Считаете ли Вы структуру каталога магазинов достаточной?

Безопасность

Страница: 1…<<144145146147148>>…243
20.05.03 За день в США арестовали 130 человек по подозрению в хакерстве

Более 130 человек были арестованы по подозрению в кибермошенничестве во время проводившейся на прошлой неделе операции спецслужб под названием E-Con в 43 штатах США и прилегающих странах. ФБР, Секретная Служба, Таможня и другие федеральные правоохранительные органы вывезли из квартир подозреваемых техники на $17 млн.

Арестованные вряд ли знают друг друга - они могли действовать в одиночку или мелкими группами. В этом еще предстоит разобраться органам. В общей сложности, предполагаемые хакеры проходят по 90 делам с 89 тысячами потерпевших, лишившихся более $17 млн. Кроме этих 130 человек, в рамках операции E-Con было реализовано более 70 ордеров на арест.

Прошлая неделя вообще была плодотворной для американских борцов с хакерами. Федеральные агенты, помимо упомянутой операции, арестовали 50 человек и выпустили 55 ордеров на арест и конфискацию техники. 12 человек были признаны виновными, а еще сорока восьми предъявлены обвинения по "хакерским" статьям.

"Высокотехнологичные мошенники, которые думают, что могут взломать интернет, пусть подумают хорошенько еще раз", - сказал по поводу успешной операции ассистент генпрокурора США по уголовным преступлениям Майкл Чертов (Michael Chertoff), - Департамент Юстиции вычислит и накажет их так, как обычных жуликов".

По данным Федеральной Торговой Комиссии США, мошенничества в интернет достигли невиданных масштабов: за три года их число увеличилось на треть и составило 47% от всех заявлений о мошенничествах, которых было подано 218 тысяч.

Источник: CNews

19.05.03 Новый червь маскируется под техподдержку Microsoft

Специалисты "Лаборатории Касперского" обнаружили новый сетевой червь. Вредоносная программа, получившая название Palyh, распространяется при помощи электронных писем и ресурсов локальных сетей. Чтобы обмануть доверчивых пользователей, Palyh маскируется под сообщения службы технической поддержки Microsoft. "Лаборатория Касперского" сообщает, что к настоящему моменту зарегистрировано большое количество случаев заражений в разных странах мира.

Palyh попадает к жертве в виде файла, вложенного в письмо электронной почты или занесенного в систему через локальную сеть. Червь активизируется при запуске заражённого файла-носителя, после чего заражает компьютер и запускает процедуру распространения. При установке Palyh копирует себя под именем "MSCCN32.EXE" в каталог Windows и регистрирует этот файл в ключе автозапуска системного реестра. Для рассылки по электронной почте он сканирует файлы с расширениями TXT, EML, HTML, HTM, DBX, WAB и выделяет из них строки, похожие на электронные адреса. Затем "Palyh" в обход установленной почтовой программы подключается к используемому SMTP-серверу и рассылает через него на эти адреса свои копии. В качестве отправителя все письма червя имеют фальсифицированный адрес (support@microsoft.com), но содержат различные заголовки, тексты и имена вложенных файлов. Для распространения по локальной сети червь сканирует другие сетевые компьютеры и, если находит на них каталоги автозапуска Windows, записывает туда свою копию.

Все файлы имеют расширение PIF (например, PASSWORD.PIF), хотя на самом деле являются обычными EXE-файлами. "В данном случае "Palyh" использует ложное представление пользователей о безопасности PIF-файлов и недостаток Windows, - говорится в пресс-релизе компании. - Как известно, эта операционная система обрабатывает файлы не по расширению, но по внутреннему формату".

В "Лаборатории Касперского" не склонны преувеличивать опасность Palyh, хотя и отмечают, что ряд его особенностей, представляют собой потенциальную угрозу для владельцев зараженных компьютеров. Червь имеет функцию загрузки с удаленных веб-серверов дополнительных компонентов. Это позволяет ему незаметно устанавливать свои более "свежие" версии или внедрять в систему программы-шпионы.

31 мая - последний день жизни червя в современном виде. В этот день сработает встроенный в Palyh временной триггер, и все функции программы отключатся. При этом он будет продолжать попытки скачать свои обновлённые версии.

Источник: Компьюлента

19.05.03 Взлом с помощью нагрева

Набор хакерских инструментов пополнился ещё одним предметом - обычной лампой накаливания. С её помощью студент Принстонского университета продемонстрировал уязвимость виртуальных машин Java и .Net вследствие некоторых особенностей компьютерной памяти.

Для проведения атаки необходим физический доступ к компьютеру, так что взлом ПК и серверов этим способом маловероятен. Более реальной опасности подвергаются данные на смарт-картах, работающих на Java и .Net.

Техология взлома использует свойство оперативной памяти изменять содержимое под воздействием энергии, подводящейся извне. По аналогии, можно упомянуть альфа-частицы или космические лучи, случайно меняющие произвольные биты в памяти, но такое случается крайне редко.

Изобретатель нового метода, Судхакар Говиндаваджхала использовал лампу для нагрева микросхем в компьютере, чтобы вызвать изменение битов памяти. Это привело к сбою виртуальной машины, в рамках которой исполняются приложения Java и .Net. При этом система либо виснет, либо происходит переход по случайному адресу в ОЗУ.

Предварительно Судхакар разместил в памяти собственный код, а оставшееся пространство заполнил командами безусловного перехода на свою программу. Выяснилось, что если JMP-команды займут 60% ОЗУ, переход по нужному адресу совершится в 70% случаев.

Смарт-карты содержат процессор и память, а получить к ним доступ гораздо проще, чем к ПК или серверу - карту можно просто украсть. Таким образом, злоумышленники могут считать конфиденциальную информацию с устройств, некогда считавшихся надёжными. Под угрозой и данные в разного рода мобильных устройствах - КПК, смартфонах и пр.

Судхакар отметил, что по мере того как процессоры и память становятся быстрее, требуется все меньше энергии для изменения битов в ОЗУ, те есть его способ со временем станет еще эффективнее.

Подробности эксперимента Судхакар Говиндаваджхала представил на симпозиуме IEEE по вопросам безопасности.

Источник: Компьюлента

19.05.03 135 киберпреступников

Генеральный прокурор США Джон Эшкрофт сообщил о том, что за последнее время были выдвинуты обвинения против 135 мошенников, промышлявших в интернете. На арестованных счетах подозреваемых было обнаружено свыше 17 млн. долл. США. Только за прошедшую неделю, по словам Эшкрофта, были арестованы около 50 подозреваемых в киберпреступлениях. Большинство из арестованных занимались различными формами мошенничества: продажей несуществующих товаров, созданием незаконных инвестиционных схем и т.д. Были арестованы и несколько пиратов, предлагавших в интернете копии еще не выпущенных фильмов, а также программное обеспечение. Среди арестованных семейная пара из Сан-Диего (Калифорния), надувшая на 600 тысяч долл. США доверчивых мужчин, желавших познакомиться с русскими и украинскими невестами. Мошенничества в интернете становятся все более распространенными, и борьба с ними относится к числу приоритетных задач американских правоохранительных органов.

Источник: Компьюлента

19.05.03 Северокорейские хакеры

Южнокорейские власти всерьез полагают, что Северная Корея разрабатывает не только ядерное оружие, но и готовит хакеров для атаки на информационную инфраструктуру противника. Об этом один из высокопоставленных военных чиновников Южной Кореи генерал-майор Сон Ён Гюн. По словам генерала, в КНДР ежегодно выпускаются более сотни высококвалифицированных хакеров, представляющих реальную угрозу. Впрочем, никаких доказательств своим словам генерал не привел. Южная Корея, в отличие от северного соседа, является одним из мировых лидеров по распространенности интернета. В начале года именно эта страна более всех пострадала от атаки червя Slammer.

Источник: Компьюлента

Страница: 1…<<144145146147148>>…243

Copyright © 1998 - 2025. All rights reserved.

Создание сайтов CMS UlterSuite

При использовании материалов сайта ссылка на сайт обязательна.