Считаете ли Вы структуру каталога магазинов достаточной?

Безопасность

Страница: 1…<<230231232233234>>…243
07.12.01 "Лаборатория Касперского" предупреждает о новом черве.

"Лаборатория Касперского" сообщает об обнаружении нового интернет-червя I-Worm.Updater. На данный момент компанией уже получено несколько сообщений о случаях заражения данной вредоносной программой.

Updater написан на языке программирования Visual Basic и представляет собой EXE-файл размером около 12 килобайт, упакованный утилитой сжатия UPX.

Червь распространяется по электронной почте. Для этого червь получает доступ к адресной книге почтовой программы Outlook и, незаметно для владельца компьютера, рассылает по всем найденным адресам зараженные письма.

Некоторые части письма не имеют постоянных внешних признаков.

Строка "Тема" состоит из четырех частей и случайным образом формируется из следующего списка:

Часть 1:

"Have you ", "You Should ", "Just ", "Why Not you ", "How to ", "Re: ", "Fwd : ", " "

Часть 2:

"Check ", "Check out ", "Watch out ", "Open ", "Look at "

Часть 3:

"this ", "my ", "For this ", "The "

Часть 4:

"Picture", "Program", "Patch", "Nude pic", "Report", "Documment", "Quotation", "Transaction", "Bank Account", "WTC Tragedy", "Osama Vs Bush", "Account", "Private Pic"

Например: You Should Look at this Osama Vs Bush

Тело письма:

Hi:

This is the file you ask for, Please save it to disk and open this file, it's very important.

Вложенный файл-носитель червя может иметь имена: "Setup.EXE", "install.exe", "Readme.exe", "Files.exe", "Picture.exe", "Quotation.Doc.exe", "Letter.Doc.exe", "Picture.jpg.exe"

"Updater" имеет опасную деструктивную функцию: червь уничтожает на диске все файлы с расширениями .EXE, .DOC и .VBS.

Источник: CNews

01.12.01 Кибертерроризма не существует, его придумало ФБР, утверждают специалисты по компьютерной безопасности.

Эксперты по безопасности утверждают, что кибертерроризм - это не более, чем "фантазия", и полагают, что ФБР слушает "не те советы", и поэтому раздувает бессмысленный шум вокруг вирусных атак.

После терактов в США советник Белого дома по безопасности в киберпространстве назвал угрозу, исходящую от вирусов и хакеров "цифровым Перл-Харбором". Однако никаких доказательств того, что "страны-изгои" и террористы ведут информационную войну против США, представлено не было.

"Вирусы - плохое оружие для боевых действий; у них нет систем наведения, так что тот, кто их посылает, вполне может сам оказаться жертвой, если не поставит защиту; кроме того, появление противоядие от любого, даже самого сложного вируса, - это вопрос нескольких часов," - говорит Грэм Клули, старший технический консультант в антивирусной компании Sophos.

Клули настаивает на том, что киберпространство не станет очередным полем сражения в международных конфликтах. За все время существования Интернета очень немногие вирусы были созданы по политическим мотивам, к тому же все они были неопасны, и с ними было легко управиться. Клули также критикует ФБР за создание их собственного вируса-трояна Magic Lantern, который ФБР собирается использовать против организаций, подозреваемых в террористической деятельности: по его словам, технология, на основе которой создается "Волшебная Лампа", была известна еще три года назад.

Источник: Компьюлента

01.12.01 Антивирусные компании решают, что делать с "Волшебным фонарем" производства ФБР.

По сообщению The Register, антивирусные компании размышляют над тем, включать ли им в свою продукцию средства обнаружения и борьбы с трояном Magic Lantern, производства ФБР, о котором уже сообщала "Компьюлента". Троян внедряется на компьютер через электронную почту или через известные уязвимости в программном обеспечении, установленном на нем, а затем запоминать нажимаемые клавиши и передавать информацию прямиком в ФБР. Magic Lantern, как утверждает The Register, является частью пресловутого Carnivore - программы по надзору за Интернетом. Вполне вероятно, что Конгресс позволит ФБР пользоваться "Волшебным фонарем", но вряд ли он сможет запретить хакерам модифицировать новый троян для своих целей. Впрочем, как уже сообщалось, Magic Lantern предположительно сделан на основе старых технологий, так что некоторые антивирусные программы уже способны его поймать.

Мнения антивирусных компаний относительно того, как относиться к этому трояну, разделились. Представители Symantec заявили, что если ФБР добьется полной монополии на использования этого средства, они не станут включать в свои продукты средства борьбы с Magic Lantern.

Технический консультант компании Sophos, также специализирующейся на информационной безопасности, Грэм Клули заявил, что Sophos обязательно включит средства защиты от "Фонаря" в свои антивирусные программы, поскольку зарубежные пользователи на вполне законных основаниях хотят обезопасить себя от любых вирусов и троянов, в том числе и от "правительственных". "Что если французская разведка, или даже греческая, сделают свои троянские программы? На них нам тоже внимания не обращать?"

В продолжение этой дискуссии, на сайте компании Sophos 29 ноября появилось официальное сообщение по поводу "Волшебного фонаря". Представители Sophos заявили, что пользователи давно проявляют беспокойство насчет появления этой программы и возможности попадания ее в руки злоумышленников, и заверили, что безопасность пользователей для них важнее всего:

"Компания Sophos хотела бы заверить своих клиентов, что никаких просьб отключить средства обнаружния вирусов, червей или троянов, созданных какой-либо спецслужбой мира, в компанию не поступало, и мы продолжаем считать, что для наших пользователей важно, чтобы подобные вредоносные программы могли быть обнаружены", - говорится в сообщении. Это означает, что поступать с "правительственными" троянами антивирусные программы Sophos будет "на общих основаниях".

Источник: Компьюлента

29.11.01 "Лаборатория Касперского" об эпидемии Интернет-червя BadtransII

Российский разработчик систем информационной безопасности компания "Лаборатория Касперского" предупредила пользователей о том, что эпидемия Интернет-червя BadtransII приобретает массовый характер.

За первые 24 часа скорость распространения BadtransII по сети в десятки раз превысила показатели печально известных SirCam, Melissa и I love you.

BadtransII является модификацией вируса, появившегося в апреле этого года. Червь использует ту же брешь в защите почтовых клиентов, что и вирусы Nimda и Aliz. Уязвимость в MS Outlook ведет к тому, что файл, вложенный в письмо, запускается без ведома пользователя.

Червь проникает на компьютеры в виде электронного письма, тема которого может быть пустой или "Re:". Тело письма пустое. Имя вложенного файла случайно выбирается из нескольких вариантов: "Pics" или "PICS", "images" или "IMAGES","README", "New_Napster_Site" ,"news_doc" или "NEWS_DOC", "HAMSTER", "YOU_are_FAT!" или "YOU_ARE_FAT!", "stuff", "SETUP" ,"Card" или "CARD", "Me_nude" или "ME_NUDE", "Sorry_about_yesterday", "info", "docs" или "DOCS", "Humor" или "HUMOR", "fun" или "FUN", "SEARCHURL", "S3MSONG"

Сам файл имеет два расширения: первое - DOC, ZIP или MP3, второе - SCR или PIF, например "info.DOC.scr".

Зараженное письмо может быть отправлено как с реального почтового адреса (в случае, если письмо рассылается с зараженного компьютера), так и с ложного, с именем адресата, случайно выбранным из списка:

Anna, JUDY, Rita Tulliani, Tina, Kelly Andersen, Andy, Linda, Mon S, Joanna, JESSICA BENAVIDES, Administrator, Admin, Support, Monika Prado, Mary L. Adams, Anna, JUDY, Tina.

При запуске вложенного файла, вирус пытается ответить на все непрочитанные сообщения в клиенте MS Outlook, а также отсылает IP-адрес зараженного компьютера на адрес uckyjw@hotmail.com. Затем вирус прописывает себя в реестр системы, и обеспечивает неавторизованное проникновение извне на зараженный компьютер.

"Лаборатория Касперского" рекомендует обновить антивирусную базу данных Антивируса Касперского, в которую уже внесены соответствующие процедуры нейтрализации BadtransII. Обновление можно найти по адресу www.avp.ru.

(пресс-релиз "Лаборатории Касперского")

Источник: Россия-Он-Лайн

28.11.01 Зарегистрирована эпидемия нового вируса, более опасного, чем W32/Aliz.

Уральская компания Panda Software Russia объявила о резко возросшем числе заражений новым вирусом. При этом положение таково, что специалисты склонны называть происходящее эпидемией.

По основным характеристикам вирус W32/Badtrans.B во многом схож с недавно воскресшим W32/Aliz, но, в отличие от последнего, способен проникать через брешь броузеров Internet Explorer версий 5.01 и 5.5. Пользуясь уязвимым местом броузера, файл-вложение запускается из окна предварительного просмотра сообщения почтовой программы Outlook.

Как только инфицированный файл запускается на исполнение, вирус копирует себя в системный каталог Windows. Кроме того, вирус устанавливает в этот же каталог программу-троянца, предназначенного для кражи паролей и другой личной информации. W32/Badtrans.B также прописывает себя в системном реестре Windows и запускается каждый раз при загрузке системы.

"Дыру" в Microsoft Internet Explorer версий 5.01 и 5.5 можно исправить путем установки соответствующей заплатки, которую можно скачать здесь.

Источник: CNews

Страница: 1…<<230231232233234>>…243

Copyright © 1998 - 2025. All rights reserved.

Создание сайтов CMS UlterSuite

При использовании материалов сайта ссылка на сайт обязательна.