Безопасность
02.02.06 Microsoft предупреждает о высокой опасности червя Nyxem.eКорпорация Microsoft опубликовала бюллетень, в котором предупреждает пользователей своих операционных систем Windows о высокой опасности червя Nyxem.e.
Вредоносная программа Email-Worm.Win32.Nyxem.e (другие названия Win32/Mywife.E@mm, WORM_GREW.A) распространяется по электронной почте в виде вложений в письма с различными заголовками и текстом. Заражение происходит только в том случае, если пользователь самостоятельно запускает инфицированный файл. После активации вирус создает на жёстком диске ПК несколько своих копий, регистрируется в ключе автозапуска реестра Windows и затем рассылает себя по всем найденным на машине адресам электронной почты.
Основная же опасность червя заключается в том, что 3 числа каждого месяца он уничтожает информацию на винчестере, перезаписывая файлы с расширениями doc, mdb, pdf, ppt, rar, xls, zip и другие. Содержимое этих файлов заменяется совершенно бесполезной текстовой строкой: DATA Error [47 0F 94 93 F4 F5]. По данным "Лаборатории Касперского", на данный момент вирусом инфицированы несколько сотен тысяч компьютеров.
Корпорация Microsoft призывает пользователей Windows как можно скорее обновить антивирусные базы данных или обратиться за помощью к своим поставщикам антивирусного ПО. Кроме того, проверить компьютер на наличие Nyxem.e можно через службу Windows Live Safety Center Beta.
Компания Trend Micro отмечает, что Nyxem.e представляет глобальную угрозу, потому что уже успел заразить компьютеры более чем в 150 странах. В том, что многие пользователи лишатся своих документов, сомневаться не приходится. Однако у потенциальных жертв еще есть время, чтобы очистить машины от заразы - первый удар Nyxem.e нанесет в пятницу, 3 февраля.
Источник: Компьюлента
24.01.06 Вирусам для ПК исполняется двадцать летВирусам для IBM-совместимых персональных компьютеров исполняется ровно двадцать лет. В январе 1986 года была зафиксирована первая глобальная эпидемия вредоносной программы Brain.
Вирус Brain был создан в Пакистане девятнадцатилетним программистом Баситом Фаруком Алви. Молодой человек работал в компании, занимавшейся продажей программных продуктов, и вирус Brain теоретически должен был помочь оценить уровень пиратства в стране, сообщает ВВС. Вредоносная программа записывалась в загрузочный сектор флоппи-дискет и изменяла метку на "(c) Brain". Никаких других действий Brain не выполнял.
Несмотря на относительно небольшую скорость распространения, за несколько месяцев вирус смог расползтись практически по всему миру. Пользователи персональных компьютеров оказались просто не готовы к встрече с новым явлением, а антивирусные программы тогда применялись гораздо реже, чем сейчас.
Нужно, впрочем, отметить, что еще раньше, в 1981 году была зафиксирована эпидемия вредоносной программы Elk Cloner, инфицировавшей компьютеры Apple II. Вирус, также как и Brain, записывался в загрузочные секторы дискет, однако, в отличие от последнего, выполнял ряд действий, в частности, переворачивал изображение на экране, заставлял мерцать текст и пр.
Сейчас количество известных вредоносных программ переваливает за 150000. Стремительное развитие интернет-технологий и беспроводных сетей позволяет вирусам распространяться с огромной скоростью, за считанные часы поражая тысячи ПК в различных уголках мира. С компьютеров вирусы начали постепенно перебираться и на другие устройства. Так, 2005 год ознаменовался появлением первого мобильного вируса, способного размножаться посредством сервиса мультимедийных коротких сообщений MMS и инфицировать смартфоны, а также первого трояна для портативной игровой приставки Sony PSP. Впрочем, по мнению "Лаборатории Касперского", на сегодняшний день угроза глобальной эпидемии мобильных вирусов отсутствует, однако ожидать ее возникновения можно уже через два года.
Источник: Компьюлента
31.12.05 В антивирусе Symantec обнаружена серьезная уязвимостьКомпания Symantec подтвердила наличие критической уязвимости в своем антивирусе. Дыра позволяет захватить защищаемую систему во время сканирования файлов RAR. Риск уязвимости Symantec оценивает как высокий, предупреждая, что она позволяет получить удаленному злоумышленнику доступ к системе. Проблема заключается в том, что во время декомпрессии файлов RAR антивирусным компонентом происходит переполнение буфера, что позволяет получить контроль над системой.
Уязвимость была обнаружена независимым экспертом по безопасности Алексом Уиллиром. Symantec подтвердила, что уязвимость существует в 64 корпоративных и потребительских модификациях антивирусных библиотек. Сейчас специалисты Symantec работают над созданием обновления для всех уязвимых версий продукта, сообщает eWeek.com
В список уязвимых продуктов, составленном Symantec, попали Norton AntiVirus for Microsoft Exchange, Symantec AntiVirus/Filtering for Domino NT, Symantec AntiVirus for SMTP, Symantec BrightMail AntiSpam and Symantec AntiVirus Corporate Edition, Norton AntiVirus, Norton Internet Security Professional, Norton Personal Firewall и др.
Для того, чтобы минимизировать риск до выпуска патчей, Symantec включила в обновление AntiVirus сигнатуру для обнаружения возможных эксплойтов. Обновление можно скачать через LiveUpdate для любой версии продукта.
Источник: Компьюлента
31.12.05 Gartner: Метаданные в Windows Vista нужно использовать осторожноАналитики компании Gartner считают, что широкое использование метаданных в Windows Vista может нести в себе риск для корпоративных пользователей, сообщает InfoWorld. Метаданные - это ключевые слова и другая информация, прикрепляемая к документам для их описания. Примерами метаданных могут служить теги в музыкальых файлах или данные EXIF в цифровых фотографиях.
В Windows Vista метаданные используются в том числе для облегчения поиска нужных документов в системе, а также могут помочь в получении детальной информации относительно того, кто из пользователей какие изменения вносил в конкретные документы. Однако, согласно обнародованному на днях отчету, компаниям, собирающимся в будущем устанавливать на машины своих служащих Windows Vista, следует разработать внутренние правила для использования метаданных или даже рассмотреть возможность установки программного обеспечения от других производителей.
Дело в том, что, как полагают в Gartner, система управления метаданными в Windows Vista несовершенна. Она не предусматривает никакой дополнительной защиты метаданных для конфиденциальных документов, что повышает риск их утечки. Кроме того, конфиденциальная информация может содержаться и в самих метаданных. В Windows Vista имеется возможность удаления метаданных, однако в Gartner полагают, что это не решает всей проблемы.
Таким образом, в Gartner выдвинули несколько рекомендаций: в Microsoft должны ввести особую систему управление цифровыми правами для контроля за просмотром метаданных, а также позволить компаниям самостоятельно формировать список ключевых слов, используемых в качестве метаданных, которые должны удалятся каждый раз, когда конкретный документ отсылается за пределы корпоративной локальной сети.
Источник: Компьюлента
31.12.05 Опубликованы детали уязвимости в iTunes и QuickTimeВпервые об уязвимости в программах iTunes and QuickTime стало известно в конце ноября. На днях ряд деталей опубликовал независимый эксперт в области компьютерной безопасности Том Феррис, сообщает News.com.
Злоумышленник может получить управление компьютером после запуска пользователем файла *.mov, содержащего вредоносный код, выполнение которого вызывает аварийное закрытие программы. Потенциально уязвимы все существующие на сегодняшний день версии медиа-плееров iTunes и QuickTime.
Хотя ранее сообщалось, что дыра представляет опасность только для Windows-версий указанных программных продуктов, Феррис подчёркивает, что дыра опасна и для пользователей Mac OS X. Компания Secunia, работающая на ниве компьютерной безопасности, присвоила данной уязвимости средний уровень опасности, в то время как группа французских специалистов из Security Incident Response Team оценила дыру как "критическую". Представители Apple пока воздерживаются от комментариев.
Феррис сообщил о проблеме в Apple в начале месяца, а второго декабря опубликовал детали уязвимости и файлы с примерами использования. Компания Apple необходимую "заплатку" пока не выпустила, а Феррис рекомендует пользователям не открывать файлы, полученные из непроверенных источников.
Дыра в продуктах Apple не стала для специалистов неожиданностью: не так давно эксперты SANS Institute отметили, что компьютерные хулиганы в последнее время с операционных систем переключились на медиаплееры (Real Networks уже выпускала "заплатку" для RealPlayer).
Источник: Компьюлента

