Считаете ли Вы структуру каталога магазинов достаточной?

Безопасность

Страница: 1…<<235236237238239…243
13.10.01 16 октября может стать последним днем для компьютеров, зараженных вирусом SirCam.

Антивирусные эксперты предупреждают, что 16 октября пользователи компьютеров, зараженных вирусом SirCam имеют реальные шансы лишиться всей информации, хранимой на жестких дисках. Как удалось установить из анализа кода SirCam, именно 16 октября вирус с вероятностью 5% производит очистку диска С.

Предупреждения экспертов нельзя назвать голословными просто потому, что появившийся в середине лета SirCam до сих пор остается одним из наиболее распространенных в Интернете вирусов. По данным компании EasyLink сейчас вирус рассылает около 3000 своих копий в день. Между тем, избавиться от него не так-то просто, поскольку SirCam вносит изменения в системный реестр и при удалении файла SirC32.exe, который "прячется" в папке Recycled, нельзя будет запустить ни одного приложения.

Таким образом, у пользователей зараженных компьютеров, а это могут быть машины с любой из современных версий Windows (95/98/Me или NT/2000), а также с ОС Linux и MacOS в случае использования на них эмуляторов Windows, остается совсем немного времени на лечение своей системы.

Источник: CNews

12.10.01 Спам содержит "троянов".

"Лаборатория Касперского", российский разработчик систем информационной безопасности, сообщила, что сегодня неизвестные злоумышленники произвели массовую рассылку троянской программы DLER по электронной почте.

Рассылаемые письма ничем не отличаются от типичного спама, который предлагает схему быстрого обогащения, однако, после их получения у пользователей остается не только раздражение от получения очередного спама, но и "троянец", поселившийся на компьютере. Письма приходят с адреса freemoney@df.ru, в поле тема указано: Информация.

В самом тексте письма говорится, в частности: "Я хочу поделиться с Вами информацией и особенно с теми из Вас, кто занимается бизнесом или каким-то боком с ним сталкивается. Если у Вас проблемы с поставкой товара или же Вам его хочется купить больше, но не получается - прочтите внимательно прикрепленный к письму файл сами и дайте задание тому человеку, который у Вас отвечает за компьютеры и все что связано с ними".

Письмо заканчивается словами: "Внимательно прочитайте прикрепленный файл business.doc. В нем содержится вся необходимая информация. Перед отправкой файл был проверен на наличие вирусов: вирусов нет. ЕСЛИ ВАС ЭТО НЕ ИНТЕРЕСУЕТ - ПРОСЬБА НЕ ОТВЕЧАТЬ НА ЭТО ПИСЬМО!"

Сообщение имеет формат HTML. Одним из компонентов письма является внедренный EXE-файл, который содержит вредоносную программу DLER, принадлежащую к классу Trojan Downloader. Если на компьютере не установлена специальная "заплатка" для системы безопасности Internet Explorer, то этот файл автоматически запускается при чтении письма. Такую же технологию проникновения на компьютеры использует печально известный интернет-червь Nimda, недавно вызвавший глобальную эпидемию.

Будучи активированным, DLER внедряется в систему и, опять же, незаметно для пользователя, загружает с удаленного веб-сайта другую троянскую программу Hooker и также внедряет ее на компьютер жертвы. В свою очередь Hooker собирает персональные данные пользователя зараженной машины (имя, адрес, пароли доступа и др.), перехватывает все нажатия клавиш, записывает эти данные в служебный файл и регулярно отсылает его злоумышленникам по электронной почте. Таким образом, к компьютеру могут получить доступ нежелательные лица, также может произойти утечка важной конфиденциальной информации.

Если Вы получили письмо описанного выше содержания, то необходимо его немедленно удалить. Если же на Вашем компьютере не установлена "заплатка", то рекомендуется провести полную проверку компьютера антивирусной программой с последними обновлениями базы данных.

Это первый случай в Рунете, когда троянская программа распространяется таким нетривиальным, но исключительно эффективным способом. "Хорошо известно, что пользователи часто игнорируют советы антивирусных компаний и редко устанавливают обновления к используемому ПО. Так что сегодня большинство компьютеров с точки зрения их безопасности можно сравнить с дуршлагом", - комментирует Денис Зенкин, руководитель информационной службы "Лаборатории Касперского". Вирусописатели достаточно быстро поняли сложившуюся ситуацию и теперь практически каждый "громкий" вирус (например, Code Red, Nimda, Code Blue и др.) использует уязвимости того или иного ПО. "Мы прогнозируем, что в будущем такой способ проникновения вредоносных программ на компьютеры станет преобладающим. В этой связи немедленная установка обновлений и "патчей" становится одним из основным правил надежной защиты компьютеров", - сказал Евгений Касперский, руководитель антивирусных исследований компании.

Источник: CNews

08.10.01 Дыры в MS Office позволяют запускать вредоносный код на чужом компьютере, не ставя об этом в известность его владельца.

Использовать Excel и Powepoint, входящие в состав MS Office 2000 и XP, следует с осторожностью. На прошлой неделе Microsoft подтвердила, что и в той, и другой программе присутствует уязвимое место, представляющее достаточную опасность для пользователей.

Открывая документы в Excel или Powerpoint, пользователь ожидает, что будет предупреждён о наличествующих в них макросах и сможет запретить их запуск. Однако, как обнаружили специалисты компании Symantec, этот механизм можно обмануть. Всё ,что для этого нужно - хорошо разбираться в том, как он работает, и знать устройство форматов файлов Office.

Если в документе содержится вредоносный код, написанный с учётом этого, он будет запущен автоматически и без всяких предупреждений. После этого он может делать всё что угодно: стирать или изменять файлы, перемещать их в другие места или заражать другие документы.

По словам Мотоаки Ямамуры из Symantec, самое худшее - это ложное чувство безопасности, которое дают пользователям защитные механизмы, встроенные в Office. "Они могут чувствовать себя в безопасности, в то время как в действительности это не так", - говорит он.

Microsoft была поставлена в известность о существовании этой дыры ещё два месяца назад, однако среагировала лишь недавно. Четвёртого октября на сайте компании был размещён патч, установив который, можно справиться с этой проблемой.

Источник: Компьюлента

05.10.01 Вирус Code Red II покончил с собой.

Первое октября принесло системным администраторам приятный сюрприз - вирус Code Red II, атаковавший систему безопасности серверов Microsoft IIS на протяжении двух месяцев, престал распространяться по интернету. Эксперты по компьютерной безопасности считают, что создатель этого вируса написал его с расчетом на то, что червь прекратит свое существование в полночь 30 сентября. По мнению специалистов компании eEye Digital Security, проанализировавших код Code Red II, вирус ушел из Сети навсегда.

Code Red II устанавливал на компьютерах, на которые ему удавалось проникнуть, троянскую программу, с помощью которой его автор получал контроль над чужими машинами. С этой целью на винчестере создавались служебные файлы и изменялись ключи системного реестра Windows.

Источник: CNews

05.10.01 Антивирусная компания Sophos процветает на "сетевой чуме"

Британская антивирусная компания Sophos объявила о результатах финансового года, закончившегося 31 марта 2001 года. Чистая прибыль составила £7,8 млн. при обороте в £22,6 млн., что значительно превосходит прошлогодние показатели в £4,7 млн. и £14,7 млн. соответственно.

Благоприятные финансовые показатели вдохновили компанию на создание 160 дополнительных рабочих мест и расширение своего рынка на Италию (город Милан) и Сингапур. Сейчас Sophos имеет филиалы во Франции, Германии, США, Японии и Австралии.

В отличие от Symantec, Network Associates и F-Secure, британские "антивирусники" совсем не ощутили на себе спад компьютерного рынка - возможно, из-за того, что многие из них, как и Sophos, нацелены на узкий сектор корпоративных клиентов.

Источник: CNews

Страница: 1…<<235236237238239…243

Copyright © 1998 - 2025. All rights reserved.

Создание сайтов CMS UlterSuite

При использовании материалов сайта ссылка на сайт обязательна.