Безопасность
24.07.07 В продаже появилась универсальная утилита для создания трояновВо Всемирной сети появилась в продаже универсальная утилита, при помощи которой практически любой желающий может создать свою троянскую программу.
Об обнаружении утилиты под названием Pinch сообщили сотрудники лаборатории PandaLabs компании Panda Software. Инструментарий Pinch предоставляет очень широкий набор опций, позволяя создавать самые разнообразные вредоносные программы. Злоумышленник, например, может скомпилировать троянский модуль, открывающий черный вход в систему или крадущий пароли к определенным приложениям, в том числе почтовым клиентам, системам обмена мгновенными сообщениями и пр.
Кроме того, можно создать трояна, превращающего удаленный компьютер в прокси-севрвер или зомбированную машину для рассылки спама. Вредоносные программы, сформированные посредством Pinch, также могут использоваться с целью поиска определенных файлов на инфицированном ПК, создания и пересылки скриншотов и пр. Более того, Pinch позволяет создавать даже саморазмножающиеся вредоносные программы.
Разработчики Pinch предусмотрели ряд средств для обеспечения маскировки. Трояны, полученные при помощи Pinch, способны завершать системные процессы, обеспечивающие безопасность, и скрывать свое присутствие на компьютере за счет руткит-технологий.
Луис Корронс, технический директор PandaLabs, подчеркивает, что с появлением Pinch в продаже за небольшие деньги написать свою собственную троянскую программу может любой начинающий хакер с базовым набором знаний. Кстати, эксперты PandaLabs, проводившие анализ утилиты, отмечают, что разработана программа Pinch, по всей видимости, была в России.
Источник: Компьюлента
24.07.07 Disney выдала полиции данные о клиентахКомпания-партнер студии Walt Disney выдала властям сведения о клиентах Disney Movie Club - их имена, адреса, сроки действия кредитных карт и номера, сообщает Computerworld. Всем клиентам, чьи данные оказались в руках правоохранительных органов, Disney разослала электронные письма, заверив их в том, что они не будут использоваться в мошеннических целях. Компания также проинформировала о случившемся представителей Visa, MasterCard, American Express и Discovery, а также посоветовала клиентам обращаться за разъяснениями по поводу своих аккаунтов к эмитентам кредитных карт.
По словам вице-президента Disney Джона Флинна, информация о членах киноклуба понадобилась органам безопасности в рамках проведения секретной операции, однако дальнейших комментариев от руководства компании пока не последовало.
Инцидент с Disney стал еще одним в череде недавних случаев с раскрытием конфиденциальной информации крупных компаний. В частности, в результате взлома базы данных Western Union, специализирующейся на денежных переводах, хакеры получили доступ к личным данным более 20 тысяч ее клиентов.
Калифорнийские законодатели уже внесли на рассмотрение законопроект, ужесточающий ответственность компаний за утечку персональных данных. Он предполагает, что в таких случаях компании будут обязаны предоставлять более подробные сведения о том, какая именно информация оказалась в третьих руках, а также возмещать банкам и эмитентам все расходы, связанные с выпуском новых кредитных карт и их заменой.
Источник: Компьюлента
23.07.07 Хакеры взломали компьютеры министерства транспорта СШАХакеры украли конфиденциальную информацию сотрудников министерства транспорта США и нескольких американских компаний, разослав им подставные объявления о вакансиях. Получателям электронных писем предлагалось сообщить о себе некоторые данные. Интересно, что жертвами злоумышленников стали несколько фирм, предлагающих услуги в области компьютерной безопаcности правительственным организациям, а также производитель ПК Hewlett-Packard.
В каждой из компаний целью хакеров было ограниченное число компьютеров, на которые они рассылали вредоносное ПО, снижающее трафик, и это позволило им избежать наблюдение систем безопасности. Корпоративные системы антивирусной защиты обычно индентифицируют угрозу, когда активность трафика достигает определенного уровня. Успели ли хакеры воспользоваться украденной информацией, пока неизвестно.
Выяснилось, что похищенные данные с более чем 1000 компьютеров в зашифрованном виде хранятся на одном из сайтов хостинга Yahoo, которые отсылает туда программа, проверяющая компьютер на наличие конфиденциальной информации. Сейчас к расследованию и расшифровке этих данных подключилось ФБР, сообщает News.com.
Источник: Компьюлента
23.07.07 Вирус помог ФБР поймать интернет-террористаСотрудники ФБР вычислили телефонного террориста с помощью вируса, отправленного на его домашний компьютер, сообщает Ars Technica. Под конец учебного года вашингтонский подросток засыпал администрацию школы, в которой он учился, электронными письмами о том, что там заложена бомба. Старшеклассник писал, что, взорвет школу и указывал время взрыва и месторасположение заложенных бомб. В результатате с мая по июнь полиции приходилось проводить эвакуцию учителей и учеников около десяти раз. В своих посланиях он также называл полицейских тупицами, которые не могут определить, откуда приходят сообщения.
Чтобы поймать анонимного "доброжелателя", сотрудники ФБР удаленно установили на его компьютер шпионскую программу CIPAV, отслеживающую его активность и регистрационные данные в Сети, ip-адрес, используемый браузер и другую информацию. После того, как Джош Гейлзбрук сознался в содеянном, суд приговорил его к трем месяцам заключения в центре изоляции несовершеннолетних, а родителям придется заплатить за его проделки штраф в размере 8852 доллара. Из школы его исключили, а в довершение ко всему подростку запрещено пользоваться компьютером, мобильным телефоном и играть в видеоигры в течение двух лет.
Источник: Компьюлента
23.07.07 Киберпреступники совершенствуют способы атакСпециалисты по вопросам компьютерной безопасности из компании Prolexic предупреждают о том, что киберпреступники освоили новую технику организации DoS-атак.
Традиционная DoS-атака (denial of service) основана на использовании сети зомбированных компьютеров, контролируемых злоумышленниками, для генерации и отправки жертве многочисленных запросов. В результате, сервер-мишень, не справившись с огромным количеством мусорных данных, перестает обслуживать пользователей.
Недавно сотрудники Политехнического института в Бруклине (Нью-Йорк) показали, что провести DoS-атаку можно и через пиринговую сеть. Для этого достаточно разместить в базе данных Р2Р-сети фальшивую информацию, указывающую на сервер-мишень. В этом случае пользователи, пытающиеся загрузить фальшивый файл, будут обращаться на атакуемый хакерами сервер, забрасывая его запросами.
Как теперь сообщает ВВС со ссылкой на исследование Prolexic, киберпреступники освоили еще один способ организации DoS-атак. Новая техника основана на эксплуатации высокой популярности отдельных веб-ресурсов. Злоумышленники, найдя недостаточно хорошо защищенный сайт с высокой посещаемостью, внедряют в него специальный код на JavaScript, перенаправляющий запросы посетителей на сервер-мишень. Используя несколько таких захваченных сайтов теоретически можно провести достаточно интенсивную DoS-атаку.
Эксперты Prolexic отмечают, что DoS-атаки, проводящиеся через файлообменные сети или популярные онлайновые ресурсы, гораздо сложнее предотвратить, нежели традиционные атаки с вовлечением бот-сетей. По данным Prolexic, в мае нынешнего года неизвестные злоумышленники организовали одну из самых крупных за последнее время DoS-атак, в ходе которой запросы на сервер-мишень генерировали пользователи популярной Р2Р-сети
Источник: Компьюлента

