Хакеры, взломавшие аккаунты пользователей сети Twitter, открыли в интернете торговлю украденными аккаунтами микроблогеров. Стартовая цена на 1000 аккаунтов колеблется между $100 и $200. Чем больше читателей у блога, тем выше будет цена продаваемого аккаунта. Предложения о продаже появились на российских интернет-форумах. Если судить по тому, что аккаунты продаются «пакетами» по 1 тыс. штук, в результате атак пострадали десятки тысяч пользователей Twitter... Читать дальше »
Группа исследователей из Matousec обнаружила вредоносное программное обеспечение, способное нанести вред практически любому компьютеру под управлением операционной системы Windows XP даже при наличии на нем антивирусной защиты. Вредоносное программное обеспечение получило название KHOBE (Kernel Hook Bypassing Engine) и использует уязвимости в службе таблиц дескрипторов ядра операционной системы. Благодаря методу подмены оригинального кода зараженным вирус не обнаруживается большинством современных антивирусных программ. На данный момент известно, что KHOBE не представляет опасности для систем под управлением Windows 7 и Windows Vista, тем не менее большинство компьютеров в мире работают под управлением Windows XP и подвержены заражению. Кроме того, наименее безопасными являются системы с современными многоядерными процессорами, так как их архитектура позволяет вредоносному коду без труда обходить защиту. Компании, занимающиеся компьютерной безопасностью,... Читать дальше »
Компания Bkis сообщила о том, что пользователи системы интернет-телефонии Skype подверглись риску стать жертвами сетевого червя W32.Skyhoo.Worm. На прошедшей неделе в пятницу компания Symantec уже предупредила о том, что данный червь распространяется среди пользователей системы мгновенных сообщений Yahoo Instant Messenger. Но как мы видим, Yahoo дело не закончилось. В Bkis отмечают, что Skype-версия - это незначительно модифицированная версия, обнаруженная Symantec. Среди пользователей? червь распростроня... Читать дальше »
Те, кто имеет хоть какое то отношение к обеспечению защиты персональных компьютеров и хранящейся на ней информации знают, что как бы разработчики средств защиты не старались, 100 % гарантии и защиты вам ни кто не сможет гарантировать. Множество статей и обзоров написано на эти темы и все они схожи в одном: вирусописатели, хакеры и прочие злодеи, всегда, как минимум на один шаг впереди. Лишним подтверждением сказанному может служить и то, что по словам Якуба Бржечки и Давида Матоушека им удалось... Читать дальше »
Многим известно, что компания Microsoft всячески старается увеличить долю рынка своей новой операционной системы, используя для этого как маркетинговые инструменты для популяризации и продвижения, так и различные ухищрения и уловки, посредством которых пытается побудить пользователей отказаться от XP и переходить на Windows 7. Об этом свидетельствует и последняя новость, которая появилась недавно в интернете. Аналитик Шери МакЛейш (Sheri McLeish) из Forrester Research утверждает, что Microsoft приняла решение не поддерживать операционную систему Windows XP... Читать дальше »
Опасные «дыры» недавно выявлены в операционных системах Windows различных версий и офисных приложениях MS Office. Уязвимости получили статус критических, поскольку позволяют злоумышленникам получить несанкционированный доступ к удалённому компьютеру и захватить над ним полный контроль. Microsoft опубликetn два бюллетеня безопасности. Выявленные проблемы затрагивают все платформы Windows 2000, XP, Vista, Windows 7, Server 2003 и Server 2008, офисные пакеты Office XP, Office 2003, 2007 Microsoft Office System, а также... Читать дальше »
На бескрайних просторах Сети появился сайт с загадочным названием M.I.G. ("Люди в сером"). Веб-сервис с довольно аскетичным дизайном якобы позволяет любому желающему получить информацию о торрент-активности того или иного пользователя, зная его IP-адрес. Первое, что видит зашедший на сайт и незалогиненный посетитель - сообщение о торрент-активности в его подсети и предупреждение о том, что порты его собственного компьютера в данный момент сканируются. По специальной ссылке можно получить и более подробные данные о том, что скачивают пользователи в данной подсети, и эти данные выглядят, на первый взгляд, достаточно правдоподобно. Например, при обращении из Штатов, пользователи видят вполне актуальный для этой страны список закачек. При обращении же из русскоязычных регионов выдается список популярных российских закачек - например, O.chem.govoryat.muzchiny.2010.O.DVDRip.avi, Bitva.titanov.2010.D.TS.avi и т.п. Над списком закачек выводится грозное предупре... Читать дальше »
Интернет-портал "Рамблер" и сервис WhoYOUgle объявили о начале делового сотрудничества. Соответствующее соглашение было подписано "Рамблером" и разработавшей сервис компанией "Гностик". Теперь поисковые результаты "Рамблера" будут включать справочную информацию сервиса WhoYOUgle. Благодаря этому пользователи поисковика смогут быстро перевести единицы измерения, конвертировать валюты и сопоставить дни по различным календарям. Компании договорились о долгосрочном сотрудничестве. Сообщается, что в дальнейшем, помимо конвертеров и калькуляторов, в поиске "Рамблера" появятся справочники по странам, цветам и оттенкам, а также другие сервисы WhoYOUgle. Основатель WhoYOUgle Антон Носик отметил, что "Рамблер" стал первым стратегическим партнером (это наводит на мысли) сервиса. WhoYOUgle был запущен в апреле 2009 года. В декабре была представлена англоязычная версия онлайн-справочника, направленная на западную аудиторию. В 2009 году WhoYOUgle стал лауреатом шестой "... Читать дальше »
Специалисты Лаборатории Каспеского опубликовали аналитическую статью. Данная пуюликация посвящена анализу ситуации, сложившейся в последнее время в области атак вредоносных программ на клиентов финансовых организаций. Наше внимание будет акцентировано как на противостоянии финансовых вредоносных программ (также известных как CrimeWare) и антивирусной индустрии, так и на противостоянии этих зловредов и финансового сектора. Справка: CrimeWare- категория вредоносных программ, разработанных специально для автоматизации совершения финансовых преступлений. Данная категория является собирательной для вредоносных поведений других категорий. Например: Trojan-Banker, Trojan-PSW и т.д. В данной не будет описания методов заражения компьютеров пользователей и способов атак на финансовые организации, используемых злоумышленниками (фишинг, социальная инженерия), так как эти проблемы, хотя и по-прежнему актуальны, но уже были подробно рассмотрены в пред... Читать дальше »
На бескрайних просторах интернета зафиксирована активность новой версии сетевого червя Storm. Новинка представляет собой кардинально пересмотренный вариант разработки, которая бушевала в сети три года назад. Впервые червь Storm появился в самом начале 2007 года и довольно быстро распространился. Тогда- это была самая массовая атака сетевого червея в истории. При попадании на компьютер пользователя, сетевой червь с очень высокой скоростью начинал рассылать спам, загружая пользовательский интернет-канал. Стивен Адаир, специалист по мониторингу бот-сетей Shadowserver, говорит, что самые первые образцы обновленного сетевого червя были зафиксированы еще 13 апреля, с тех пор масштабы распространения возросли, хотя до эпидемии они пока не дотягивают. Адаир отмечает, что программисты из Honeypot Project провели реверс-инжениринг двоичного варианта Storm и приблизительно исследовали исходники нового варианта. Согласно полученным данным, новый Storm представляет с... Читать дальше »