опубликetn два бюллетеня безопасности. Выявленные проблемы затрагивают все платформы Windows 2000, XP, Vista, Windows 7, Server 2003 и Server 2008, офисные пакеты Office XP, Office 2003, 2007 Microsoft Office System, а также... Читать дальше »
 
 
комментарии: 0 понравилось! вверх^ к полной версии
Люди в сером 29-04-2010 18:11


На бескрайних просторах Сети появился  сайт с загадочным названием M.I.G.  ("Люди в сером"). Веб-сервис с довольно аскетичным дизайном якобы позволяет любому желающему получить информацию о торрент-активности того или иного пользователя, зная его IP-адрес. Первое, что видит зашедший на сайт и незалогиненный посетитель - сообщение о торрент-активности в его подсети и предупреждение о том, что порты его собственного компьютера в данный момент сканируются. По специальной ссылке можно получить и более подробные данные о том, что скачивают пользователи в данной подсети, и эти данные выглядят, на первый взгляд, достаточно правдоподобно. Например, при обращении из Штатов, пользователи видят вполне актуальный для этой страны список закачек. При обращении же из русскоязычных регионов выдается список популярных российских закачек - например, O.chem.govoryat.muzchiny.2010.O.DVDRip.avi, Bitva.titanov.2010.D.TS.avi и т.п. Над списком закачек выводится грозное предупре... Читать дальше »

[700x456]

комментарии: 0 понравилось! вверх^ к полной версии
Спасёт ли WhoYOUgle "Рамблер" 29-04-2010 18:08


Интернет-портал "Рамблер" и сервис WhoYOUgle объявили о начале делового сотрудничества. Соответствующее соглашение было подписано "Рамблером" и разработавшей сервис компанией "Гностик". Теперь поисковые результаты "Рамблера" будут включать справочную информацию сервиса WhoYOUgle. Благодаря этому пользователи поисковика смогут быстро перевести единицы измерения, конвертировать валюты и сопоставить дни по различным календарям. Компании договорились о долгосрочном сотрудничестве. Сообщается, что в дальнейшем, помимо конвертеров и калькуляторов, в поиске "Рамблера" появятся справочники по странам, цветам и оттенкам, а также другие сервисы WhoYOUgle. Основатель WhoYOUgle Антон Носик отметил, что "Рамблер" стал первым стратегическим партнером (это наводит на мысли) сервиса. WhoYOUgle был запущен в апреле 2009 года. В декабре была представлена англоязычная версия онлайн-справочника, направленная на западную аудиторию. В 2009 году WhoYOUgle стал лауреатом шестой "... Читать дальше »

[554x163]

комментарии: 0 понравилось! вверх^ к полной версии
CrimeWare: атака на финансовый сектор 29-04-2010 18:06


Специалисты Лаборатории Каспеского опубликовали аналитическую статью.  Данная пуюликация посвящена анализу ситуации, сложившейся в последнее время в области атак вредоносных программ на клиентов финансовых организаций. Наше внимание будет акцентировано как на противостоянии финансовых вредоносных программ (также известных как CrimeWare) и антивирусной индустрии, так и на противостоянии этих зловредов и финансового сектора.  Справка: CrimeWare- категория вредоносных программ, разработанных специально для автоматизации совершения финансовых преступлений. Данная категория является собирательной для вредоносных поведений других категорий. Например: Trojan-Banker, Trojan-PSW и т.д. В данной не будет описания методов заражения компьютеров пользователей и  способов атак на финансовые организации, используемых злоумышленниками (фишинг, социальная инженерия), так как эти проблемы, хотя и по-прежнему актуальны, но уже были подробно рассмотрены в пред... Читать дальше »

[400x101]

 

 

комментарии: 0 понравилось! вверх^ к полной версии
29.04.2010 Storm возвращается 29-04-2010 09:08


На бескрайних просторах интернета зафиксирована активность новой версии сетевого червя Storm. Новинка представляет собой кардинально пересмотренный вариант разработки, которая бушевала в сети три года назад. Впервые червь Storm появился в самом начале 2007 года и довольно быстро распространился. Тогда- это была самая массовая атака сетевого червея в истории. При попадании на компьютер пользователя, сетевой червь с очень высокой скоростью начинал рассылать спам, загружая пользовательский интернет-канал. Стивен Адаир, специалист по мониторингу бот-сетей Shadowserver, говорит, что самые первые образцы обновленного сетевого червя были зафиксированы еще 13 апреля, с тех пор масштабы распространения возросли, хотя до эпидемии они пока не дотягивают. Адаир отмечает, что программисты из Honeypot Project провели реверс-инжениринг двоичного варианта Storm и приблизительно исследовали исходники нового варианта. Согласно полученным данным, новый Storm представляет с... Читать дальше »

[400x196]

комментарии: 0 понравилось! вверх^ к полной версии
12.04.2010 Цель оправдывает средства или за кем охотится ZeuS 13-04-2010 04:08


 В какое замечательное время мы живем! Благодаря развитию интернета купить что-либо или оплатить услугу можно быстро и без хлопот. Комфорт такой, что позавидуешь самому себе. Не вылезая из кровати, можно приобрести не только продукты к обеду, но и яхту или дом в далекой стране, причем выбрав из максимально возможного ассортимента. Уже не редкость, когда через интернет проводятся платежи между фирмами, а обычные люди играют на бирже. Естественно, чтобы воспользоваться такими возможностями, необходимо... Читать дальше »

[223x214]

 

комментарии: 0 понравилось! вверх^ к полной версии
12.04.2010 Warning: Торрент-вирусы 13-04-2010 04:00


В сети начали появляться сообщения об обнаруженном новом компьютерном вирусе, блокирующем систему пользователя. Так например пользователи торрент-сетей пожаловались на вирус, который блокирует работу компьютера и требует заплатить штраф в $400 за нарушение авторских прав. Новый вирус использует для распространения протокол BitTorrent. Вредоносная программа маскируется и выдаёт себя за сообщение от правообладателя. Она выводит на экран окно с заголовком «Предупреждение о нарушении авторских прав»... Читать дальше »
 
 
комментарии: 0 понравилось! вверх^ к полной версии
12.04.2010 iPhone OS 4.0 взломан 12-04-2010 11:48


Не успела компания Apple анонсировать свою новинку,  iPhone OS 4.0, как на видеохостинге YouTube появился видеоролик, который демонстрирует, что ОС  iPhone OS 4.0 взломана. Менее 24 часов со дня анонса понадобилось хакерам на то, чтобы обойти защиту платформы операционной системы. Хакер из группы iPhone Dev Team, скрывающийся под ником MuscleNerd, загрузил продемонстрировал, как на смартфоне iPhone 3GS с операционной системой iPhone OS 4 beta, работает Veency – программное обеспечение, которое запрещено (неразрешенное) для запуска на iPhone. Для того чтобы запускать подобные приложения, iPhone, как известно, должен быть разблокирован. Конечно эту информацию не стоит воспринимать как гарантию, что и релизную версию iPhone OS 4.0 получится взломать без труда и так быстро. Сейчас Apple наверняка внесет какие-то изменения в систему, возможно, даже усилив технологии защиты. ... Читать дальше »

[300x220]

 

 

комментарии: 1 понравилось! вверх^ к полной версии
08.04.2010 Скачал игру и троянец в придачу 12-04-2010 06:07


 С 27 марта на различных международных сайтах, посвященных бесплатному программному обеспечению для смартофонов под управлением операционной системы Windows Mobile и позволяющих это программное обеспечение скачать, появилась новая игра "3D Antiterrorist". Внутри полуторамегабайтного архива, помимо самой игры, можно найти файл с именем reg.exe, который в действительности является троянской программой, звонящей на международные платные номера, что чревато ощутимыми денежными потерями для владельцев смартфонов... Читать дальше »

комментарии: 0 понравилось! вверх^ к полной версии
10.04.2010 Враг изнутри 12-04-2010 06:06


 Сотрудник Bank of America придумал оригинальный способ поправить своё материальное положение. Последний внедрил в корпоративную компьютерную систему банка вредоносный код, который позволял ему снимать в банкоматах наличные деньги без сохранения записей об этих транзакциях. Полностью скрыть свою деятельность злоумышленнику, однако, не удалось, и недавно в окружной суд Западного округа Северной Каролины поступил иск из прокуратуры. Судя по предъявленным обвинениям, некий Родни Рид Кэверли (Rodney Reed Caverly) промышлял этим "бизнесом" по крайней мере с марта по октябрь прошлого года... Читать дальше »

комментарии: 1 понравилось! вверх^ к полной версии
11.04.2010 В Java обнаружена критическая уязвимость 12-04-2010 06:04



Сообщения об уязвимости в пятницу появились сразу из двух независимых источников. Исследователи обнаружили, что технология Java WS неверно сверяет параметры, передаваемые ей через командную строку. Воспользовавшись этим, атакующий может через HTML-тэги контролировать системные переменные. О факте данного бага сообщил Рубен Сантамарта в блоге на портале ReverseMode.com.  Примерно такое же описание дает и Тевис Орманди, сообщающий на сайте Seclists.org, что простым... Читать дальше 
 
 

 

комментарии: 0 понравилось! вверх^ к полной версии
Microsoft: Опять двадцать пять 09-04-2010 13:16


Как стало известно, в следующий вторник, 13 апреля, компания Microsoft выпустит внушительную порцию патчей для своих программных продуктов. Будут опубликованы 11 бюллетеней безопасности с описанием 25 уязвимостей в операционных системах Windows всех версий (в том числе Windows 7 и Windows Server 2008), офисных приложениях, а также почтовом сервере Exchange Server. Как сообщается, в пяти бюллетенях можно будет найти сведения о критически опасных «дырах», которые теоретически позволяют захватить полный контроль над удаленным компьютером. Оставшиеся уязвимости названы «важными» и «умеренно опасными». Отмечается, что в число «заплаток» войдет патч для «дыры» в реализации протокола Server Message Block (SMB), которая была найдена в ноябре прошлого года. Известно, что она позволяет организовывать DoS-атаки. Загрузить апдейты, а также обновленную версию утилиты Malicious Software Removal Tool для устранения наиболее распространенных вредоносных программ можно будет... Читать дальше »

комментарии: 0 понравилось! вверх^ к полной версии
Бразильские кодеры: шаг вперёд 09-04-2010 13:14


Некоторое время назад в сети публиковалась статья про то, как работают бразильские троянцы-банкеры. Однако, как говориться, ничего не стоит на месте и ситуация имеет свойство постоянно  меняться. Вот и бразильские кодеры совершенствуют свои навыки, изобретая более сложные методы заражения. Пример тому — образец вредоносной программы, попавший в поле зрения специалистов из ЛК. Данный вредонос действует по классической схеме:

Мошенническое сообщение с ссылками на картинки, содержащие вредоносный код ----> Загрузка и выполнение троянца-загрузчика ----> Загрузка и установка троянца-банкера

Новая (для Бразилии) идея реализована между вторым и третьим этапом, когда загрузчик загружает и устанавливает банкера-троянца. Бразильские кодеры, с одной стороны, разными метода... Читать дальше »

комментарии: 0 понравилось! вверх^ к полной версии
Обнаружена новая уязвимость в PDF 09-04-2010 13:11


При работе с программами Adobe Acrobat Reader или Foxit Reader файлы типа PDF могут быть использованы для распространения вредоносного ПО, заявил на днях сотрудник компании NitroSecurity. Сообщается, что злоумышленник может воспользоваться дополнительной функциональностью обеих программ, позволяющей запускать исполнительный код, записанный в самом файле PDF. Несмотря на то, что компьютер обязательно спросит пользователя, выполнять ли команду, риск заражения компьютера всё равно велик, учитывая, что многие по невнимательности могут нажать "Open". Результатом заражения станет то, что все PDF-файлы, находящиеся на компьютере будут безвозвратно испорчены, и при попытке их открыть пользователь будет автоматически перенаправляться на "нужный" сайт. Повышению защищенности не способствует ни отключение JavaScript, ни использование конкретной программы для чтения PDF, поскольку уязвимость находится не в самом ПО. В Adobe и Foxit Software уже занялись исследование... Читать дальше »

комментарии: 0 понравилось! вверх^ к полной версии
Скачал игру и троянец в придачу 09-04-2010 13:09


С 27 марта на различных международных сайтах, посвященных бесплатному программному обеспечению для смартофонов под управлением операционной системы Windows Mobile и позволяющих это программное обеспечение скачать, появилась новая игра "3D Antiterrorist". Внутри полуторамегабайтного архива, помимо самой игры, можно найти файл с именем reg.exe, который в действительности является троянской программой, звонящей на международные платные номера, что чревато ощутимыми денежными потерями для владельцев смартфонов. С 8 апреля вредоносная программа детектируется «Лабораторией Касперского» как Trojan.WinCE.Terdial.a. Что же представляет собой данный зловред? После запуска установочного файла antiterrorist3d.cab происходит инсталляция игры в директорию "Program Files", а также копирование вредоносного файла reg.exe размером 5632 байт в системную директорию под именем smart32.exe.  Более детальный анализ кода зловреда показал, что... Читать дальше »
комментарии: 0 понравилось! вверх^ к полной версии
06.04.2010 Рейтинг вредоносных программ по версии Касперского (март 2010) 06-04-2010 19:36


 

«Лаборатория Касперского» представила вниманию пользователей свою версию рейтинга вредоносных программ, задетектированных в марте. Вредоносные программы, которые были обнаружены на компьютерах пользователей вы можете увидеть в приведённой ниже первой таблице. В ней зафиксированы те вредоносные и потенциально нежелательные программы, которые были задетектированы и обезврежены при первом обращении к ним. Из заметных изменений отметим появление сразу трех версий троянца Autorun. Как и два месяца назад, это autorun.inf-файлы, с помощью которых распространяются через переносные носители P2P-Worm....Читать дальше
 
 

 

комментарии: 0 понравилось! вверх^ к полной версии