Безопасность
20.12.01 Panda Software: комментарии к вирусу JS/Coolsites.A@mmПроизводитель антивирусных программ Panda Software распространила информацию о механизме действия - нового червя, о распространении которого стало известно сегодня утром. Вирус написан средствами Java-script. Он использует брешь в Microsoft VM, которая присутствует в некоторых версиях MS Internet Explorer (4.x и 5.x SP1). По электронной почте червь приглашает пользователя зайти на интернет-страницу, где и происходит его активация.
Для своего распространения червь JS/Coolsites.A@mm использует электронные сообщения следующего содержания:Hi. I found cool site! http://celebxx.cjb.net It's really cool! It's really cool!
По приведенной ссылке пользователи попадают на порносайт, который и активизирует вредоносный код. После этого зараженное письмо будет высылаться тем адресатам, которые в данный момент можно увидеть в папке MS Outlook Отправленные (Sent Items). Затем червь удаляет все письма, находящиеся в этой папке, для того, чтобы скрыть свою деятельность.
При этом само сообщение не содержит инфицированных файлов-вложений, что делает его незаметным для многих антивирусных пакетов.
JS/Coolsites.A@mm также заменяет стартовую страницу Internet Explorer на свою веб-страничку с порнографическим содержанием.
Источник: CNews
17.12.01 PС Magazine выбирает Антивирус Касперского.Российское издание PC Magazine опубликовал сравнительный обзор антивирусных программ ведущих западных и российских разработчиков. По результатам тестов сразу две версии Антивируса Касперского для домашних пользователей - Personal и Personal Pro - получили высшую оценку редакции.
В тестах участвовали продукты компаний Symantec, McAfee, Panda, Trend Micro и Command, российских разработчиков представили Диалог Наука и Лаборатория Касперского. Основными критериями оценки при тестировании антивирусов стали эффективность и производительность продуктов. Среди прочего оценивались удобство установки, документация и обслуживание, интерфейс. Тест был подготовлен американской тестовой лабораторией PC Magazine eTesting Labs и адаптирован к российскому рынку тестовым центром российского издания журнала.
Антивирус Касперского Personal/Personal Pro показал отличный результат обнаружения вирусов, а также опередил "соотечественника" по скорости работы и меньшей ресурсоемкости. Особую оценку заслужила документация Антивируса Касперского – как по полноте изложения, так и по качеству полиграфического исполнения.
Однако, по словам редакции, главным преимуществом Антивируса Касперского стали дополнительные возможности продукта, отсутствующие у DrWeb. В частности, средства интеграции с офисными приложениями и почтой клиентов MS Exchange, проверка сценариев VisualBasic и JavaScript, многофункциональный Центр Управления, а также проверка .cab-архивов и почтовых баз Outlook и Outlook Express.
Именно благодаря оптимальному набору функций для организации безопасности домашнего компьютера в сочетании с отличным уровнем работы Антивирус Касперского Personal и Personal Pro получил звание "Выбор Редакции" российского PC Magazine.
По материалам сайта Лаборатории Касперского.
Источник: Собственные источники
14.12.01 Уязвимость, обнаруженная в некоторых Unix-системах признана наиболее опасной за последнее время.Специалисты по безопасности нашли критическую дыру в системе безопасности некоторых Unix-совместимых ОС, в частности, в операционных системах IBM AIX и Sun Solaris. Обнаруженная уязвимость позволяет удаленно получить контроль над компьютером, работающим под одной из этих ОС.
Эксперты по безопасности присвоили данной уязвимости наивысший уровень опаности. Дыра в безопасности была обнаружена в программе TloginY, которая используется в ОС IBM AIX версий 4.3 и 5.1, и также в Sun Solaris 8 и более ранних. Такие операционные системы широко используются в компаниях и образовательных учреждениях. Подробная информация об уязвимости была опубликована специалистами после того, как они обнаружили, что указания по тому, как воспользоваться дырой в защите, активно распространяются хакерами.
Программа TloginY используется для удаленного доступа к системе. Как и в других подобных программах, предусмотрена защита от удаленного входа на систему с правами root, с целью недопущения контроля над компьютером извне. Программа TloginY, как было выяснено, подвержена ошибке при переполнении буфера, в результате чего нарушается процесс передачи данных Tuser/PasswordY. То есть, любой, кто отправит системе специальный запрос большой длины, может получить полный контроль над системой.
Представитель компании, специализирующейся на информайионной безопасности, Internet Security Systems заявил, что обнаруженная уязвимость наиболее опасна из существующих ныне еще и по той причине, что программа TloginY устанавливается по определению в вышеуказанных версиях ОС. Компания IBM уже выпустила патч, решающий данную проблему.
Источник: CNews
14.12.01 Gokar пришел на смену Aliz, BadtransII и GonerЧетвертый квартал текущего года оказался крайне "урожайным" на эпидемии новых опасных вирусов. При этом вирусописатели, похоже, не собираются сбавлять обороты. Теперь лидерам вирусных хит-парадов последнего времени Aliz, BadtransII и Goner, по-видимому, придется потесниться.
Разработчик антивирусного программного обеспечения, компания F-Secure, выступила с предупреждением к пользователям Сети в связи с обнаружением нового опасного вируса, массовый всплеск заражений которым был зафиксирован сегодня утром.
Новый вирус носит название Gokar. Он написан на языке Visual Basic, наиболее типичном для вредоносных программ, и представляет собой саморассылающегося средствами MS Outlook червя, который распространяется в виде вложенного файла с расширениями .com, .exe, .pif, .scr или .bat и в случае заражения деинсталлирует все антивирусное ПО, установленное на компьютере.
Как сообщает F-Secure, для того, чтобы обезвредить вирус, необходимо удалить файл Karen.exe из системной директории Windows.
Источник: CNews
11.12.01 Арестованы создатели вируса "Goner".Отделу по борьбе с киберпреступлениями полиции Израиля удалось задержать четырех человек, признавших себя виновными в создании и распространении вируса "Goner", об эпидемии которого CNews.ru уже сообщал ранее.
Как выяснилось в создании и распространении червя, который менее чем за месяц сумел стать одним из лидеров различных рейтингов антивирусных компаний, принимали участие школьники израилького города Нахария, расположенного на севере страны. Как удалось выяснить полицейским, один из них является автором вредоносного кода в то время как трое других взяли на себя функции первоначального распространения. Возраст всех злоумышленников при этом не превышал 15-16 лет.
Согласно израильским законам, совершение подобного преступления карается 3-5 годами тюрьмы, однако в данном случае правосудие, возможно, проявит к обвиняемым большее снисхождение с учетом их юного возраста. Вполне вероятно, что формой наказания будет избрано лишение права доступа к компьютеру в течение долгого времени, как это было в свое время сделано с хакером номер один Кевином Митником.
Источник: CNews

