Считаете ли Вы структуру каталога магазинов достаточной?

Безопасность

Страница: 1…<<184185186187188>>…243
16.09.02 В Сети появилась новая версия опасного червя Морриса

"Лаборатория Касперского" сообщила об обнаружении нового опасного интернет-червя Slapper, заражающего компьютеры под управлением операционной системы Linux и использующего технологию распространения в исходных текстах, впервые примененную в 1988 г. в печально известном черве Морриса. В свою очередь Slapper может дать толчок созданию многоплатформенных вирусов, которые будут поражать не только Linux, но и одновременно Windows, Unix и любые другие операционные системы.

Для определения потенциальной жертвы Slapper сканирует компьютеры, подключенные к интернету, и определяет те из них, на которых установлена операционная система Linux и веб-сервер Apache. При обнаружении такого компьютера червь незаметно загружает на него свою копию, используя для этого брешь в системе безопасности программного пакета OpenSSL (переполнение буфера). Главное отличие Slapper заключается в том, что копия, передаваемая на компьютер-жертву, представляет собой исходный, некомпилированный код червя. После загрузки Slapper запускает установленный практически на каждой Linux-машине компилятор языка C (gcc), получает исполняемую версию червя и запускает ее на выполнение.

Такой оригинальный подход обеспечивает Slapper совместимость с любыми типами Linux - вне зависимости от производителя дистрибутива и версии ядра. Этот способ был изобретен в ноябре 1988 г. и впервые применен в черве Морриса, который за короткое время поразил более 6000 компьютерных систем США (включая NASA Research Institute) и нанес убытки на сумму более $96 миллионов. С тех пор метод распространения в исходных кодах не использовался ни в одной вредоносной программе, вплоть до сегодняшнего дня.

Кроме этого Slapper также представляет реальную угрозу безопасности данных на зараженных компьютерах. В черве содержатся backdoor-функции (функции несанкционированного удаленного администрирования), которые позволяют злоумышленникам совершать на зараженном компьютере ряд специфических (передача IP-адреса, адреса e-mail) и деструктивных (выполнение команд, участие в распределенной DoS-атаке, перебор файлов на диске, передача данных на удаленный компьютер и т.д.) действий.

На данный момент компания не получила сообщений от пользователей о фактах заражения этой вредоносной программой. Вместе с тем, детальный анализ кода Slapper подтверждает его работоспособность и, таким образом, червь представляет собой потенциальную угрозу для пользователей Linux.

Источник: CNews

16.09.02 Windows ХР Service Pack 1 уже взломан

Усилия компании Microsoft, затраченные на то, чтобы усложнить жизнь компьютерных пиратов и защитить свой главный на сегодня продукт Windows XP, похоже, вновь оказались тщетны. Лишь несколько дней назад компания выпустила ХР Service Pack 1, предупредив о том, что пользователи, работающие на пиратских копиях ОС, не смогут установить это обновление на своих компьютерах.

Однако пираты не дремлют и идут на шаг впереди хитроумных разработчиков безопасности системы, выпустив инструментарий, позволяющий преодолеть защиту системы еще до того, как сам сервисный пакет стал доступен для загрузки. Один из технических сайтов выложил для скачивания и сам инструментарий, и инструкцию, как обойти препятствие, возникающее при установке обновления.

Как уже сообщалось, ловушка была построена на том факте, что при инсталляции пиратских копий ОС используются известные заранее ключи регистрации. Именно их компания и поместила в "черный список", к которому обращается при инсталляции обновление системы. Если сервисный пакет будет устанавливаться на компьютер, использующий один из таких ключей, процесс инсталляции будет прерван. Однако, изменив с помощью выложенной в Сети программки "плохой" ключ регистрации на любой другой, не входящий в "черный список", владелец пиратской копии получает возможность свободной и безболезненной установки самых последних доработок и обновлений системы безопасности.

Узнав о сложившейся ситуации, компания Microsoft заявила, что защита сервисного пакета ХР "не была рассчитана на серьезных хакеров. В ее намерения входило лишь пресечение беспорядочного копирования". По мнению компании, такая защита отпугнет большинство незаконных пользователей ХР, однако известно, что всегда найдется несколько серьезных хакеров, которые смогут переступить через эту преграду.

Источник: CNews

16.09.02 В США украдены 140 тысяч номеров кредитных карт

Как сообщается на сайте MSNBC, несколько интернет-компаний, оказывающих услуги по проведению онлайновых расчетов, заявили о возможной краже 140 тысяч номеров кредитных карт. Представитель компании SpitFire заявил, что на прошлой неделе неизвестные злоумышленники пытались перевести на собственный банковский счет деньги со 140 тысяч кредитных карт.

В результате, небольшие суммы денег (около 5 долларов) были сняты с помощью системы SpitFire, с 62 тысяч кредитных карт. Таким образом, киберпреступники пополнили свой счет на 300 тысяч долларов. В пятницу стало известно, что аналогичные проблемы испытывают и другие компании, оказывающие услуги по денежным переводам в интернете. Представитель SpitFire заявил, что в конце прошлой недели в компанию позвонили несколько сотен владельцев кредитных карт, пытаясь узнать причину снятия денег с их счетов.

Позже информация о массовой краже номеров кредитных карт была подтверждена компанией VeriSign, которая также оказывает услуги по денежным перечислениям с кредитных карт в сети. В VeriSign в происшедшем обвинили компанию Online Data, заявив, что сотрудники этой компании не озаботились выдачей надежных паролей своим клиентам.

В VeriSign сообщили, что большинство сделок киберпреступников были отменены, так что значительная часть денег до мошенников так и не дошла. В ходе планируемого расследования должно выясниться, какая компания виновна в краже номеров кредитных карт. В то же время, многие владельцы кредитных карт, заподозрившие то, что они стали жертвами преступников, обращаются в банки с просьбой прекратить обслуживание их карт.

Источник: Компьюлента

13.09.02 Microsoft покупает хакеров, взламывавших Xbox

В Microsoft придумали новый способ борьбы со взломщиками игровой приставки Xbox. На сайте компании появилось объявление о найме на работу специалистов по взлому встроенных в приставку систем безопасности. Похоже, замысел состоит в том, чтобы обратить знания и энергию хакеров себе на службу.

Напомним, что в этом году в интернете началась продажа так называемых мод-чипов для Xbox. Его установка позволяла запускать на устройстве пиратские копии игр и любые другие программы, официально не предназначенное для работы на Xbox. Сходство конструкции Xbox с конструкцией обычного ПК упрощает подобные эксперименты.

XBox уже работает под управлением Linux. Сообщалось и о создании самодельной программы для просмотра видео в формате DivX. Учитывая, что Xbox куда дешевле полноценного компьютера (Microsoft продаёт их по заниженной цене себе в убыток), желающих воспользоваться мод-чипами хватает.

Первым мод-чипом для Xbox стал китайский мод-чип Enigmah. Его можно купить и сейчас, хотя создатели Enigmah, которым угрожало уголовное преследование, отказались продолжать работу в этом направлении. В июне студент Массачусетского технологического института опубликовал детальный отчет об удачном опыте взлома Xbox. Тогда же стало известно о том, что Microsoft не планирует принимать никаких мер, хотя и могла бы это сделать - законы, запрещающие публикацию подобной информации, в США есть.

В объявлении на сайте Microsoft говорится, что компаниия ищет сотрудника, который будет отвечать за "сбор, оценку и анализ информации о мод-чипах, а также участвовать в разработке новых средств защиты Xbox". В описании работы также говорится о том, что "предпочтение будет отдано тем, кто имеет опыт во взломе систем защиты".

В том, как работает система защиты, взломщики Xbox, пожалуй, разбираются не хуже, чем её разработчики из компании nVidia. Нанять их - достаточно разумная идея. Даже если никакой пользы от них не будет, компания, по крайней мере, сможет контролировать, чем они занимаются, обезопасив себя от новых неприятностей.

Источник: Компьюлента

13.09.02 В пятницу 13-го по Сети пройдется троян-призрак

Компания Panda Software, европейский разработчик решений по IТ-безопасности, сообщила сегодня о появлении нового "трояна" Ghost Girl (Trj/GhostGirl). Этот вредоносный код попадает на компьютеры своих жертв в файле с необычной иконкой Gfg.exe (размером 106.496 байт).

При запуске файла активируется троян, который незаметно устанавливает себя на компьютер жертвы. Существенного вреда он не наносит - пользователь может ощутить присутствие Ghost Girl на своем компьютере благодаря периодическому появлению на экране монитора изображения "призрака".

Под воздействием "потусторонних сил" зараженный компьютер ни с того ни сего начинает открывать отсек для компакт-дисков.

Чтобы запускаться каждый раз при перезагрузке системы, троян вносит в реестр Windows несколько записей.

Антивирусные решения Panda способны найти и обезвредить вирус Ghost Girl. Для этого рекомендуется обновить антивирусные базы на сайте компании Panda Software.

Источник: CNews

Страница: 1…<<184185186187188>>…243

Copyright © 1998 - 2025. All rights reserved.

Создание сайтов CMS UlterSuite

При использовании материалов сайта ссылка на сайт обязательна.