Безопасность
04.10.02 Сетевые черви продолжают атаковать LinuxВслед за сетевым червем Slapper, обнаруженным всего 2 недели назад, на Linux-компьютеры обрушилась очередная эпидемия, вызванная новым Linux-червем под названием Mighty, сообщила "Лаборатория Касперского". На данный момент зарегистрировано более 1600 зараженных систем по всему миру.
Многие черты Mighty выдают его сходство с предшественником, сетевым червем Slapper. В частности, он также заражает компьютеры с установленной операционной системой Linux и Web-сервером Apache, а также использует для проникновения брешь в системе безопасности программного пакета OpenSSL. Более того, Mighty также частично использует технологию распространения в исходных текстах: для обеспечения совместимости со всеми версиями OpenSSL одна из компонент червя (sslx.c, отвечает за проникновение сквозь брешь в системе безопасности) перекомпилируется заново на каждом новом компьютере.
Помимо заражения системы, Mighty также устанавливает на нее backdoor-утилиту (утилиту несанкционированного управления). В свою очередь, она соединяется с одним из каналов удаленного IRC-сервера, получает от него команды злоумышленника и выполняет на зараженной системе. Таким образом может произойти утечка конфиденциальной информации, порча важных данных, а также компьютер может использоваться для проведения распределенных DDoS-атак и других вредоносных действий.
Для предотвращения заражения данным сетевым червем "Лаборатория Касперского", прежде всего, рекомендует установить последнюю версию OpenSSL (для версий 0.9.7-beta, 0.9.6e и более ранних) и обновить базу данных антивирусной программы. Процедуры защиты от Mighty уже добавлены в базу данных Антивируса Касперского.
Источник: CNews
04.10.02 Хакеры надругались над сайтом Госдепартамента СШАНеизвестные хакеры произвели в среду подмену главной страницы сайта www.usinfo.state.gov, принадлежащего Государственному департаменту США. Данный сайт предоставлял официальную информацию о США жителям других стран.
По сообщению Reuters, злоумышленники разместили на сайте "непристойности", из-за чего администраторы сервера были вынуждены отключить его от интернета. На момент подготовки данного материала сайт www.usinfo.state.gov оставался недоступен.
По словам представителя Госдепартамента Ричарда Баучера, сайт выполнял чисто информационные функции, и хакеры не могли получить доступ к какой-либо засекреченной информации. В настоящее время по факту взлома сайта проводится расследование. При этом Баучер отказался сообщить какие-либо подробности о размещенных хакерами "непристояностях" и о том, имели ли они политическую окраску.
Источник: Компьюлента
03.10.02 "Касперский": берегитесь червя OpasoftКак уже сообщалось, 1 октября в интернете зафиксирована эпидемия сетевого червя Opasoft. Он прочно обосновался в тройке наиболее распространенных вредоносных программ, вызвав многочисленные инциденты во многих странах мира, в том числе и в России. На данный момент доля обращений в связи с Opasoft в службу технической поддержки "Лаборатории Касперского" достигла 40%, тем самым превысив процент обращений по поводу других опасных червей, таких как Klez и Tanatos.
Отличительная черта Opasoft заключается в процедуре распространения по итернету. Червь сканирует глобальную сеть и определяет компьютеры под управлением Windows 95/98/ME, на которых открыт доступ к диску C. После этого он перебирает пароли доступа к этому ресурсу и в случае успеха загружает на компьютер свою копию. В процессе поиска и заражения компьютеров Opasoft использует коммуникационные порты (порт 137 и 139), применяемые в Windows-сетях для обмена информацией. Именно тот факт, что эти порты по умолчанию открыты для хакерских атак, а также обстоятельство, что многие пользователи и системные администраторы недостаточно внимательно следят за предоставлением прав к ресурсам своих компьютеров, предопределил широкое распространение Opasoft. Принимая это во внимание, "Лаборатория Касперского" рекомендует провести следующие действия, для предотвращения возможного проникновения червя:
Домашним пользователям необходимо проверить, запущена ли на компьютере служба распределенного использования файлов и принтера. Для этого достаточно щелкнуть правой клавишей мыши на иконке "Сетевое окружение" (Network Neighborhood), выбрать пункт "Свойства" (Properties) и нажать на кнопку "Доступ к файлам и принтерам" (File and Print Sharing). Открывшееся окно покажет текущее состояние службы и, если доступ к ресурсам компьютера был установлен ошибочно, можно исправить это. В случае, доступ к диску C открыт намеренно, то необходимо удостовериться, что он защищен паролем длиной не меньше двух символов.
Системным администраторам рекомендуется запретить доступ к портам 137 и 139 с компьютеров вне локальной сети. У всех компьютеров, которым необходимо обмениваться данными по этим портам с внешними сетями, важно проверить список общих ресурсов и, по возможности, защитить их паролем.
Интернет-провайдерам также рекомендуется закрыть порты 137 и 139 своих клиентов и открывать их только по требованию, в случае выполнения специфических задач.
"Лаборатория Касперского" обращает внимание на то, что "Opasoft" заражает только компьютеры под управлением Windows 95/98/ME, так что данная профилактика не требуется для компьютеров с другими операционными системами, например, Windows 2000 или Windows XP.
Источник: CNews
03.10.02 Кибервойны приобретают все больший размахЗа прошедший месяц зафиксированы более 9 тысяч успешных хакерских атак. Об этом объявила лондонская компания mi2g, специлизирующаяся в вопросах безопасности компьютерных сетей. Число взломанных веб-сайтов на 54 процента превысило показатели августа 2002 года.
В частности, увеличилось количество кибератак на США. В сентябре был нанесён ущерб сайтам Конгресса, Департамента сельского хозяйства, Департамента образования, Службы национальных парков, Центра космических полётов имени Маршалла и прочих государственным ведомств и учреждений.
По данным mi2g, всего было повреждено 4157 сайтов, зарегистрированных в США, 835 в Бразилии, 376 в Великобритании, 356 в Германии и 285 в Индии.
Хакеры находят всё большее количество уязвимых мест в Сети и часто организовывают атаки на сайты первостепенной важности, вызывая длительный простой самых необходимых сервисов.
Хотя большинство нападений были совершены на системы под управлением ПО от Microsoft, существенно выросло количество атак и на серверы под Linux, BSD Unix и Solaris.
Общее число сетевых взломов в этом году уже превысило аналогичный показатель прошлого года. Подобная тенденция неумолимого роста количества киберпреступлений наблюдается уже с 1998 года.
Источник: Компьюлента
02.10.02 По локальным сетям распространяется опасный червьРазработчики антивирусных систем безопасности сообщили об очередной вирусной эпидемии, которая затронула и российский интернет. Это уже вторая эпидемия на этой неделе. На этот раз ее жертвами могут стать корпоративные пользователи.
По данным "Лаборатории Касперского", на этот раз в Рунете появилась многокомпонентная вредоносная программа Opasoft, сочетающая в себе характеристики сетевого червя и "троянца", позволяющего осуществлять несанкционированный удаленный контроль над зараженными компьютерами. На данный момент круглосуточная служба технической поддержки "Лаборатории" получила сообщения о случаях заражения из России, Франции, Германии, Англии, Кореи и ряда других стран, причем количество обращений продолжает расти.
Opasoft распространяется как внутри, так и между различными локальными сетями. После проникновения на компьютер червь создает свою копию в каталоге Windows с именем SCRSVR.EXE. Для обеспечения запуска вредоносной программы при загрузке операционной системы Opasoft регистрирует этот файл в ключе автозапуска программ системного реестра, а также модифицирует инициализационный файл WIN.INI.
"Троянская" компонента червя осуществляет несанкционированный удаленный контроль. В частности, червь соединяется с веб-сайтом www.opasoft.com, загружает оттуда обновления Opasoft и выполняет на зараженном компьютере специальные скрипт-программы. Указанный сайт уже закрыт, поэтому описанная троянская функция более неработоспособна. При работе "троянская" компонента создает на компьютере два дополнительных файла SCRSIN.DAT и SCRSOUT.DAT, в которые записывает свои временные данные.
На данный момент известно 3 модификации червя. В "Антивирус Касперского" уже добавлены процедуры защиты от всех них, а другой разработчик антивирусного программного обеспечения - компания Panda Software - выпустила специальную утилиту, которая определяет и уничтожает этот вирус на зараженных компьютерах. По данным Panda Software, со времени своего появления червь уже успел подняться до четвертого места в списке наиболее распространенных вирусов, определяемых бесплатной онлайновой программой Panda ActiveScan.
Источник: CNews

