Безопасность
21.10.04 Вирусописатели угрожают антивирусным фирмамДиректор антивирусного подразделения компании F-Secure Микко Хиппонен (Mikko Hypponen) объявил, что в коде новой модификации вируса MyDoom (MyDoom.AE) обнаружено сообщение, в котором содержится угроза в адрес ряда антивирусных компаний, а заодно - выпад в сторону соперников по "вирусной войне", в частности, Свена Яшена, автора вирусов Sasser и Netsky.
Как уже сообщалось ранее, правоохранительные органы Германии задержали Яшена за его вирусописательскую деятельность, и сейчас он ожидает суда. При этом компания Securepoint решила принять Яшена на работу, несмотря на то, что ему грозят пять лет тюрьмы.
Как уже сообщалось ранее, между вирусописателями разразилась настоящая война: авторы червей Beagle, MyDoom с одной стороны и Netsky с другой старались - и стараются - перещеголять друг друга. Кроме того, в каждой новой версии этих червей, содержались угрозы в адрес соперников, и вдобавок черви семейства Netsky пытаются выбить MyDoom с заражённого компьютера (если он там есть), внося соответствующие изменения в реестр.
Теперь, поскольку Яшен выявлен и арестован, он из этого вирусного "многоборья" выбыл, и авторы MyDoom не упустили случая поглумиться. И поугрожать - только на этот раз уже не конкурентам, а антивирусным компаниям.
"Автор Sasser получит крутую работу в IT, а мы продолжим работать над MyDoom, P2P-червями и эксплойтами. А кроме того, мы атакуем F-Secure, Symantec, Trend Micro, McAfee и прочих. 11 марта - день Skynet'a. Когда Beagle (Bagle) и MyDoom пойдут вразнос, мы прекратим работу <== кстати, где же сейчас Skynet?" - говорится в сообщении.
По мнению Хиппонена, речь может идти о массированной DoS-атаке против серверов антивирусных фирм.
Стоит отметить, что в вирусной двадцатке "Лаборатории Касперского" за сентябрь 16 из 20 позиций заняты различными модификациями вирусов Netsky, MyDoom и Bagle, что является более чем красноречивым свидетельством активности "воюющих сторон".
Источник: Компьюлента
21.10.04 Вышел "Антивирус Касперского 5.5 для Novell NetWare""Лаборатория Касперского", российский разработчик систем защиты от вирусов, хакерских атак и спама, сообщила о выпуске коммерческой версии "Антивируса Касперского 5.5 для Novell NetWare". Продукт предназначен для организации антивирусной защиты файлового сервера, работающего на платформе Novell Netware. Особенностью решения является механизм управления защитой сервера, основанный на создании задач, отражающих всю антивирусную функциональность продукта. В настройках задачи администратор может указать область проверки, типы проверяемых объектов, действия с подозрительными и зараженными объектами, задать рассылку уведомлений и тип информации, заносимой в журнал отчета. Благодаря этому достигается значительное упрощение процесса администрирования и настройки системы антивирусной безопасности за счет создания и запуска задач с индивидуально заданными параметрами обработки объектов.
При работе "Антивируса Касперского для Novell Netware" запуск антивирусного ядра, осуществляющего проверку файлов на отсутствие вирусов, производится в защищенном адресном пространстве. В случае нештатной ситуации, возникшей при проверке файла и вызвавшей сбой функционирования антивирусной защиты, не нарушается работоспособность сервера. А при работе на многопроцессорных системах для увеличения производительности антивирусной защиты продукт позволяет осуществить одновременный запуск и обеспечивать работу нескольких экземпляров антивирусного ядра, тем самым в полной мере используя преимущества распределенной обработки информации.
От предыдущей версии "Антивирус Касперского 5.5 для Novell NetWare" отличается модернизированным механизмом администрирования системы защиты. Новая версия также располагает расширенным набором инструментов управления: дополнительно к управлению стандартными для Novell NetWare средствами ConsoleOne, настройку задач и/или управление всей системой можно осуществлять посредством нового веб-интерфейса.
Источник: Компьюлента
19.10.04 У принтеров нашли "отпечатки пальцев"Новая технология, разработанная американскими учеными, позволит определить, на каком именно принтере был распечатан тот или иной документ, что, безусловно, поможет следственным органам в проведении расследований и дознаний.
Современные лазерные принтеры обладают таким высоким качеством печати, что позволяют злоумышленникам с легкостью распечатывать ценные бумаги или деньги и уходить от ответственности за недоказуемостью своего деяния. Но сейчас ситуация, похоже, изменяется благодаря технологии, разработанной Эдвардом Делпом (Edward Delp). Под его руководством в американском университете Пердью, штат Индиана, была создана программа обработки графики, анализирующая уникальную "подпись", которую оставляет принтер на документе. По словам специалистов, каждый лазерный принтер в процессе своей эксплуатации и заводских настроек оставляет уникальный чернильный след, который и «расшифровывает» система американских ученых.
"Мы берем параметры различных документов и затем анализируем графику. Далее система распознавания образов позволяет определить принтер", - отметил Эдвард Делп. Как утверждает профессор Ян Аллебах (Jan Allebach), один из участников проекта, «до сих пор считалось, что различия между двумя устройствами одной модели не так велики, чтобы найти разницу, однако если бы компании абсолютно унифицировали выпускаемые принтеры, то их стоимость бы резко выросла».
Следующим этапом развития технологии идентификации принтеров, по заявлению исследователей, будет создание подобной технологии для струйных принтеров. Идет также работа над способами настройки принтеров, которые облегчили бы их распознавание.
Источник: CNews
19.10.04 За фишинг первыми накажут "бывших" русскихНа прошлой неделе в Лондоне четверым интернет-мошенникам впервые за всю судебную историю были предъявлены обвинения в фишинге — технологии обмана пользователей с целью получения конфиденциальной информации, когда ни о чем не подозревающую жертву перенаправляют на внешне абсолютно «невинные» сайты для кражи личных данных, в том числе, и о кредитных картах.
Интернет-мошенники – двое мужчин и две женщины - являются выходцами из стран Восточной Европы: России (Ольга Борисова, 31 год), Эстонии (Лиив Равино (Liiv Ravino), 30 лет, и Тени Терье (Teni Terje), 25 лет) и Украины (Виталий Кириленко (Vitalij Kirilenko), 34 года). Им предъявлены обвинения в преступном сговоре с целью обмана финансовых организаций и отмывании денег. Как заявляют истцы, преступная четверка является частью целой группировки мошенников, снимающих деньги с банковских счетов пользователей интернета, у которых обманным путем выманили информацию о номерах счетов и паролях. Обвинения были выдвинуты 14 октября в лондонском магистратском суде на Боу-стрит.
Четверо обвиняемых были арестованы в Великобритании еще в мае этого года, наряду с десятком других подозреваемых в интернет-мошенничестве. Их выпустили под залог, обязав явиться на предварительное слушанье, которое состоится 21 октября в королевском суде Саутворка (Southwark Crown Court) в Лондоне, сообщает газета Financial Times. По словам представителей Национального департамента по борьбе с преступлениями в сфере высоких технологий Великобритании (NHTCU), подразделения Скотленд-Ярда, обвинения в фишинге были предъявлены впервые в мире. NHTCU разыскивает сейчас еще трех подозреваемых в фишинге, которые, несмотря на подписку о невыезде, покинули страну и скрываются, по всей видимости, у себя на родине в Восточной Европе.
За комментариями CNews.ru обратился к начальнику пресс-службы «Управления К» Анатолию Платонову. По его словам, «Управлению К» известно о суде, происходящем в Лондоне, однако сотрудники данной структуры в расследовании этого дела не участвовали. Комментируя ситуацию c фишингом в России, он отметил, что бороться с этим явлением «Управление К» намерено «при помощи оперативно-розыскных мероприятий». Однако, чтобы бороться с преступлением, управлению требуется как минимум заявление потерпевшего, который тот может написать в отделении милицию по месту жительства. «Когда к нам придет заявление – «Управление К» будет искать деньги, пропавшие со счета, - отмечает г-н Платонов. - Ведь уголовное дело о мошенничестве возбуждается только в том случае, если есть потерпевший, у которого пропали деньги со счета». По его словам, иные методы борьбы в фишингом запрещены законом, и правоохранительные органы могут только теоретически рассуждать о природе этого явления. Г-н Платонов также отметил, что при наличии заявления от потерпевшего «Управлению К» рано или поздно удастся найти мошенников. По его словам, уже в текущем году были прецеденты, когда «Управление К» помогало найти деньги, “уведенные” со счета.
Источник: CNews
02.10.04 Троян Binny использует дыру в SUN Java RuntimeКомпания "Лаборатория Касперского" предупреждает о появлении первого Java-трояна, поражающего компьютеры, владельцы которых используют при навигации по Сети браузеры Opera и Mozilla. Вредоносная программа Binny представляет собой Java-апплет для веб-страниц, эксплуатирующий уязвимость пакета обработки SUN Java Runtime (входит в состав вышеназванных браузеров). Апплет состоит из трех файлов с именами mein.class (размер 2031 байт), binny.class (размер 3464 байта) и beyond.class (размер 972 байта). Более детальное описание трояна Binny, пока не получившего широкого распространения, можно найти на сайте "Лаборатории Касперского".
Источник: Компьюлента

