Безопасность
20.02.02 "Лаборатория Касперского" объявила о появлении "исключительно опасного" червя."Лаборатория Касперского", российский разработчик систем информационной безопасности, сообщает об обнаружении нового, исключительно опасного интернет-червя "Yarner", маскирующегося под антивирусную программу Yaw. На данный момент уже зафиксированы случаи массового заражения данной вредоносной программой в Германии.
Сам "Yarner" искусно маскируется под официальное сообщение популярного немецкого веб-сайта "Trojaner-Info", посвященного проблемам антивирусной безопасности, и распространяется по электронной почте в виде вложенных файлов. Зараженные письма содержат текст и заголовок на немецком языке.
Если пользователь имел неосторожность запустить вложенный файл Yawsetup.exe в отсутствие активной антивирусной программы, то червь инициирует процедуры заражения компьютера и дальнейшего распространения.
Прежде всего, "Yarner" создает в каталоге Windows дополнительный файл со случайным именем (до 100 символов) и регистрирует его в секции автозапуска системного реестра Windows. Таким образом червь активизируется после каждой перезагрузки операционной системы. Для рассылки по электронной почте "Yarner" получает доступ к адресной книге MS Outlook, а также сканирует содержимое файлов форматов .PHP, .HTM, .SHTM, .CGI, .PL в каталоге Windows и считывает оттуда адреса электронной почты. Эти данные записываются в файлы Kernel32.daa и Kernel32.das. После этого червь соединяется с удаленным SMTP-сервером и через него осуществляет рассылку своих копий.
"Yarner" имеет также исключительно опасную деструктивную функцию. С вероятностью 10% после рассылки писем червь уничтожает все данные на зараженном компьютере.
"Trojaner-Info", якобы от имени которого рассылаются зараженные письма, является популярным немецким ресурсом по проблемам антивирусной безопасности и не имеет никакого отношения к настоящей эпидемии. Данный случай лишь еще раз подтверждает, что e-mail-адрес и текст письма можно легко фальсифицировать и при помощи этой уловки подсунуть пользователю вредоносную программу, - заявил Евгений Касперский, руководитель антивирусных исследований компании. - В этой связи "Лаборатория Касперского" еще раз рекомендует пользователям быть предельно осторожными к вложенным файлам, даже если они приходят, якобы, от имени разработчиков антивирусных программ".
Источник: CNews
18.02.02 Panda Software предупреждает о новом опасном черве.Техническая лаборатория компании Panda Software сообщила об обнаружении червя массового поражения W32/Valcard, рассылаемого по электронной почте в сообщениях различного характера. Червь также вносит свои записи в реестр Windows, чтобы запускаться каждый раз при загрузке системы.
Червь попадает в систему по электронной почте в письме, при этом экспертами Panda Software уже зафиксированы 14 различных вариантов заголовка письма и 6 различных текстов, призывающих запустить файл-вложение, что, по-видимому, свидетельствует о получении вирусом этих данных с удаленного сервера, а следовательно об их возможных дальнейших модификациях.
Присоединенный к письму файл называется ValentineCard.exe и занимает 96 768 байт дискового пространства. При его запуске червь копирует себя в каталог Windows\\System под тем же названием (ValentineCard.exe), после чего приступает к рассылке зараженных писем каждому адресату, найденному в листе контактов адресной книги. Кроме того, червь вносит запись в реестр Windows, что позволяет ему активизироваться каждый раз при загрузке системы. Путь и содержание этой записи:
HKEY_LOCAL_MACHINE\\Software\\
Microsoft\\Windows\\CurrentVersion\\Run 14th
C:\\Windows\\System\\ValentineCard.exe
Источник: CNews
14.02.02 Американцы боятся нападения России через Интернет.США могут предпринять военные действия в случае, если подвергнутся атаке посредством Интернета со стороны отдельного государства или террористической группировки.
С таким заявлением выступил Ричард Кларк, советник президента США Джорджа Буша по вопросам технологий. Кларк подчеркнул, что Соединенные Штаты "сохраняют за собой право ответить любым соответствующим способом, при помощи спецопераций или военных действий, если президент примет такое решение".
По словам советника американского президента, в настоящее время Иран, Ирак, КНДР, Китай, Россия и ряд других государств обладают специалистами, способными вести войну через Интернет. Однако Ричард Кларк отказался уточнить, какой уровень атаки в Сети против интересов США будет признан соответствующим военному ответу.
Источник: РосБизнесКонсалтинг
12.02.02 В Hotmail обнаружена очень серьезная уязвимость, позволяющая хакерам менять пароли пользователей.Специалисты по безопасности обнаружили очередную - и весьма серьезную - уязвимость в службе Hotmail. Благодаря этой дыре, о которой в Microsoft, кстати, сообщил небезызвестный "специалист по компьютерной безопасности" Адриан Ламо, злоумышленник может легко поменять под себя пароль пользователя. В один прекрасный день тот может обнаружить, что не имеет доступа к собственному почтовому ящику. Беда в том, что пароль в Hotmail это одновременно и пароль для входа в другие сервисы Microsoft, .NET, например. А следовательно, хакер, взломавший чужой пароль в Hotmail, может получить значительно больше, чем бесплатный почтовый ящик, который вроде бы легче завести самому.
Как правило, пользователю, забывшему свой пароль, предлагается заполнить форму, в которой он повторно указывает адрес электронной почты, штат или государство, в котором он проживает, и почтовый индекс. Если ответы совпадают с тем, что он вводил при регистрации нового почтового ящика, то ему предлагается ответить на какой-нибудь "секретный вопрос" (например, как в mail.ru) вроде "Как зовут мою собаку?", или какой-то другой. Как выяснилось, любой человек, который в состоянии вызвать текст html-источника страницы (Internet Explorer это называется "в виде HTML"), увидит там "скрытое" поле. Если его, как сообщает Newsbytes, заполнить нужным логином, записать html-текст этой формы в виде отдельного html-файла и запустить через браузер, то на экран выводится тот самый "секретный вопрос". Если он слишком простой и отчет на него достаточно легко отгадать, хакер может сменить пароль под себя.
Уязвимость была обнаружена примерно две недели назад, и по некоторым сведениям, все это время небольшая группа хакеров терпеливо проверяла длинный список интересующих их логинов на предмет простых "секретных вопросов".
Представители Microsoft утверждают, что никаких эксцессов с проверкой паролей в их службе никогда не было, и отмечают, что качество и сложность "секретных вопросов" всегда остается на усмотрение пользователей. Дескать, сами виноваты. Специалисты по компьютерной безопасности недоумевают, каким образом такие критически важные для аутентификации пользователя фрагменты программы оказываются доступны "всем желающим" в виде никак не зашифрованного текста.
Источник: CNews
12.02.02 В реализации одного из основных протоколов интернета обнаружены опасные ошибки.Координационный центр известной организации CERT, специализирующейся на мониторинге проблем компьютерной безопасности, опубликовал информацию о весьма серьезных ошибках, обнаруженных в реализации протокола SNMP (Simple Network Management Protocol). Этот протокол является одним из основных в интернете и используется для получения информации о состоянии и производительности самого разного сетевого оборудования: маршрутизаторов, коммутаторов, принтеров и т.д. По словам сотрудника CERT Мартина Линдера, уязвимыми являются продукты более чем двухсот производителей оборудования, подключаемого к интернету. Последствия использования уязвимости в SNMP могут быть самыми разными. К примеру, компьютер или сетевое устройство могут быть отключены от интернета или вообще выключены. В некоторых случаях хакеры могут использовать известный эффект переполнения буфера и захватить управление уязвимым устройством.
Источник: CNews

