-Поиск по дневнику

Поиск сообщений в seoded

 -Подписка по e-mail

 

 -Статистика

Статистика LiveInternet.ru: показано количество хитов и посетителей
Создан: 04.08.2009
Записей:
Комментариев:
Написано: 3131

С «Google» не работается

Дневник

Пятница, 11 Августа 2023 г. 19:02 + в цитатник
3365553_20230811_020506_1_ (607x405, 26Kb)
 
Американская компания «Google» начала блокировать свои сервисы для российских организаций.
 
«Google» начала блокировать корпоративные сервисы «Google Workspace» (корпоративная почта, документы, «Диск» и т. д.) ряду российских компаний, которые попали под американские санкции. Те, у кого нет резервного копирования на альтернативные рабочие пространства, могут лишиться информации. Эксперты отмечают, что корпоративными сервисами «Google», преимущественно, пользуются компании малого и среднего бизнеса, на которые не действуют требования импортозамещения.
 
Источники «Ъ» в двух крупных IT-компаниях рассказали, что в ночь на 10 августа «Google» начал массово блокировать корпоративные сервисы «Google Workspace» (корпоративная почта, «Google Документы», «Google Диск» и т. д.) для российских компаний, которые находятся под санкциями. Названия компаний источники не уточнили.
 
«После блокировки сервисов, сотрудники компании не могут зайти в корпоративную почту, воспользоваться электронным документооборотом через "Google Docs", из-за чего есть риск финансовых и репутационных потерь, почти все важные документы и переписки остались в корпоративном хранилище "Google"», — говорит один из собеседников «Ъ».
 
Собеседник в другой крупной компании отметил, что сейчас около 30% всей корпоративной информации российских компаний хранится на американской площадке «Google Workspace»: «Многие организации до конца оттягивают переход на альтернативные рабочие пространства, например "Яндекса", надеясь, что "Google" заранее предупредит о блокировке».
 

Метки:  

Первое фото, обработанное с помощью «Фотошопа»

Дневник

Понедельник, 17 Апреля 2023 г. 23:02 + в цитатник
3365553_a90fb1329f9148c7a9ca8775fbea69f4 (700x466, 46Kb)
 
«Дженнифер в Раю» — первая фотография, обработанная с помощью «Фотошопа». 1987 г., США.
 
Снимок был сделан в 1987 году на пляже Бора-Бора Джоном Ноллом, известным мастером по созданию спецэффектов для фильмов. На фото была запечатлена его жена «топлес». Ноллу очень нравился снимок, но кое-что хотелось бы подправить.
 
Джон мог бы воспользоваться корпоративным компьютером «Pixar Image». Но, вместо этого, он обратился за помощью к своему брату Томасу, который был доктором компьютерных наук в Университете Мичигана. Джон предложил ему написать программу под «Macintosh Plus», которая имела бы возможность редактировать фотографии.
 
Так появился «Фотошоп» («Photoshop»), первая версия которого вышла в начала 1988 года. И именно этот снимок Джона Нолла использовался для демонстрации возможностей программы.
 

Метки:  

«Microsoft» лишила россиян возможности обновить компьютеры до «Windows 11»

Дневник

Вторник, 27 Сентября 2022 г. 12:18 + в цитатник
3365553_KMO_178023_00206_1_t245_215049 (608x405, 32Kb)
 
Американская компания «Микрософт» ограничила доступ к обновлению операционной системы «Windows» для граждан России. Пользователи не могут обновить компьютеры с «Windows 10» до «Windows 11».
 
На официальном сайте компании, при попытке загрузить программу-загрузчик последней версии «Windows», открывается пустое окно браузера. В разделе «Установка и обновления» раздел с обновлённой версией операционной системы также недоступен.
 
23 сентября, премьер-министр России обязал Минцифры подготовить проект о преимущественном использовании российского ПО до ноября 2022 года. Ранее, с одобрением инициативы выступил российский президент Владимир Путин. Однако в правительстве отметили, что пока в стране не появятся конкурентоспособные аналоги, использование существующего зарубежного софта продолжится.
 
По данным «Ъ», в последние несколько месяцев, разработчики, Минцифры и Минпросвещения обсуждают возможность централизованной замены в образовательных учреждениях операционной системы «Windows» и офисных пакетов от «Microsoft» на российские аналоги (например, на базе «Linux»).
 

Метки:  

Чем вредит экономике «1С»?

Дневник

Четверг, 24 Октября 2019 г. 15:14 + в цитатник
3365553_Trucks_Painting_Art_488432_2048x1536 (500x375, 47Kb)
 
Здравствуйте, расскажите, пожалуйста, чем вредит экономике «1С»?
 
Всё очень просто: долгое время, пользуясь монопольным положением, создатели продукта привыкли думать только о себе. В результате, «баги» стали «фичами» и возникла совершенно адская экосистема 1С-программистов, которая, в силу невероятной уёб*щности продуктов, засасывает огромную кучу ресурсов (кадровых, «софтовых» и «железных») наших и без того нищих предприятий.
 
Все, абсолютно все релизы «1С» переполнены ошибками. Старые исправляются, новые добавляются. Это происходит очень часто. Каждый «апдейт» — как прыжок в ад: заработает или нет?
 
Совершенно обычна ситуация, когда после фирменного «апдейта» — валятся кассы в сети из 20 розничных магазинов и систему приходится «откатывать», потому что никто не может ничего купить. Представляете, какое это дно?
 
Интерфейс ужасен. Сами разработчики, очевидно, никогда не пользовались своим говном (ну, они же программисты, а не бухгалтеры). Сам софт — дико тормозной. Поддержки никакой нет (нанимайте себе дармоеда под названием «1С-программист»). В каждую бухгалтерию — по программисту! Вот это экономия!
 
Отличный пример поступи этого мастодонта — «Битрикс». Вроде как, это был хороший независимый продукт, но после покупки его «одинэсом» — он стал чудовищем. Его заставляют покупать ради нативной интеграции, но на неё надо ещё потратить ххх тысяч рублей.
 
Но самый главный ужас (и самое страшное влияние на нашу экономику) — к этому говну все уже привыкли.
 
Ну, типа, сломалось — не беда. Оно же всё время ломается. Починим.
 
Так и живут.
 

Метки:  

FaceApp: старые лица в ленте, русские хакеры и все-все-все

Дневник

Пятница, 19 Июля 2019 г. 07:46 + в цитатник
Два года назад бывший сотрудник «Яндекса» Ярослав Гончаров создал собственную компанию Wireless Lab. Основным продуктом нового стартапа стало приложение FaceApp. Эта программа позволяет делать очень реалистичные преобразования лиц на фотографиях. Очередная волна интереса к приложению возникла после добавления нового фильтра, позволяющего состарить лицо на фотографии. Этот фильтр стал популярным среди западных знаменитостей, что, как водится, привело к цунами из однотипных публикаций.
 
Сначала это были сообщения о том, какая очередная звезда опубликовала обработанный снимок в «Инстаграме». Далее в дело вступили «эксперты». Разумеется, они рассказали об угрозах. Так как в этом сезоне модно пугать «русскими хакерами», то комментарии экспертов можно было предсказать заранее. Разработчики русские, программе нужен доступ к фотографиям, для работы ей нужно соединение с «облаком». Конечно же, это опасно. Правда, «облако», которое выполняет обработку изображений, состоит из серверов, арендованных у «Амазона» и «Гугла» — но кого это волнует?
 
Читать дальше: http://www.seoded.ru/articles/faceapp.html

Метки:  

TikTok: невиральная виральность

Дневник

Среда, 10 Июля 2019 г. 09:10 + в цитатник
За последние несколько дней прочёл сразу несколько детальных материалов про маркетинг приложения TikTok. Про TikTok сейчас принято говорить исключительно как про сенсацию, которая захватывает неокрепшие умы и смартфоны подростков по всему миру. Но почитав разбор маркетинга приложения от Digiday, WSJ и AdAge, напрашивается вывод, что громогласная виральность приложения, на самом деле, под вопросом...
 

Метки:  

Почему «Гугл» не боится открывать код той самой Fuchsia (Фуксии)?

Дневник

Среда, 03 Июля 2019 г. 03:24 + в цитатник
Компания «Гугл» (Google) продолжает развитие своей новой операционной системы «Фуксии» (Fuchsia). На этой неделе был открыт сайт для разработчиков, где любой желающий может наблюдать за процессом создания этой системы. Разработка ведётся в открытом режиме, документация и все изменения в исходном коде доступны для всех...
 
Читать дальше: http://www.seoded.ru/articles/fuchsia.html

Метки:  

Facebook тайно платит пользователям за неограниченный доступ к их личным данным

Дневник

Четверг, 31 Января 2019 г. 05:52 + в цитатник
3365553_data_privacy___simon_nsaka__stillmatic_ (500x357, 37Kb)
 
Facebook вновь оказалась в центре скандала: по данным издания TechCrunch, пользователи соцсети получали по $20 в месяц за использование VPN-сервиса компании, взамен предоставляя, практически, неограниченный доступ к личным сообщениям, фото и видео, электронным письмам и истории поиска в браузере.
 
По просьбе издания TechCrunch специалист по безопасности Guardian Mobile Firewall Уилл Страфак изучил работу VPN-сервиса Facebook Research и пришёл к выводу, что за сравнительно небольшую плату пользователи предоставляли соцсети возможность получать свои личные данные: после установки приложения аналитики компании имели доступ к сообщениям, фотографиям и видео, которые пользователи пересылали, электронным письмам, истории браузера, а также данным о местоположении пользователя. Точный перечень возможных данных, которые могла раздобыть Facebook, установить не удалось.
 
Программа мотивации под названием Atlas, действующая c 2016 года, позиционирует себя как «проект по изучению аудитории»...
 

Метки:  

Почему люди всё ещё используют WhatsApp?

Дневник

Понедельник, 24 Декабря 2018 г. 11:13 + в цитатник
3365553_whatsappvectorlogo (500x348, 20Kb)
 
Вот вам мысли о причинах того, почему WhatsApp по-прежнему является самым популярным мессенджером как в России, так и в мире в целом, а Telegram даже рядом с ним не стоит.
 
Пройдёмся по пунктам...
 

Метки:  

Windows

Дневник

Вторник, 14 Ноября 2017 г. 07:32 + в цитатник
3365553_valentine__by_radiationzombied39kggm (700x700, 37Kb)
 
Сегодня передо мною в магазине покупала компьютер какая-то семья. Командовал парадом малолетний сын. Особенно мне понравился диалог с продавцом про Windows. Типа:
 
— А Windows там будет установлен?
 
— Нет. Но мы можем установить вам лицензионную Windows за 2 тысячи. Либо вы можете придти со своим диском и мы вам поставим Windows бесплатно.
 
— ;-0
 
— Мы торгуем только лицензионной Windows и не имеем право ставить пиратскую копию. Однако, если вы придёте со своим пиратским диском, мы имеем полное право поставить вам Windows с него, так как нас не касается, откуда вы взяли этот диск.
 
— А разница?
 
— В первом случае Windows будет стоить 2 тысячи, во втором — 70 рублей.
 
— А в чём между ними разница?
 
— Ни в чём, только в первом случае Windows будет стоить 2 тысячи.
 
Я плакалъ ;)
 

Метки:  

Американская Best Buy отказалась от продажи программ «Лаборатории Касперского»

Дневник

Воскресенье, 10 Сентября 2017 г. 08:25 + в цитатник

3365553_bestbuysign (700x466, 369Kb)

Как передает The Verge, крупнейший американский ритейлер электроники Best Buy больше не будет продавать программы «Лаборатории Касперского». Компания опасается, что производитель систем защиты от киберугроз связан с российскими властями.

Представитель Best Buy подтвердил изданию решение отказаться от продажи продукции «Лаборатории Касперского», но причины не уточнил. По информации The Verge, Best Buy позволит клиентам, которые уже приобрели ПО «Лаборатории Касперского», обменять его на продукцию другого производителя в течение 45 дней.

В середине июля США ограничили использование правительством продуктов «Лаборатории Касперского» — исключили эту компанию из числа поставщиков ПО для госструктур. Еще на этапе появления такой идеи — в июне — российское Минкомсвязи отрицательно отреагировало на нее. Глава ведомства Николай Никифоров тогда напомнил, что Россия, в свою очередь, не запрещает американский софт, хоть и активно его использует. При этом министр отметил, что «РФ, конечно, всегда оставляет право применения каких-то ответных мер».

Этот шаг американские власти сделали в ответ на публикации в СМИ о предполагаемой связи производителя антивируса с российскими спецслужбами. В частности, Bloomberg опубликовал материал о «тесных связях» «Лаборатории Касперского» с Федеральной службой безопасности (ФСБ). Как утверждается в публикации, компания принимала участие в совместных с ФСБ проектах, а также оказывала техподдержку во время спецопераций разведслужбы и полиции. Немногим ранее стало известно о допросе ФБР нескольких сотрудников «Лаборатории Касперского». СМИ сообщали, что он проводился в рамках расследования деятельности иностранных разведок.

https://seoded.blogspot.ru/2017/09/best-buy.html


Метки:  

В Крым запретили поставлять дистрибутив ОС Linux Fedora

Дневник

Среда, 06 Сентября 2017 г. 19:51 + в цитатник

3365553_img25 (700x525, 60Kb)

Дистрибутив операционной системы Fedora Linux, которая входит в категорию открытого программного обеспечения и беспрепятственно распространяется по всему миру, не будет поставляться в Крым. Такое решение приняли разработчики системы, обосновав это действующими правилами экспортного контроля США. По ним запрещено поставлять софт для компьютеров в страны, находящиеся под санкциями. «На данный момент это Куба, Иран, Северная Корея, Судан, Сирия и Крымский регион Украины», — говорится в обновленном 5 сентября экспортном соглашении для пользователей Fedora Project.

В предыдущей версии экспортного соглашения, которое обновлялось в ноябре 2015 года, Крым не входил в число стран, куда были запрещены поставки ОС Fedora Linux.

Напомним, в июне ЕС продлил до 23 июня 2018 года ограничительные меры в отношении Крыма. Санкции включают в себя запрет на импорт товаров, инвестиции в Крым и Севастополь, туристические услуги, экспорт отдельных товаров и технологий.

https://seoded.blogspot.ru/2017/09/linux-fedora.html


Метки:  

Как заработать на своих программах?

Дневник

Пятница, 12 Мая 2017 г. 23:57 + в цитатник

В прошлом выпуске рассылки сайта Seoded.ru мы говорили о том, как заработать на знакомствах в Интернете. В этом поговорим про то, как заработать на своих программах...

 

Метки:  

«Доктор Веб» раскрывает популярную мошенническую схему

Дневник

Понедельник, 17 Апреля 2017 г. 16:53 + в цитатник

В одной из своих публикаций компания «Доктор Веб» уже рассказывала о таком популярном виде мошенничества в Интернете как договорные матчи. Однако применяемые сетевыми жуликами технологии не стоят на месте: теперь они стали использовать в своих криминальных схемах специальную программу, обманывающую доверчивых пользователей. 


Традиционная методика работы мошенников, промышляющих так называемыми «договорными матчами», довольно проста: они создают специальный сайт, на котором предлагают приобрести «достоверные и проверенные сведения об исходе спортивных состязаний». Впоследствии с помощью этой информации можно делать якобы гарантированно выигрышные ставки в букмекерских конторах. Создатели таких сайтов представляются отставными тренерами или спортивными аналитиками. На самом деле часть клиентов подобных сервисов получает один спортивный прогноз, другая часть — прямо противоположный. Если кто-то из пострадавших и возмутится, жулики предложат ему получить следующий прогноз бесплатно в качестве компенсации за проигрыш. 

Недавно кибермошенники внесли в эту схему некоторые изменения. Они по-прежнему создают для привлечения клиентов сайты и публичные страницы в социальных сетях, однако в качестве подтверждения качества своих услуг предлагают скачать защищенный паролем самораспаковывающийся RAR-архив, якобы содержащий текстовый файл с результатами того или иного матча. Пароль для архива жулики высылают после завершения состязания. Предполагается, что таким образом пользователь сможет сравнить предсказанный результат с реальным. 

Вместо архива мошенники отправляют потенциальной жертве написанную ими программу, полностью имитирующую интерфейс и поведение SFX-архива, созданного с помощью приложения WinRAR. Эта программа добавлена в вирусные базы Dr.Web под именем Trojan.Fraudster.2986. Она не только внешне практически неотличима от обычного RAR SFX-архива, но и схожим образом реагирует на попытку ввести неправильный пароль и на другие действия пользователя. 

Этот поддельный «архив» содержит шаблон текстового файла, в который с помощью специального алгоритма подставляются нужные результаты матча в зависимости от того, какой пароль введет пользователь. Таким образом, после окончания спортивного соревнования жуликам достаточно отправить своей жертве соответствующий пароль, и из «архива» будет «извлечен» текстовый файл с правильным результатом (на самом деле он будет сгенерирован троянцем на основе шаблона). 

Существует и альтернативный вариант этой жульнической схемы — злоумышленники отправляют жертве защищенный паролем файл Microsoft Excel, содержащий специальный макрос. Этот макрос аналогичным образом подставляет в таблицу требуемый результат в зависимости от введенного пароля. 

Компания «Доктор Веб» напоминает, что всевозможные предсказания исхода спортивных состязаний — это мошенничество, жертвой которого может стать любой пользователь. Не стоит доверять сайтам, предлагающим разбогатеть благодаря ставкам на тотализаторе с использованием какой-либо инсайдерской информации, даже если обещания жуликов выглядят очень убедительными.
 

Метки:  

Большой обзор программ GTD (программы для организации дел, электронные ежедневники)

Дневник

Суббота, 08 Апреля 2017 г. 07:25 + в цитатник

Обзор по ссылке:

 

Метки:  

Какому редактору кода отдать предпочтение?

Дневник

Среда, 11 Июля 2012 г. 09:48 + в цитатник

В запасе у каждого web-дизайнера сайтов непременно должен находиться хороший редактор кода. Ведь это один из наиболее важных инструментов обыденной работы. Он непосредственно оказывает влияние на удобство и быстроту разработки проекта.

На сегодняшний день рынок редакторов кода попросту кишит от конкурентной борьбы. Свежеиспеченные предложения появляются перед нами практически ежедневно. Для пользователей, это существенный плюс. Поскольку это дает им возможность приобрести оптимальное средство за меньшие вложения.

Один из таких редакторов - Dreamweaver (http://www.seoded.ru/ssilki/develop/web-develop/vis_edit.html), его еще называют «легендой web-дизайна». Бесспорно, это лидер, и при всем этом, еще и довольно старый бренд. В настоящее время его реализует и поддерживает компания Adobe (бывшая Macromedia).

Даже в наше время, когда у Dreamweaver полно конкурентов, он, сам по себе - неплохой редактор, подходящий начинающему создателю web-сайтов, пусть и чуточку громоздкий. Его создатели неизменно пытались облегчить работу пользователя, замещая, преимущественно, ручное редактирование кода на работу с разными меню, панелями и кнопками.

Так сказать - не работа, а мечта! Но это лишь на первый взгляд, пока дело не доходит до солидных языков программирования, таких как PHP (http://www.seoded.ru/webmaster/sozdanie-saita/vstavka-php-koda.html) или Javascript. Тогда уже ни один редактор не освободит вас от написания кода. Немалую долю команд и функций доведется написать руками. Dreamweaver всего лишь облегчит эту работу. К примеру, с помощью всплывающих подсказок. Вы принимаетесь набирать, и показываются подсказки с вероятными версиями, по которым можно кликнуть мышкой. Это существенно помогает.

Этот редактор годится как для профессионалов, так и для начинающих пользователей. Главный его изъян - самая большая цена на рынке – 400 долларов. Это по карману не каждому.

Есть ли замена Dreamweaver? Разумеется, есть. У Dreamweaver немало соперников, достойных внимания, в десятки раз более дешевых, а то и совсем бесплатных. Кое-кто использует phpDesigner. Стоит он намного дешевле, всего 50 долларов, и даже лучше Dreamweaver по функциональности и числу обрабатываемых языков программирования.

phpDesigner разрешает строить проекты web-сайтов с применением широко известных основ (Kohana, Yii, Codeigniter,) и CMS-систем, таких как WordPress, Joomla и Drupal.

Notepad++ (http://www.seoded.ru/ssilki/editors/editors.html) - универсальный, весьма функциональный, а главное, он совершенно бесплатен. Работает с массой языков, даже не связанных с созданием сайтов. Notepad++ непрерывно совершенствуется. Главный минус этой программы она только редактор кода.

Codelobster - любимый редактор многих. Он разделен на две редакции: профессиональную и базовую. Базовая версия абсолютно бесплатна и включает сам редактор. Ее возможностей вполне достаточно для разработки сайтов. В профессиональную версию включены добавочные, платные плагины, облегчающие работу с WordPress, Codeigniter, Joomla, Drupal, Symfony и другие.

Это, в первую очередь, среда программирования. Поддерживает Javascript, HTML (http://www.seoded.ru/beginner.html), PHP, CSS, XML и другие языковые форматы. Имеет подсветку кода и неплохую возможность поиска и замены по тексту. Также, имеет панель "HTML", позволяющая быстро внедрять некоторые теги, кликая по кнопкам.

Его недостаток - отсутствие русского языка. Но он настолько прост в использовании, что это незначительная проблема. Вы без труда сможете овладеть этой программой.

С опытом приходит осознание, что большинство возможностей и удобств редакторов попросту бесполезны в работе, и начинают простаивать. Так или иначе, со временем, все функции и теги сами отлагаются в голове. Легче и скорее набрать их руками, чем искать нужную кнопку на бессчетных панелях.


Метки:  

Trojan.Spamer.46 распространяет спам в социальных сетях

Дневник

Среда, 08 Февраля 2012 г. 13:18 + в цитатник

Компания «Доктор Веб» — российский разработчик средств информационной безопасности — предупреждает о широком распространении троянской программы Trojan.Spamer.46, рассылающей в социальных сетях «В Контакте», «Одноклассники», а также «Мой мир @ Mail.Ru» сообщения c рекламой мошеннических сайтов.

Данный троянец, написанный на языке С++, распространяется через торренты вместе с архиватором WinRAR. После инсталляции программы-архиватора в папке установки появляется «лишний» файл RarExtr.dll, который вызывается при запуске архиватора. Загрузившись в память, данная вредоносная библиотека сохраняет в папку Windows\System32 файл kbdfv.dll, содержащий в себе троянскую программу Trojan.Spamer.46.

Затем троянец ищет среди запущенных в системе процессов firefox.exe и, если находит, встраивает в него содержимое своей библиотеки. После этого Trojan.Spamer.46 начинает осуществлять фильтрацию исходящего трафика в поисках форм отправки сообщений сайтов vkontakte.ru, odnoklassniki.ru и my.mail.ru, добавляя в отправляемые пользователем сообщения текст «Кстати, глянь: [ссылка]». Гиперссылка ведет на мошеннический сайт, предлагающий услугу предсказания судьбы по линиям ладони за платное СМС-сообщение.

Компания «Доктор Веб» рекомендует внимательнее относиться к программам, получаемым из недостоверных источников, и по возможности использовать ПО, загруженное с официальных сайтов производителя. Сигнатура данной угрозы уже добавлена в вирусные базы, вследствие чего Trojan.Spamer.46 не представляет опасности для пользователей антивирусных программ Dr.Web.


Метки:  

Новые банковские троянцы, очередные мошенничества с пользователями социальных сетей и другие события января 2012 года

Дневник

Четверг, 02 Февраля 2012 г. 15:24 + в цитатник


Начало високосного года не преподнесло каких-либо серьезных сюрпризов с точки зрения информационной безопасности, однако в антивирусную лабораторию «Доктор Веб» в январе 2012 года поступило несколько интересных образцов вредоносных программ, в частности, нескольких новых банковских троянцев. Кроме того, был выявлен новый способ распространения вредоносных ссылок среди пользователей поисковых систем, а также очередная схема мошенничества в отношении завсегдатаев социальной сети «В Контакте».

Вирусные угрозы января



Среди вредоносных программ, обнаруженных в январе на компьютерах пользователей при помощи лечащей утилиты Dr.Web CureIt!, лидирующие позиции занимает файловый инфектор Win32.Expiro.23 (19,23% случаев обнаружения), при запуске пытающийся повысить собственные привилегии в системе, отыскивающий запущенные службы и заражающий соответствующие им исполняемые файлы.



Не отстает от него по популярности Win32.Rmnet.8 (8,86% случаев заражения) — этот вирус проникает на компьютер посредством зараженных флеш-накопителей или при запуске инфицированных исполняемых файлов и обладает способностью к саморепликации — копированию самого себя без участия пользователя. Вредоносная программа инфицирует файлы с расширениями .exe, .dll, .scr, .html, .htm, а в некоторых случаях — .doc и .xls, при этом она способна создавать на съемных накопителях файл autorun.inf. Непосредственно после своего запуска Win32.Rmnet модифицирует главную загрузочную запись, регистрирует системную службу Microsoft Windows Service (она может играть в операционной системе роль руткита), пытается удалить сервис RapportMgmtService, встраивая в систему несколько вредоносных модулей, отображающихся в Диспетчере задач Windows в виде четырех строк с заголовком iexplore.exe. Файловый вирус Win32.Rmnet крадет пароли от популярных ftp-клиентов, таких как Ghisler, WS FTP, CuteFTP, FlashFXP, FileZilla, Bullet Proof FTP. Эта информация впоследствии может быть использована злоумышленниками для реализации сетевых атак или для размещения на удаленных серверах различных вредоносных объектов. Также нередко встречаются на инфицированных компьютерах российских пользователей троянцы Trojan.WMALoader и Trojan.Inor.



Дела финансовые



В начале января в распоряжении специалистов «Доктор Веб» оказался образец очередной модификации троянской программы Trojan.PWS.Ibank, отвечающей современным тенденциям использования систем ДБО. Эта вредоносная программа позволяет передавать злоумышленникам аутентификационные данные, ключи и сведения о конфигурации множества различных банк-клиентов. Особенность данной модификации троянца заключается в том, что она содержит в себе реализацию VNC-сервера. В коде сервера организована поддержка протокола работы с dedicated-сервером Zeus (Trojan.PWS.Panda), через который, собственно, и осуществляется сеанс удаленного управления. Другая немаловажная особенность данного троянца — присутствие модуля, предназначенного для мониторинга и перехвата информации специализированного программного комплекса, используемого в одном из государственных финансовых учреждений РФ. Данный троянец имеет достаточно сложную архитектуру и позволяет не только передавать перехваченные данные злоумышленникам, но также выполнять на инфицированной машине различные команды, поступающие от удаленного центра, в том числе команды уничтожения операционной системы. Подробная техническая информация о структуре и принципе действия данного вредоносного ПО была своевременно передана компанией «Доктор Веб» в правоохранительные органы.



Примерно в это же время были зафиксированы случаи распространения другой вредоносной программы, с помощью которой злоумышленники планировали провести фишинговую атаку на клиентов одного из российских банков. Попадая на компьютер жертвы, Trojan.Hosts.5590 создает новый процесс explorer.exe и помещает туда собственный код, а затем прописывает себя в папке автоматического запуска приложений под именем Eldesoft.exe.



В случае если для доступа к сайту банка используется браузер Microsoft Internet Explorer, троянец вызывает стандартную функцию crypt32.dll для установки поддельного сертификата. При добавлении сертификата в хранилище операционная система обычно демонстрирует соответствующее предупреждение: троянец перехватывает и закрывает это окно.



Если для доступа к банковскому сайту используется другой браузер, для установки сертификата применяются функции из стандартной библиотеки nss3.dll. Связавшись с удаленным командным центром, Trojan.Hosts.5590 получает оттуда конфигурационный файл, содержащий IP-адрес фишингового сервера и имена доменов, которые троянец должен подменять. Впоследствии, при обращении к сайту системы банк-клиент по протоколу HTTPS, пользователю будет демонстрироваться поддельная веб-страница, а введенные им в форме авторизации учетные данные будут переданы злоумышленникам. Благодаря своевременным и грамотным действиям службы безопасности банка, а также усилиям специалистов компании «Доктор Веб», данная вредоносная программа в настоящий момент не представляет серьезной опасности для пользователей.



Винлоки пошли на убыль



В январе 2012 года на 25% сократилось число обращений в службу технической поддержки со стороны пользователей, пострадавших от действий программ-блокировщиков.



Связано это не только с уменьшением числа самих приложений-вымогателей, но и с недавно состоявшимся запуском нового портала https://www.drweb.com/xperf/unlocker, позволяющего подобрать код для разблокировки компьютеров, инфицированных троянцем семейства Trojan.Winlock. В настоящее время среднесуточная посещаемость данного веб-сайта составляет 13–15 тысяч пользователей.



Однако попадаются среди программ-вымогателей отдельные образцы, вовсе не располагающие кодом разблокировки. К ним, в частности, относится троянец Trojan.Winlock.5490, ориентированный на французских пользователей. Эта вредоносная программа запускается только на персональных компьютерах, операционная система которых имеет французскую локализацию. Троянец обладает встроенными функциями антиотладки: в процессе загрузки он проверяет, не запущен ли его процесс в среде виртуальных машин VirtualBox, QEmu, VMWare и пр., и в случае, если присутствие виртуальной машины обнаруживается, троянец прекращает свою работу.



Оказавшись на компьютере жертвы, Trojan.Winlock.5490 запускает процесс svchost.exe и встраивает в него собственный код, после чего отсылает команду скрытия Панели задач Windows и останавливает все потоки процессов explorer.exe и taskmgr.exe. Затем троянец прописывает себя в ветвь системного реестра, отвечающую за автозагрузку приложений, и демонстрирует на экране окно, содержащее текст на французском языке с требованием заплатить 100 евро с помощью карт оплаты платежных систем Paysafecard или Ukash. Введенный жертвой номер карты отправляется на удаленный командный сервер злоумышленников, а в ответ троянец демонстрирует сообщение приблизительно следующего содержания: «Подождите! Платеж будет обработан в течение 24 часов». Вместе с тем, никамими функциями разблокировки с помощью кода этот троянец не обладает: вместо этого он автоматически удаляет сам себя через неделю после установки.



Пользователи «В Контакте» вновь под прицелом злоумышленников



На сей раз злоумышленники обратили внимание на владельцев мобильных телефонов с поддержкой Java, использующих возможности социальной сети «В Контакте». После новогодних праздников участились случаи массового распространения спама в использующих протокол ICQ клиентах для обмена сообщениями. Злоумышленники предлагают пользователям скачать приложение для мобильного телефона, якобы являющееся клиентом для социальной сети «В Контакте». В рассылке сообщается, что с помощью данной программы можно с большим комфортом пользоваться возможностями данной социальной сети.



Программа представляет собой файл в формате .jar, способный запуститься практически на любом мобильном устройстве с поддержкой Java. Как и следовало ожидать, в процессе установки приложение отсылает СМС-сообщение на один из платных номеров и просит пользователя ввести в соответствующей форме на сайте злоумышленников полученный в ответном СМС код. Таким образом пользователь соглашается стать подписчиком некой услуги, за использование которой с его счета мобильного оператора будет ежемесячно списываться определенная сумма.



Выдача поисковых систем как способ распространения вредоносных ссылок



Методы, с использованием которых сетевые злоумышленники распространяют ссылки на вредоносное ПО или мошеннические сайты, совершенствуются с каждым месяцем. В ход идут всевозможные способы маскировки текста, приемы социальной инженерии и прочие ухищрения. В январе сетевые мошенники обратили свое внимание на формат выдачи ссылок поисковыми системами.



В процессе поиска нужных ему сведений пользователь нередко выполняет сразу несколько обращений к поисковым системам, открывая в новых вкладках или окнах браузера отдельные страницы отчета поисковиков, содержащие найденные в индексе ссылки. Такие страницы принято называть «выдачей поисковой системы» (Search Engine Results Page, сокращенно — SERP). Именно эти страницы и повадились подделывать мошенники, надеясь на то, что в суматохе пользователь не заметит подсунутую ему «лишнюю» страничку с поисковой выдачей. Кроме того, большинство людей относится к страницам выдачи поисковых систем с большей степенью доверия, чем к простому набору ссылок. В некоторых случаях мошенники не гнушаются даже подделывать целые поисковые системы, как, например, поступили создатели псевдопоискового сервиса LiveTool, интерфейс которого практически полностью копирует оформление «Яндекса», а ссылка «О компании» ведет на мошеннический сайт, имитирующий страницу социальной сети «В Контакте».



Страничка поддельной поисковой системы может открыться автоматически при переходе по ссылке в выдаче настоящего поисковика. Кроме того, созданная злоумышленниками страница SERP обычно содержит ссылки, релевантные введенному ранее пользователем запросу, и потому на первый взгляд не вызывает каких-либо подозрений. В свою очередь, переход по ссылкам уже с этой страницы может привести потенциальную жертву на мошеннический сайт или ресурс, распространяющий вредоносное ПО. В настоящее время среди подобных ссылок замечены поддельные сайты, имитирующие странички социальных сетей, ресурсы, предлагающие сомнительные услуги на условиях псевдоподписки, и сайты распространяющие ПО семейства Trojan.SmsSend.



В недавнем прошлом злоумышленники массовым образом создавали копии сайтов социальных сетей, но подделка страниц поисковой выдачи и даже целых поисковых систем — это, безусловно, новое явление.




Метки:  

ЦУМ под защитой "Лаборатории Касперского"

Дневник

Среда, 07 Декабря 2011 г. 16:08 + в цитатник

"Лаборатория Касперского" сообщает о поставке торговому дому ЦУМ лицензий на использование решений Kaspersky Security для
интернет-шлюзов, Kaspersky Security для почтовых серверов и Kaspersky Anti-Spam for Linux Russian Edition. Проект был реализован при технической поддержке интернет-супермаркета ПО Softkey.

В торговом доме ЦУМ на площади 60 тыс. кв.м представлены более тысячи известных брендов одежды, обуви и аксессуаров, парфюмерии, косметики. Торговый дом имеет несколько филиалов в Москве. Товарооборот ЦУМа по итогам 2010 года составил свыше 10 млрд рублей, валовая прибыль - более 2 млрд рублей.

"Ежедневно наш торговый дом обслуживает более 7000 покупателей. Кроме того, мы активно продвигаем бренд "ЦУМ" в сети
Интернет: действует официальный интернет-магазин, ведется работа в социальных сетях, - говорит IT-директор ОАО "Торговый дом
ЦУМ". - При таких масштабах продаж очень важно обеспечить удобный и быстрый обмен информацией внутри компании, поэтому электронная почта является одним из самых важных инструментов в нашей ежедневной работе. Решения "Лаборатории Касперского" позволили нам обеспечить безопасность почтовой системы и избавиться от спама".

"Согласно результатам исследования по IT-безопасности в корпоративном секторе, проведенного "Лабораторией Касперского", 74% российских компаний сталкиваются со спамом и считают "мусорную почту" одной из самых значительных киберугроз, - говорит Сергей Земков, управляющий директор "Лаборатории Касперского" в России. - Действительно, нежелательная почта нередко содержит вредоносные вложения, поэтому любой компании необходима надежная защита корпоративной почты. Решения
Kaspersky Security для почтовых серверов и Kaspersky Anti-Spam гарантируют бесперебойную работу почты и эффективность бизнес-процессов благодаря использованию нового антивирусного ядра, интеллектуальных технологий фильтрации спама и оптимизации использования системных ресурсов".

Всестороннюю техническую поддержку, связанную с проектом, оказал интернет-супермаркет ПО Softkey. Компания приняла участие на всех
ключевых этапах реализации проекта.

Kaspersky Security для почтовых серверов - решение для защиты почтовых серверов и серверов совместной работы от вредоносных программ и нежелательной корреспонденции. Решение включает приложения, которые обеспечивают безопасность всех популярных почтовых серверов, включая Microsoft Exchange, Lotus Domino, Sendmail, Qmail, Postfix и Exim. Kaspersky Security для почтовых серверов также можно использовать в качестве выделенного почтового шлюза. Kaspersky Anti-Spam защищает пользователей корпоративных почтовых систем и публичных почтовых сервисов от массовой незапрошенной корреспонденции - спама. Kaspersky Security для интернет-шлюзов - решение, которое обеспечивает безопасный доступ в Интернет для всех сотрудников организации, автоматически удаляя вредоносные и потенциально опасные программы из потока данных, поступающих в корпоративную сеть по протоколам HTTP(S), FTP, SMTP и POP3.


Метки:  

Dr.Web на защите клиентов «ПВ-Банк»

Дневник

Суббота, 29 Октября 2011 г. 10:41 + в цитатник

Компания «Доктор Веб» — российский разработчик средств антивирусной безопасности — сообщает об акции, в рамках которой клиенты ПВ-Банка могут обезопасить свою ИТ-инфраструктуру с помощью комплекса корпоративных продуктов Dr.Web Enterprise Security Suite, который они могут приобрести на льготных условиях. Акция организована при поддержке поставщика программных решений, партнера «Доктор Веб» — компании «Финтэк».

Все знают, что финансовая информация является одной из главных целей киберпреступников. Именно поэтому компании, использующие системы интернет-банкинга «Клиент-Банк», как никто другой должны быть заинтересованы в формировании надежной защиты своей ИТ-инфраструктуры. Однако далеко не всегда они правильно оценивают существующую степень риска. Зато сами банки, которым регулярно приходится сталкиваться с претензиями по поводу хищения средств, знают достаточно, чтобы проявлять заинтересованность в надежной защите своих клиентов.

По этой причине специалисты ЗАО «ПВ-Банк» приняли решение о запуске акции, которая позволяет надежно защитить ИТ-инфраструктуру компаний, использующих систему «Клиент-Банк». В качестве инструмента такой защиты был выбран комплекс продуктов Dr.Web Enterprise Security Suite. Сегодня льготное тестирование и приобретение комплекса с использованием купонов КОД Dr.Web ESS предлагается всем корпоративным клиентам банка. В качестве эксперта в вопросах информационной безопасности выступает компания «Финтэк».

«Некоторые клиенты банка столкнулись с довольно распространенной ситуацией: в бухгалтерию приходит диск с подписью «Из налоговой», специалист, зачастую не слишком сведущий в вопросах ИТ, пытается ознакомиться с информацией на диске, но вместо этого запускает вредоносное ПО, специально созданное для перехвата и удаленного управления системой «Клиент-Банк», — рассказывает директор компании «Финтэк» Андрей Филимонов. — Результат предсказуем: потеря денег компании. Защититься от таких ситуаций можно только одним способом: установкой надежной и простой в использовании системы антивирусной безопасности. На мой взгляд, Dr.Web Enterprise Security Suite — идеальный вариант такой системы для корпоративного использования».

«Предоставляя нашим корпоративным клиентам возможность использования систем интернет-банкинга, мы стремимся идти в ногу со временем и формировать оптимальный набор банковских сервисов, — говорит директор департамента маркетинга ПВ-Банка Владимир Терентьев, — мы считаем себя обязанными предложить клиентам возможность надежно защитить свою ИТ-инфраструктуру и тем самым гарантировать надежность использования наших интернет-сервисов».


Метки:  

Новый Trojan.MBRlock угрожает шифрованием файлов

Дневник

Пятница, 14 Октября 2011 г. 11:08 + в цитатник

Компания «Доктор Веб» — российский разработчик средств информационной безопасности — сообщает о появлении нового троянца-блокировщика ОС Windows, заражающего Master Boot Record. В отличие от предыдущих модификаций этого семейства вредоносных программ,Trojan.MBRlock.16не содержит в своих ресурсах необходимый для разблокировки операционной системы код, а генерирует его на основе данных об аппаратной конфигурации компьютера.

В своих новостях и обзорах компания «Доктор Веб» уже упоминала о троянских программах семейства MBRLock: первые образцы вымогателей, инфицирующих загрузочную запись жесткого диска, поступили в антивирусную лабораторию ещев мае 2011 года, ав сентябрепоявились модификации, ориентированные на западных пользователей. Напомним, что подобные троянцы блокируют не вход в операционную систему, как вредоносные программы семейства Trojan.Winlock, а сам ее запуск. Код записывается в главную загрузочную запись (MBR), при обращении к жесткому диску в процессе запуска компьютера он загружает с соседних секторов основное тело Trojan.MBRlock, после чего на экране демонстрируются требования злоумышленников. Большинство известных на сегодняшний день троянцев семейства Trojan.MBRlock хранили необходимый для разблокировки компьютера пароль в собственном коде, в связи с чем его было просто извлечь. Несколько иначе действуетTrojan.MBRlock.16.

Эта программа-вымогатель выдает себя за «полезную» утилиту Antivirus XP Hard Disk Repair, якобы предназначенную для удаления вирусов с жесткого диска компьютера. После запускаTrojan.MBRlock.16инфицирует MBR и выводит на экран сообщение о том, что система якобы инфицирована вредоносной программой Trojan.Agent.ARVP, зашифровавшей всю информацию на жестких дисках (при этом фактически никакого шифрования не производится). Для спасения пользовательских данных злоумышленники предлагают жертве «купить лицензию» утилиты Antivirus XP Hard Disk Repair, для чего следует отправить сгенерированный программой ключ с помощью формы, размещенной на принадлежащем мошенникам сайте, и осуществить оплату. Сам уникальный ключ (HDDKEY) и пароль для разблокировки компьютераTrojan.MBRlock.16генерирует на основе информации об аппаратной конфигурации ПК.

С целью помочь пользователям, пострадавшим от данной программы-вымогателя, специалисты компании «Доктор Веб» разработали специальный генератор паролей для разблокировки компьютера, который можно загрузить по ссылке ftp://ftp.drweb.com/pub/drweb/tools/mbrlock16keygen.exe либо воспользоваться сервисом разблокировки.

СигнатураTrojan.MBRlock.16добавлена в базы Dr.Web, кроме того, избавиться от последствий заражения этим троянцем можно с помощью бесплатных средств аварийного восстановления системы Dr.Web LiveCD или Dr.Web LiveUSB.


Метки:  

Количество модификаций троянца Android.SmsSend увеличилось в десять раз с начала года и на 36% — в августе

Дневник

Четверг, 25 Августа 2011 г. 04:21 + в цитатник

Компания «Доктор Веб» — ведущий российский разработчик средств информационной безопасности — сообщает о десятикратном росте с начала 2011 года числа модификаций троянцев семейства Android.SmsSend, представляющих опасность для владельцев мобильных устройств на базе ОС Android.

Исследования аналитиков компании «Доктор Веб» показывают, что авторы троянцев семейства Android.SmsSend, известного с августа 2010 года, используют ту же мошенническую схему, которая применяется при распространении Trojan.SmsSend для настольных ПК.

Жертва скачивает с одного из веб-сайтов нужное ей приложение. Например, браузер для мобильных устройств Opera Mini. В процессе его инсталляции на экране неожиданно появляется предложение отправить несколько СМС на короткий номер для продолжения установки. В ответ пользователь обычно получает ссылку и пароль, который необходимо ввести в соответствующую форму на сайте злоумышленников. После этого ему предоставляется возможность полностью загрузить требуемую программу. Суть мошенничества заключается в том, что, если бы изначально пользователь обратился не на веб-страницу злоумышленников, а на сайт разработчиков соответствующего ПО, то он мог бы скачать это приложение совершенно бесплатно.

Существование большого числа модификаций Android.SmsSend объясняется примитивностью этих вредоносных программ с точки зрения архитектуры, а также простотой их изготовления для вирусописателей.

Помимо этого, существуют так называемые «партнерские программы» и специальные конструкторы, с помощью которых любой школьник может создать собственную версию Android.SmsSend, не обладая даже базовыми навыками программирования. На начало 2011 года в вирусных базах Dr.Web значилось всего шесть модификаций данного троянца, а на текущий момент их насчитывается уже 60. Иными словами, только за истекшие семь с половиной месяцев количество версий Android.SmsSend выросло в десять раз. Резко возросло и число новых модификаций этой вредоносной программы, присланных в вирусную лабораторию компании «Доктор Веб» в августе 2011 года, — всего с начала месяца выявлено 22 неизвестные ранее версии троянца против среднего показателя, составляющего 5–7 новых детектов в месяц. Таким образом, можно говорить о 36-процентном росте числа версий данной угрозы только в августе 2011 года.

Очевидно, что столь резкое увеличение количества вариаций Android.SmsSend обусловлено выгодностью для вирусописателей финансовой модели, включающей производство и распространение этих троянцев, а также прибылью, получаемой от беспечных пользователей, мобильные устройства которых оказались инфицированы. Вполне вероятно, что указанная тенденция будет сохраняться и в дальнейшем.

Вирусописатели периодически изменяют исходный код своих приложений с целью избежать детектирования их творений антивирусным ПО. В настоящее время программы Dr.Web для Android Антивирус + Антиспам и Dr.Web для Android Light используют уникальную технологию Origins Tracing™, позволяющую автоматически детектировать подобные угрозы и их модификации. Пользователям мобильных устройств, работающих под управлением ОС Android, рекомендуется предварительно поискать в Интернете информацию о приложениях, которые они планируют установить, и, если такие приложения распространяются бесплатно, не отправлять никаких сообщений на предлагаемые злоумышленниками телефонные номера. Кроме того, можно обезопасить себя от установки вредоносного ПО, загружая его только из проверенных источников, таких как официальный Android Market.


Метки:  

 Страницы: [2] 1