Безопасность
14.02.03 Очередные трояны, маскирующиеся под откровенные фотографии знаменитостей и валентинкиАнтивирусная компания Sophos предупреждает о появлении двух новых троянских программ, маскирующихся под фотографии знаменитостей и поздравления с днем святого Валентина. Первый из троянов W32/Igloo-15 известен достаточно давно. Он распространяется в пиринговых сетях, таких как Kazaa, и через IRC-чаты. Как правило, файл с трояном маскируется под откровенные фотографии звезд. До этого появлялись варианты с Бритни Спирс, Шакирой, а теперь дело дошло до актрисы Кетрин Зета Джонс. По-видимому, новый этап распространения трояна связан с тем, что актриса сейчас судится с журналом Hello!, опубликовавшим ее фото, выполненные скрытой камерой.
Троян W32/Igloo-15 устанавливается в систему после попытки открыть файл с "фотографиями". После установки червь запускается каждый раз при загрузке компьютера и открывает на нем черный ход для хакера. С его помощью злоумышленник может захватить управление пораженной машиной.
Второй обнаруженный Sophos троян маскируется под электронное поздравление с днем святого Валентина. Он приходит в электронном письме с обратным адресом cupid@valentines-ecard.com и темой You have been sent a Valentines Card! (Вам отправили валентинку). В письме приводится адрес, по которому можно получить открытку, однако при посещении сайта валентинку предлагается скачать в виде исполняемого файла.
При запуске этого файла открывается окно с поздравительным flash-роликом, якобы от анонимного поклонника, а в Internet Explorer незаметно устанавливаются три объекта в формате help-файлов. В дальнейшем эти объекты отслеживают поведение пользователя в интернете, а собранную информацию отправляют своим хозяевам. В Sophos полагают, что это проделки какой-нибудь компании, специализирующейся на назойливой рекламе в интернете.
Источник: Компьюлента
13.02.03 Microsoft открыла почтовую рассылку, посвященную безопасности своих продуктовКорпорация Microsoft, в последнее время взявшая курс на повышение безопасности своих продутов, объвила о создании специальной почтовой рассылки, из которой пользователи смогут узнать об актуальных проблемах, связанных с безопасностью программ, созданных софтверным гигантом. Подписаться на рассылку сможет любо пользователь продутов Microsoft. В корпорации обещают своевременно извещать подписчиков о всех новых опасностях и предлагать наиболее эффективные средства их устранения.
Новая рассылка ориентирована, прежде всего, на домашних пользователей. Служба для профессионалов была открыта Microsoft еще в 1998 году. В настоящее время у этой рассылки насчитывается свыше 300000 постоянных подписчиков. По словам директора Microsoft по обеспечению безопасности продуктов Стива Липнера, новая почтовая рассылка станет хорошим добавлением к службам Windows Update и Automatic Update.
Вместе с тем, нужно отметить, что именем Microsoft для рассылки вредоносных программ вовсю пользуются хакеры и просто мошенники. Зачастую они присылают пользователям письма, в которых от имени Microsoft предлагается скачать один из последних патчей. На самом деле такая программа вполне может оказаться трояном иди вирусом. Об одном из недавних случаев использования имени Micrоsoft мошенниками сообщает сайт Vnunet. Некто разослал от имени службы технической поддержки софтверного гиганта письмо с сообщением о новой дыре в Windows и предложением позвонить по приведенному в письме телефонному номеру. Звонки на этот номер тарифицировались по повышенной ставке, а телефон, само собой, не имел никакого отношения к Microsoft.
Источник: Компьюлента
11.02.03 ЕС создает агентство по безопасности компьютерных сетейЕвропейский Союз создает Европейское агентство по безопасности информации и компьютерных сетей, объявил Эркки Лииканен, член Европейской комиссии, ответственный за телекоммуникации.
Целью этой новой структуры, которая начнет работу в январе 2004 года, станет борьба с пиратством в компьютерных сетях. Агентство призвано обеспечивать быстрый обмен информацией между странами ЕС при появлении подобных угроз.
По словам Лииканена, тем самым должна быть усилена безопасность компьютерных сетей и перемещаемой по ним информации, «увеличена способность стран ЕС предотвращать и противодействовать возникающим проблемам такого рода».
Причиной такого внимания к этой проблеме стали также активные действия создателей новых разрушительных компьютерных вирусов, распространяемых по сетям, и угроза использования современной информационной технологии террористами.
Источник: CNews
11.02.03 Сайт Кевина Митника подвергся взломуЗнаменитый компьютерный взломщик Кевин Митник, у которого недавно закончился срок запрета на работу с интернетом, открыл свое дело в области компьютерной безопасности. Но не прошло и нескольких недель, как web-сервер его фирмы Defensive Thinking в Лос-Анджелесе был дважды взломан.
30 января хакер, называющий себя BugBear, сумел добавить собственную страницу на сайт фирмы. Страница содержала изображение белого медведя с двумя медвежатами и текст: "Welcome back to freedom, Mr. Kevin, it was fun and easy to break into your box" ("Добро пожаловать на свободу мистер Кевин, было забавно и легко взломать Ваш "ящик"). Аналогичный случай произошел в воскресение, когда хакер из Техаса попросил Митника нанять его в качестве специалиста по безопасности. Никто из взломщиков не стал портить главную страницу сайта, а один даже сообщил в письме, что не собирался наносить ущерб сайту в знак уважения к Митнику.
Митник, по его словам, не стал обращаться в ФБР, поскольку взлом не повлек каких-либо финансовых потерь для его фирмы, занимающейся обеспечением информационной безопасности и предоставляющей консультационные услуги в данной сфере. В пресс-релизе компания Митника сообщила, что произошедшие инциденты не повлекли за собой утечки конфиденциальной информации.
Причиной взлома, по мнению Митника, стало то, что администратор не установил на web-сервер Microsoft IIS уже существующие исправления.
Источник: CNews
10.02.03 ФБР ищет хакера, который пытался выудить персональные данные у завсегдатаев интернет-аукциона eBayАмериканские власти ведут поиск неизвестного хакера, который пытался выудить персональные данные у завсегдатаев интернет-аукциона eBay. Для этого мошенник разослал некоторым из участников аукционов электронное письмо, в котором сообщалось, что их учетные записи временно заморожены, а для их активации необходимо еще раз переслать персональные данные, такие как номер кредитной карты и девичья фамилия матери. Сообщить эти данные предлагалось, посетив сайт, ссылка на который приводилась в письме. Страница, на которую вела ссылка, размещалась, конечно же, не на eBay, а на одном из серверов университета штата Северная Каролина. Известно однако, что мошенник не является ни студентом, ни сотрудником этого учебного заведения. Скорее всего, свою страницу на сервере он разместил, воспользовавшись дырами в системе его безопасности. По данным пресс-службы университета, страница мошенника существовала на сервере, как минимум, два часа, после чего была удалена техническом персоналом.
Источник: Журнал “Business Online”

