Безопасность
18.07.07 Возможно, создан саморазмножающийся червь для Mac OS XВ интернете появилась информация о том, что некоему специалисту по вопросам безопасности, скрывающему свое настоящее имя, удалось создать саморазмножающегося червя, поражающего компьютеры с операционной системой Apple Mac OS Х.
Как сообщает InfoWorld со ссылкой на данные, обнародованные в блоге Information Security Sell Out, вредоносная программа распространяется через непропатченную дыру в одном из компонентой сетевой технологии Apple Bonjour. Система Bonjour позволяет компьютеру осуществлять поиск других машин и периферийных устройств в локальной сети и затем обмениваться с ними файлами.
Какие-либо подробности о черве пока не разглашаются. Автор лишь отмечает, что программа после попадания на компьютер создает на жестком диске текстовый файл и затем пытается проникнуть на другие компьютеры в той же сети. Исследователь также подчеркивает, что функциональность червя может быть легко изменена, например, с целью увеличения его деструктивных возможностей. Кроме того, известно, что вредоносная программа использует брешь в реализации компонента MDNSResponder, являющегося частью технологии Bonjour.
InfoWorld отмечает, что создатель червя намерен направить информацию о своих изысканиях в компанию Apple. Примечательно, что в мае нынешнего года в рамках очередного обновления программных продуктов компания Apple выпустила патч для уязвимости в модуле mDNSResponder. Однако, похоже, данный компонент содержит и другие дыры, которые теоретически могут эксплуатироваться злоумышленниками.
Источник: Компьюлента
17.07.07 Трояны - самое распространенное вредоносное ПОТрояны составили 83% от общего числа нового вредоносного ПО, появившегося во втором квартале 2007г., и 26% от общего числа заражений, обнаруженных за этот же период бесплатным онлайновым сканером ActiveScan от Panda Software. Поэтому сегодня троянов можно смело назвать краеугольным камнем текущей модели вредоносного ПО.
"Есть множество причин такого широкого распространения троянов. Наиболее значимым является тот факт, что именно этот вид вредоносного ПО идеален для кражи конфиденциальных данных, которые затем можно успешно использовать для получения финансовой прибыли, что в настоящий момент и является основной мотивацией для кибер-преступников," объясняет Луис Корронс, технический директор PandaLabs.
В 2006 году трояны составили 22% от общего числа заражений, в то время как рекламное ПО составляло 33%. Однако в течение первой половины 2007 года тенденция резко поменяла направление. Трояны заняли место рекламных программ и получили звание вредоносных кодов, вызывающих наибольшее количество инфекций. Во втором квартале трояны стали наиболее часто обнаруживаемыми вредоносными кодами.
Рекламное ПО, ставшее причиной 24% инфекций, стало вторым наиболее опасным вредоносным ПО по итогам второго квартала 2007г. Другими вредоносными кодами, вызвавшими наибольшее количество инфекций, стали черви - 9% и backdoor-трояны - 5%.
"Значительный процент вредоносных кодов, обнаруженных на компьютерах пользователей, подпадает под категорию "другое". Огромное количество различных видов вредоносного ПО (хакерские утилиты, вирусы, ПНП и др.) является еще одним доказательством того, что сегодня в обращении находится не просто больше вредоносных программ, чем когда-либо ранее, но и то, что они сегодня куда более разнообразны," подводит итоги Корронс.
Относительно нового вредоносного ПО, появившегося в течение второго квартала этого года, наблюдается следущая ситуация - черви составили 8% от общего числа, а рекламное ПО - 5%. Таким образом, две эти категории стали следующими по количеству обнаружений, хотя, конечно, эти цифры совершенно не сравнимы с долей троянов - 83%.
Источник: Компьюлента
17.07.07 Новый троян шантажирует своих жертвКомпания "Лаборатория Касперского" предупреждает о появлении новой троянской программы, вымогающей деньги у своих жертв.
Как сообщается, троян, разосланный среди зарубежных пользователей, шифрует все документы, фотографии и архивы на жестком диске компьютера, фактически превращая их в "электронный мусор". При этом в системе появляются файлы с именем read_me.txt, в которых жертве объясняется суть происходящего. В сообщениях от злоумышленников содержится текст на английском языке приблизительно следующего содержания: "Ваши данные зашифрованы по алгоритму RSA-4096, и Вам понадобятся, как минимум, несколько лет, чтобы расшифровать их без нашей помощи. Вся Ваша персональная информация за последние три месяца была отправлена к нам". Далее жертве предлагается приобрести программу для расшифровки файлов стоимостью в 300 долларов США. При этом киберпреступники угрожают, что в случае отказа персональные данные будут выложены в открытый доступ в Сеть.
"Лаборатория Касперского" подчеркивает, что на самом деле никакие персональные файлы с винчестера инфицированного компьютера троян злоумышленникам не отправляет. Кроме того, кодирование информации осуществляется не при помощи алгоритма RSA-4096, а посредством менее стойкого к дешифровке RC4. Эксперты подчеркивают, что пострадавшим от действий новой троянской программы ни в коем случае не следует вступать в переговоры с киберпреступниками и выплачивать им требуемые суммы за восстановление данных. Антивирусные программы в состоянии самостоятельно справиться с трояном.
Нужно отметить, что вирусы, вымогающие деньги у жертв за восстановление информации, появлялись и раньше. В частности, одна из таких программ была обнаружена в апреле прошлого года.
Источник: Компьюлента
16.07.07 Adobe закрыла уязвимости во FlashКомпания Adobe закрыла критические уязвимости в программе Flash Player. Они могут стать причиной того, что недоброжелатель переберет управление системой в свои руки. Согласно информации Adobe, ошибка касается всех последних версий плеера – седьмой, восьмой и девятой.
Соответственно, выпущены новые версии Flash Player для всех операционных систем. Последняя версия для Windows и Mac имеет номер 9.0.47.0, а для Linux - 9.0.48.0. Для пользователей Flash 8 выпущена версия 8.0.35.0, а для тех, кто до сих пор работает с седьмой - 7.0.70.0.
Источник: Astera.ru
16.07.07 Вирус-вымогательСпециалисты "Лаборатории Касперского" обнаружили новый вирус, шантажирующий пользователей, сообщается в блоге компании.
Вирус заражает компьютер и шифрует все документы, изображения и архивные файлы пользователя, преображая их в нечитаемый "электронный мусор". После чего на жестком диске компьютера появляются файлы с именем "read_me.txt" следующего содержания: "Ваши файлы зашифрованы с использованием алгоритма RSA-4096, на расшифровку которого у вас уйдет несколько лет. Все ваши личные данные за последние три месяца были отправлены к нам. Для расшифровки файлов рекомендуем вам приобрести наше программное обеспечение стоимостью 300 долларов. В случае отказа от предложения, ваши персональные данные будут выложены в свободный доступ". В тексте также указан персональный код и адрес электронной почты для связи.
Анализ файлов, проведенный специалистами Лаборатории, показал, что алгоритм RSA-4096 вирусом не используется и возвращение файлов к нормальному виду не занимает много времени. Необходимо добавить, что RSA - это один из самых стойких и наиболее распространенных алгоритмов шифрования с крайне длительной процедурой расшифровки.
Источник: Astera.ru

