Безопасность
22.06.04 Червь Setclo поражает локальные сетиКомпания Network Associates в понедельник, 21 июня, зафиксировала появление нового вируса, получившего название Setclo. При проникновении на компьютер вредоносная программа размером в 16384 байта модифицирует реестр, обеспечивая себе автоматическую загрузку при каждом старте операционной системы. Далее вирус создает файлы Setup.exe, содержащие копии кода червя, в корневых каталогах всех доступных сетевых ресурсов. Кроме того, в эти же каталоги вирус помещает файлы Autorun.inf, пытаясь, тем самым, задействовать функцию автозапуска ОС Microsoft Windows. Компания Network Associates присвоила Setclo рейтинг низкой опасности.
Источник: Компьюлента
18.06.04 Конгресс США одобрил закон по борьбе с троянскими программами17 июня комитет Конгресса США по энергетике и коммерции единогласно принял проект закона, который обяжет создателей шпионских программ предупреждать пользователей о том, какими функциями наделено их программное обеспечение. Член Палаты представителей, глава комитета Д. Бартон считает, что законопроект без задержек пройдет процедуру одобрения Конгрессом и уже в этом году вступит в силу, сообщает Reuters. За незаконное распространение (установку без ведома пользователя) особо "опасных" видов троянских программ, в частности, утилит для записи ввода с клавиатуры или программ для кражи личных данных пользователей, по новому закону полагается многомиллионный штраф. Закон обяжет производителей программ, которые следят, например, за тем, какие сайты посещают пользователи, явно указывать, какие функции выполняет программный модуль слежения. Пока закон получил поддержку только среди законотворцев, а Федеральная комиссия США по торговле, являющаяся регулирующим органом, еще не одобрила закон. В комиссии опасаются, что законопроект осложнит жизнь производителям обычного ПО, некоторые функции которого могут быть расценены как троянские. Например, шпионским модулем может быть признана невинная функция по выводу наиболее часто посещаемых веб-страниц в браузере.
Источник: Журнал “Business Online”
17.06.04 Подробности об атаке на сеть AkamaiAkamai опубликовала на своем сайте пресс-релиз с официальным объяснением причин сбоя, произошедшего в работе сети компании в минувший вторник.
События, напомним, развивались следующим образом. Два дня назад фирма Keynote Systems, специализирующаяся на измерении скорости передачи данных в интернете, обнаружила, что сайты Microsoft, Yahoo, Google и Apple, поддерживаемые системой Akamai, неожиданно перестали отвечать на запросы пользователей. Подобная картина наблюдалась в течение примерно двух часов. При этом индекс Keynote, характеризующий состояние Всемирной сети, упал до 81 процента, хотя обычно данный показатель не опускается ниже 99 процентов.
Специалистам Akamai удалось достаточно быстро справиться с проблемой, но каких-либо комментариев со стороны компании не последовало. Зато в Keynote Systems предположили, что на сеть Akamai или непосредственно серверы Microsoft, Yahoo, Google и Apple была совершена DoS-атака.
Как теперь выясняется, данное предположение полностью соответствует действительности. Нападение было организовано на сеть Akamai с целью вывода из строя строго определенных онлайновых ресурсов. При этом система Akamai, поддерживающая DNS, продолжала работать, хотя и с заметными задержками. Именно поэтому многие пользователи во вторник утром не могли пробиться на сайты Microsoft, Yahoo, Google и Apple.
В своем пресс-релизе компания Akamai также уточняет масштабы атаки. По мнению сотрудников компании, приведенные Keynote данные сильно завышены и не соответствуют действительности. В частности, пострадали лишь около четырех процентов клиентов Akamai, а вовсе не двадцать, как утверждали в Keynote Systems. Более того, лишь два процента заказчиков заметили неполадки, и сайты только одного процента клиентов Akamai действительно не реагировали на запросы пользователей интернета.
Источник: Компьюлента
17.06.04 Троян Download.Ject использует дыру в Internet ExplorerСпециалисты по вопросам сетевой безопасности из компании Symantec обнаружили новый вирус, получивший название Download.Ject. Троян не способен к самостоятельному размножению и заражает компьютер только в том случае, если пользователь посетит сайт, содержащий вредоносный код. Если это происходит, Download.Ject через одну из уязвимостей в браузере Internet Explorer пытается записать в корневой каталог жесткого диска и запустить на выполнение файл x.cab. Троян Download.Ject способен заражать компьютеры, работающие под управлением операционных систем Microsoft Windows 2000, 98, Me, NT и XP.
Источник: Компьюлента
17.06.04 Обнаружена модификация первого червя, заражающего мобильникиКомпания F-Secure зафиксировала появление модификации сетевого червя Cabir - первой вредоносной программы, способной заражать мобильные телефоны под управлением операционной системы Symbian OS.
Напомним, что этот вирус был обнаружен в начале нынешней недели "Лабораторией Касперского", а его автором, по всей видимости, является один из членов группы вирусописателей 29А. Что касается варианта червя Cabir.В, то он является практически полной копией оригинала. Единственное же отличие Cabir.В заключается в том, что вредоносная программа при установке выводит на дисплей смартфона другой текст. Каких-либо деструктивных функций в коде червя по-прежнему не найдено.
Источник: Компьюлента

