Считаете ли Вы структуру каталога магазинов достаточной?

Безопасность

Страница: 1<<7677787980>>243
24.08.04 Новый червь управляет веб-камерами и микрофонами зараженного ПК

Компания Sophos обнаружила новую модификацию вредоносной программы Rbot. Червь Rbot-GR отличается от предшественников, прежде всего, наличием встроенных функций для управления подключенными к зараженному компьютеру веб-камерами и микрофонами. Таким образом, автор вируса может незаметно наблюдать за сидящим перед монитором человеком и даже записывать все его разговоры.

Червь Rbot-GR инфицирует машины под управлением Windows, причем вредоносная программа способна распространяться самостоятельно, эксплуатируя ряд уязвимостей в операционной системе, а также используя для доступа к сетевым ресурсам несложные, широко распространенные пароли. При первом запуске червь записывается в системную директорию под видом файла SYSTEMC32.EXE и вносит несколько записей в реестр с целью обеспечения автоматической загрузки.

Далее Rbot-GR инсталлирует backdoor-компонент. Через этот "черный" ход злоумышленники могут получить полный доступ к инфицированному компьютеру. В частности, возможны организация DoS-атак на веб-сайты, осуществление массовых рассылок спама, просмотр, загрузка и удаление файлов и пр. Наконец, Rbot-GR может применяться с целью хищения регистрационной информации и ключей к популярным играм, в том числе Counter-Strike, Half-Life, Legends of Might and Magic, Unreal Tournament 2003/2004, Need for Speed, FIFA 2002/2003, Nascar Racing 2002/2003 и Command and Conquer.

В Sophos отмечают, что Rbot-GR является шпионской программой нового поколения, которая не только ворует информацию, вводимую пользователем или хранящуюся на жестких дисках, но и обладает достаточной функциональностью для управления периферийными устройствами. Червю присвоен рейтинг средней опасности.

Источник: Компьюлента

24.08.04 Троян Mitglieder превращает компьютер в спам-машину

Компания Symantec сообщает о появлении новой модификации вредоносной программы Mitglieder. Троян Mitglieder.О после проникновения на компьютер с Windows записывает собственные копии с именами foх.exe, norat.exe, winerdir.exe в системную директорию и модифицирует реестр, обеспечивая себе автоматический запуск при старте ОС. Далее Mitglieder.О пытается завершить процессы, связанные со службами безопасности и антивирусными пакетами. Кроме того, троян открывает и прослушивает порт 28883, что теоретически позволяет злоумышленникам использовать инфицированную машину в качестве платформы для рассылки спама.

Источник: Компьюлента

23.08.04 Очередная дыра в базе данных MySQL

В распространенной базе данных MySQL обнаружена очередная уязвимость. Проблема связана с функцией "mysql_real_connect()", которая не проверяет должным образом длину IP-адреса. Для реализации атаки злоумышленнику необходимо возвратить серверу специально обработанный DNS-ответ. Теоретически уязвимость может использоваться для получения несанкционированного доступа к компьютеру и выполнения на нем произвольного вредоносного кода. Дыра присутствует в базе данных MySQL версии 4.0.20 и более ранних модификациях программы. Устранить ошибку можно путем инсталляции пакета MySQL 4.0.21.

Источник: Компьюлента

23.08.04 Троянская программа Sconato ворует пароли

Компания Symantec сообщает о появлении в интернете новой вредоносной программы Sconato, заражающей компьютеры под управлением операционных систем Microsoft Windows. После активации этот троян создает на жестком диске инфицированной машины файлы с именами winmgmt.dll, sysconnect.dll, а также файл с именем #3004-19-07-2004 или nato и с расширением .doc. Далее Sconato модифицирует реестр, обеспечивая себе автоматический запуск при старте ОС, и начинает сбор информации, вводимой с клавиатуры. Впоследствии похищенные данные отсылаются автору. Широкого распространения троянская программа пока не получила.

Источник: Компьюлента

23.08.04 Комплекты для подделки сайтов распространяются в интернете

Аналитики антивирусных компаний обеспокоены ростом случев фишинга, связанных с широким распространением комплектов DIY (сделай сам). Об этом сообщил Vnunet.

В частности, по мнению специалистов компании Sophos, в последнее время широко распространились предложения загрузить комплекты для создания сайтов, похожих на сайты легитимных банков. Такие наборы содержит графику, веб-код и текст для создания поддельного сайта, а также спамерское ПО.

Распространение таких комплектов способствует тому, что растет число злоумышленников, располагающих всем необходимым для фишинга и спамерских атак.

Источник: CNews

Страница: 1<<7677787980>>243

Copyright © 1998 - 2025. All rights reserved.

Создание сайтов CMS UlterSuite

При использовании материалов сайта ссылка на сайт обязательна.