Безопасность
25.06.03 Panda Software предупреждает о новых вирусахКомпания Panda Software предупреждает об обнаружении нескольких новых компьютерных вирусов. Danvee - это вредоносный код, запрограммированный на завершение определенных процессов. Он способен временно приостанавливать работу ряда приложений, в том числе, антивирусов и брандмауэров. Danvee быстро распространяется по электронной почте. Сообщение, содержащее этого червя, опознать достаточно просто, так как оно всегда содержит вложенный файл crock.exe.
Еще одна вредоносная программа Mofei.B - это червь, распространяющийся по сетям и снабженный функциями трояна. Mofei.B обладает возможностью удаленного доступа к компьютеру, а также перехвата данных, вводящихся с клавиатуры. Червь может получать информацию с зараженного компьютера, такую как размер свободного дискового пространства, метка тома, тип процессора, IP-адрес и т.п. После сбора этих данных он пытается отправить похищенную информацию через порты 135 и 139. По необычному росту трафика через эти порты и можно обнаружить Mofei.B.
Источник: Компьюлента
24.06.03 В интернете обнаружен трафик неизвестной природыНачиная с середины мая, специалисты по компьютерной безопасности пытаются определить источник странного трафика, передающегося по интернету. Единственной отличительной чертой этого кода является размер окна, который в протоколе TCP показывает, какое количество данных может быть отправлено без ожидания подтверждения со стороны получателя. В случае неизвестного трафика, регистрируемого в последнее время с завидной регулярностью, размер окна составляет 55808 байт. Странный код передается на случайные IP-адреса и случайные порты, источник же трафика замаскирован, и в качестве его источника указывается несуществующий IP-адрес.
Хотя необычный трафик наблюдается в интернете уже около месяца, первые версии о его возможной природе появились только сейчас. В частности, компания Internet Security Systems выпустила бюллетень, в котором источником странного кода называет троянскую программу, которую в компании назвали Stumbler ("сбивающий с толку"). Целью Stumbler является своеобразная разведка - поиск в интернете серверов и служб, потенциально уязвимых для атаки. В отличие от известных программ такого рода Stumbler очень трудно обнаружить и отследить, поскольку авторы программы прибегли к различным уловкам для маскировки своих действий, в частности, подделке IP-адреса.
По данным Internet Security Systems, программа пытается найти уязвимые серверы и службы путем отправки по случайному адресу пакета TCP SYN. Поскольку обратный адрес исходного запроса подделан, то казалось бы, ответ сервера и информацию о его уязвимостях получить невозможно. Однако в Internet Security Systems полагают, что Stumbler имеет распределенную структуру и использует сниффер пакетов, который настраивается на случайные IP-адреса, пытаясь перехватить ответы серверов. Собранную информацию программа передает на адрес 12.108.65.76, порт 22. В целом же, Stumbler является относительно безопасной экспериментальной программой, которая не умеет самостоятельно распространяться по Сети или заражать другие компьютеры. Кроме того, в программе имеются целый ряд ошибок.
До Internet Security Systems свои предположения о природе странного трафика высказала компания Intrusec. Она также связала возникновение трафика с деятельностью экспериментального сетевого червя или трояна. Однако, по данным Intrusec, идентифицированная сотрудниками компании программа является лишь одним из источников странного трафика. Описание Intrusec достаточно близко к сведениям Internet Security Systems, однако не вполне совпадает с ним. В частности, в Intrusec не исключают того, что троян может распространяться самостоятельно и сообщают, что пока его активность замечена лишь на компьютерах под управлением Linux.
В Intrusec также считают программу, генерирующую данный трафик, экспериментальной. Она является своеобразным доказательством в пользу возможности создания маскирующегося трояна. Не исключено, что в будущем наработки авторов программы лягут в основу действительно опасных программ.
Источник: Компьюлента
23.06.03 Старый порновирус восстал из адаВ Сети снова активно распространяется вирус, о существовании которого вполне реально было забыть еще несколько лет назад. Однако далеко не все пользователи заботятся о защите своих компьютеров и потому зачастую игнорируют такую нужную «мелочь» как патчи. Этим с успехом пользуются создатели вирусов.
Новая версия давно известного червя Fortnight использует для саморассылки «дыру» в программном обеспечении компании Microsoft, «заплатка» для которой вышла три года назад. По данным антивирусной компании Sophos, как и масса других червей, Fortnight F рассылается через адресную книгу почтовой программы Outlook.
Нынешняя версия старого вируса использует JavaScript и Java-апплет, если почтовая программа поддерживает чтение в формате HTML. Зараженное письмо имеет скрытую ссылку на веб-страницу, которая открывается при отображении содержания письма. В итоге червь, используя «дыру» в Microsoft VM ActiveX, автоматически загружается с сайта на компьютер получателя вируса. Червь пытается изменить реестр и добавляет в папку «Избранное» веб-браузера ссылку на порнографические сайты Nude Nurses, Search You Trust и Your Favorite Porn Links.
Антивирусные компании уже выпустили свои утилиты для обнаружения Fortnight F, а также рекомендуют установить патч, который можно скачать с сайта Microsoft.
Источник: CNews
23.06.03 В Канаде осужден "нигерийский мошенник"На прошлой неделе в Канаде был осужден 61-летний Генри Стац. Он был признан виновным в получении обманным путем более 6 миллионов долларов США от двух десятков инвесторов. Своих жертв Стац находил в интернете, рассылая письма так называемых "нигерийских мошенников".
Стац от имени фиктивных нигерийских граждан предлагал поделиться своими вкладами, которые он якобы не мог перевести без посторонней помощи на счет банка в одной из развитых западных стран. Стац встречался с потенциальными жертвами в Торонто (провинция Онтарио, Канада). Там им предлагалось перевести на счет мошенника определенную сумму в качестве "гарантии" осуществления выгодной сделки по вывозу капитала из стран третьего мира. С этой суммой согласившиеся на сделку несчастные расставались навсегда.
Как сообщается на сайте The Globe and Mail, Стац занимался мошенничеством еще в 60-х годах ХХ века. За свои последние преступные деяния он был приговорен к полутора годам тюремного заключения условно, с учетом 10 месяцев, которые он провел в тюрьме во время следствия.
Источник: Компьюлента
21.06.03 В Великобритании поймали двух интернет-мошенниковБританские власти раскрыли мошенническую схему с использованием поддельных или ворованных номеров кредитных карт в интернете. В августе 2002 г. по подозрению в совершении мошеннических операций с кредитками были арестованы Мохаммед Аслам и его сестра Назрин Ахтар. Они подозревались в покупке в онлайновых магазинах с помощью фальшивых номеров кредиток товаров на сумму в 18000 фунтов стерлингов (без малого, 30000 долл. США).
Мохаммед Аслам признал себя виновным по 24 из 27 пунктов обвинения и был посажен в тюрьму на полтора года. Его сестру не удалось осудить по тем же обвинениям ввиду отстутствия явных доказательств. Однако она признала себя виновной в мошенничестве при оплате коммунальных услуг, и наказание для нее предусмотрено более мягкое - полтора года общественной реабилитации, трудового воспитания и социальной терапии.
Источник: Компьюлента

