Новости Камчатки
18.05.2012 г.
Сделать стартовойСделать стартовой
Добавить в избранноеДобавить в избранное
 
Автора!
Стресс-фактор
Стёб-кран
Следствие ведут...
Скажи по-русски!
Ситуация
Криминальная Камчатка
Подробности
Прости, Земля...
Панорама
Авто-ревю
Антивирус
Дом культуры
Дом советов
Зоосадик
Спортзал
Турбюро
Читальня
Hi-tech
Хронограф
Полезные статьи
Потеряшка
Терра инкогнита
Архив статей
Раздел "Автора!"
Раздел "Панорама"
Экспорт новостей
RSS экспорт
КамСити представляет:
Есть мнение?
Кто должен прийти к власти, чтобы спасти Россию?

Авторизация





Забыли пароль?

Пианино «Аккорд», почти старинное, черное, с резьбой, отдают бесплатно, самовывоз: 8-909-835-06-38 или 266-784. *** ПРОЕКТ "ПОТЕРЯШКА" СООБЩАЕТ: На 10 км найден молодой метис, кобель,  рыже-белый. 8-909-835-64-77 *** В р-не Вилюйской, Ключевской бродит палевый боксер с черным ошейником, кобель, тощий, голодный. 8-962-216-29-21 *** На «Силуэте» потерялся русский спаниель, крупный, белый с коричневыми пятнами, уши темно-шоколадные. Зеленый ошейник. 8-962-290-84-63; 8-961-961-46-41 *** Найден старенький той-терьер, без ошейника, рыжий, г/ш, хвост купирован, одно ухо висит, на боку шрамы, кобель: 8-962-280-61-48 *** На Северо-востоке найдена собачка, 5-6 мес., метис таксы/спаниеля, черно-белая. Отдадут. 8-962-282-04-88 *** Отдадут в добрые руки, можно в частный дом, крупную собаку, б/п, молодая, стерилизована. Хороший характер. А также крупного щенка 3 мес., б/п. Скорее! Очень быстро растет. 8-914-020-25-33 *** Отдадут белого кота, 2 года, стерилизован, и трехцветную кошку (до года), ходят в лоток, домашние. 8-914-021-62-14 *** Кошку, примерно 2 мес., трехцветную. 8-914-626-37-70 *** Найдена кошка, молодая, домашняя, ухоженная. Желающие забрать или хозяева, звоните: 8-909-832-33-32 *** Найден черный пекинес, кобель, старенький. 8-909-839-03-91 *** Найден молодой фокс, кобель. 8-909-891-23-44 *** Отдадут котят-подростков от крысоловки, 7 мес., окрасы полосатый и бело-черный, привиты, ходят на лоток. 8-914-998-94-87 *** Отдают амстаффа, 3 года, кобель. 8-909-839-75-90 *** Нужен дом для 10-летней немецкой овчарки. Кормами обеспечат. 8-962-292-09-09 *** Отдам щенков небольшой (примерно с таксу) собачки, окрасы разные, 4 мес. и щенков лайки, 3 мес., мать чистокровная лайка, отец метис лайки. 41-26-97 *** Отдам в добрые руки котят, 1-1,5 мес., пушистые, спокойные, от крупного кота. 8-914-789-23-94


Кольцо Патриотических Ресурсов


Кому война, а кому мать родна Печать E-mail
08.04.2011 г.
Март был богат на события в сфере информационной безопасности. В числе главных новостей – проникновение троянцев в платёжные терминалы и ликвидация крупнейшей в мире спам-сети – ботнета Win32.Ntldrbot, известного также под названием Rustock.
Помимо этого, злоумышленники предприняли ряд заметных атак на социальные сети. Кроме того, как и следовало ожидать, катастрофа в Японии послужила темой множества спам-рассылок и спекуляций.
 
Закрытие ботнета Win32.Ntldrbot (Rustock)
 
17 марта прекратил работу самый крупный генератор спама, ботнет Win32.Ntldrbot. 26 командных центров ботнета стали недоступны, и сотни тысяч ботов, оставшись без управления, впали в спячку.
 
По оценкам Microsoft, компьютер, заражённый Win32.Ntldrbot, рассылал до 10000 писем в час. При этом по данным некоторых экспертов в спам-сеть входило порядка 815 тыс. ботов. Таким образом, суммарный спам-трафик, создаваемый ботнетом Win32.Ntldrbot, можно оценивать в несколько миллиардов сообщений в сутки. Ответственность за обезглавливание ботнета Win32.Ntldrbot взяла на себя корпорация Microsoft, которая провела операцию совместно с американскими властями.
 
Win32.Ntldrbot, первые известные образцы которого датируются 2005 годом, стал одним из самых высокотехнологичных и сложных представителей актуального троянского ПО. Разработчик Win32.Ntldrbot несколько лет совершенствовал эту программу, а разбор кода троянца послужил источником множества аналитических публикаций.
 
Юридическим обоснованием операции был гражданский иск Microsoft против неустановленных лиц, стоявших за данным ботнетом. По распространённой версии, злоумышленниками являются наши соотечественники.
 
Спрогнозировать будущее спам-индустрии пока сложно. Тот ощутимый урон, который нанесло ей закрытие крупнейшей сети, может быть быстро возмещён ростом других ботнетов. Лидирующие позиции в распространении спама уже занял давно известный ботнет Win32.HLLM.Beagle, активность которого последние несколько лет была низкой. Обе спам-сети специализируются на т.н. фарм-спаме – рекламе лекарственных препаратов.
В дальнейшем стоит также быть готовыми к изменению архитектуры ботнетов в сторону децентрализации. Также высказываются предположения о возможности восстановления ботнета Win32.Ntldrbot.
 
Троянцы в терминалах
 
В марте 2011 года компания «Доктор Веб» заявила об обнаружении новой модификации троянца Trojan.PWS.OSMP, специализирующегося на заражении терминалов экспресс-оплаты. Этот троянец изменяет номера счетов получателей платежей. А последняя его модификация, вероятно, позволяет злоумышленникам создать виртуальный терминал.
 
Примечательно, что троянец был обнаружен не при анализе заражённого терминала, а при мониторинге бот-сети другого троянца, обеспечивающего пути проникновения Trojan.PWS.OSMP на терминалы.
 
Заражение терминалов происходит в 2 этапа. Сначала на терминал попадает BackDoor.Pushnik, который представляет собой запакованный исполняемый файл размером ~620 КБ, написанный на Delphi, и распространяется через сменные носители. После установки троянец получает управляющие данные от своих командных центров и через несколько промежуточных шагов загружает и запускает бинарный файл размером 60-70 КБ, содержащий Trojan.PWS.OSMP. Тот перебирает запущенные процессы в поисках процесса maratl.exe, являющегося частью программного окружения платёжных терминалов. В случае успеха троянец внедряется в процесс и изменяет счёт получателя непосредственно в памяти процесса, подставляя счета злоумышленников.
 
Последняя зафиксированная версия троянца реализует другую схему мошенничества. Trojan.PWS.OSMP копирует на свой сервер конфигурационный файл ПО платёжного терминала. Кража конфигурационного файла предполагает попытку создания поддельного терминала на компьютере злоумышленников, что должно позволить перенаправлять безналичные денежные средства на счета разработчиков троянца.
 
Новые критические уязвимости в продукции Adobe
 
14 марта Adobe объявила об обнаружении очередной уязвимости в проигрывателе Adobe Flash Player 10.2.152.33 и некоторых более ранних версиях.
 
Уязвимость позволяет злоумышленникам атаковать систему при помощи специально оформленного swf-файла. Она является общей для версий данного программного продукта для Windows, Mac OS, Linux, Solaris и ранних версий Android.
 
Обновления, закрывающие эту уязвимость, были выпущены только 21 марта. Таким образом, она оставалась актуальной в течение недели. Вскоре после этого в открытом доступе оказались исходные коды примера эксплуатации данной уязвимости.
 
Этот swf-файл загружает в память shell-код, затем выполняет атаку на уязвимый flash-проигрыватель, используя технику Heap Spray. Затем код swf-файла загружает второй swf-файл, который использует уязвимость интерпретатора байт-кода ActionScript CVE-2011-0609, общего для всех уязвимых систем.
 
Демонстрация уязвимости спровоцировала рассылки писем, содержащих троянский xls-файл, включающий в себя Exploit.SWF.169. При запуске троянского файла среда MS Excel на некоторое время перестаёт отвечать, при этом пользователь видит пустую таблицу со встроенным flash-роликом без изображения.
 
В это время Exploit.SWF.169 осуществляет локальную атаку, сохраняет на диск и запускает исполняемый файл с нагрузкой в виде Trojan.MulDrop1.64014 или Trojan.MulDrop.13648.
 
Атаки на социальные сети
 
Сегодня социальные сети – популярная цель хакерских атак. Подтвердил это и прошедший месяц: атакам подверглись популярные сервисы LiveJournal и Facebook.
 
4 марта от имени администрации сервиса LiveJournal была осуществлена массовая рассылка фишинговых писем, содержащих уведомления о блокировке и возможном удалении аккаунта на LiveJournal.
 
При этом в графе отправителя фишингового письма был указан адрес Этот e-mail защищен от спам-ботов. Для его просмотра в вашем браузере должна быть включена поддержка Java-script , который действительно используется сервисом LiveJournal для рассылки уведомлений. Мошенническая ссылка, по которой предлагается перейти, ведёт на один из поддельных сайтов: livejorrnal.com или xn--livejurnal-ivi.com.
 
При переходе пользователь попадает на страницу, копирующую дизайн оригинального LiveJournal. Данные, которые здесь вводит пользователь, передаются мошенникам.
 
Через несколько дней похожей атаке подвергся сервис Facebook. Его пользователи стали получать спам-сообщения, рассылаемые от имени действующих аккаунтов Facebook. В сообщениях содержалась короткая ссылка (такая методика часто используется при подобных атаках). При этом пользователь не может узнать заранее, куда такая ссылка ведёт. В данном случае она приводила на мошенническую страницу, копирующую дизайн Facebook. На этой странице размещалось уведомление с запросом личной информации пользователя. В случае заполнения полей запроса злоумышленники получали доступ к аккаунту жертвы, от имени которой в дальнейшем происходила аналогичная рассылка по списку друзей.
 
Очевидно, что злоумышленники продолжают совершенствовать технические приёмы и методы социальной инженерии при атаках с использованием социальных сетей.
 
30 марта LiveJournal подвергся очередной DDoS-атаке – по оценкам администрации сервиса, самой масштабной за время его существования. Она продолжалась несколько часов, в это время сервис был практически недоступен.
 
Спам-рассылки, связанные с катастрофой в Японии
 
Как и следовало ожидать, нашлись злодеи, готовые воспользоваться чужой бедой, и за катастрофой в Японии последовала волна спама соответствующей тематики.
 
Некоторые образцы рассылок содержали призывы к пожертвованиям, при этом в качестве отправителя фигурировала известная благотворительная организация («Красный крест», «Армия спасения» и т.п.)
 
В теле письма, как правило, находилась ссылка на соответствующий мошеннический ресурс, готовый принять пожертвования.
В других случаях пользователей заманивали на вредоносные ресурсы. Например, в сообщении предлагалось просмотреть видеоролик о катастрофе, ссылка на который находилась в теле письма. При попытке просмотра пользователь переходит на вредоносный сайт, с которого на его машину устанавливается Trojan.FakeAlert.
 
Множество подобных рассылок зафиксировано и у нас, и за рубежом. Пользуясь случаем, злоумышленники распространяют широкий спектр троянского ПО: лжеантивирусы, поддельные системные утилиты, всевозможные блокировщики...
 
Вредоносные файлы, обнаруженные в период с 1 по 31 марта в почтовом трафике
 
Trojan.Inject.28090 - 2517487 (9.89%)
Trojan.Inject.27975 - 2063777 (8.10%)
Trojan.DownLoad2.20306 - 1656904 (6.51%)
Trojan.DownLoader2.22364 - 1457945 (5.73%)
Trojan.Inject.28053 - 1358480 (5.33%)
Trojan.DownLoader2.265 - 1352313 (5.31%)
Win32.HLLM.MyDoom.33808 - 1184204 (4.65%)
Trojan.DownLoader2.17823 - 1057371 (4.15%)
Trojan.DownLoader2.1901 - 1030685 (4.05%)
Trojan.DownLoader2.2035 - 940626 (3.69%)
Trojan.DownLoader2.2977 - 837149 (3.29%)
Win32.HLLM.Netsky.18401 - 834193 (3.28%)
Trojan.DownLoader2.10188 - 682540 (2.68%)
Trojan.DownLoad1.58681 - 568003 (2.23%)
Trojan.DownLoader2.16572 - 563631 (2.21%)
Trojan.Packed.20878 - 409260 (1.61%)
Win32.HLLW.Texmer.51 - 404317 (1.59%)
Win32.HLLM.Netsky.35328 - 369690 (1.45%)
Trojan.MulDrop.64589 - 367488 (1.44%)
Trojan.DownLoad.41551 - 341949 (1.34%)
 
Всего проверено: 74,983,221,402
Инфицировано: 25,463,678 (0.03%)
 
Вредоносные файлы, обнаруженные в период с 1 по 31 марта на компьютерах пользователей:
 
Win32.HLLP.Neshta – 16013222 (29,74%)
Win32.HLLP.Novosel – 11746302 (21,82%)
JS.IFrame.95 – 5125132 (9.52%)
Win32.HLLP.Whboy.45 – 4336264 (8.05%)
Win32.Siggen.8 – 3985715 (7,40%)
Win32.HLLW.Whboy – 2565223 (4,76%)
ACAD.Pasdoc – 1072822 (1.99%)
Trojan.MulDrop1.48542 – 486108 (0.90%)
Trojan.Click.64310 – 462653 (0.86%)
Win32.Antidot.1 – 455366 (0.85%)
JS.Click.22 – 393754 (0.73%)
Win32.HLLP.Whboy – 254289 (0,47%)
Win32.HLLW.Shadow.based – 241028 (0.45%)
Win32.Sector.22 – 229577 (0.43%)
Win32.HLLP.Rox – 216080 (0.40%)
Win32.Sector.12 – 204476 (0.38%)
Trojan.Packed.21230 – 186951 (0.35%)
Exploit.Cpllnk – 168504 (0.31%)
Win32.Virut.56 – 155258 (0.29%)
Trojan.DownLoad.32973 – 142519 (0.26%)
 
Всего проверено: 139,536,970,982
Инфицировано: 53,840,333 (0.04%)
 

Добавить комментарий

:D:lol::-);-)8):-|:-*:oops::sad::cry::o:-?:-x:eek::zzz:P:roll::sigh:


Защитный код
Обновить

« Пред.   След. »
Реклама
Новые комментарии
 
Реклама
Новые объявления
Требуются люди на МРС-150
Телефон : 8-961-967-67-36
Продам дом на берегу Чёрного моря
Телефон : 8-953-113-85-51
Продаем щенков стаффа
Телефон : 8-914-320-88-18
Куплю нерабочие ЖК-мониторы
Телефон : 8-908-495-46-62
Продам морозильную камеру
Телефон : +7-914-622-50-15
Совместная работа, Владивосток
Телефон : 8-962-116-28-39; 8-924-491-86-24
Добавьте объявление
 
Реклама
юридическая защита бизнеса

юридическая защита бизнеса
Сейчас на сайте
Сейчас на сайте находятся:
13 гостей


GISMETEO: Погода по г.Петропавловск-Камчатский
География посещений


free counters
Free counters