Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

PC@NEWS: Hard-,software, драйверы, virus&hack-новости


 
Рубрика: Безопасность
Выходит при поддержке SecurityLab.ru Viruslist.com
PC@NEWS
pcnews.com.ru
Подписчиков: 19500+
 

Barracuda.net.ru
Новости со всего мира. высокие технологии, софт, женские статьи, компьютеры, мобильные телефоны. статьи по windows, linux. Авто новости, ИТ-индустрия, Обзоры Игр. Новости Программного Обеспечения.

Pcnews.com.ru
Софт, FAQ WinFAQ, Bios, WindowsXP, Реестр
STOP-ошибки, XP FAQ по Windows Vista

Women-girls.ru
Женский журнал. Красота Здоровье Фигура Стиль Любовь и секс Карьера Семья Гороскоп Психология
Интернет магазин CD и DVD

Хакеры Anonymous атакуют сайты египетского правительства

Группа хакеров Anonymous начала совершать скоординированные атаки на сайты правительства Египта. Об этом сообщает Associated Press со ссылкой на сообщение одного из членов этой хакерской группы в социальной сети Twitter.

Взломщик утверждает, от рук хакеров уже пострадали ресурсы Министерства информации Египта, а также правящей Национальной демократической партии.

Напомним, что это уже не первые упоминание о хакерах Anonymous. В декабре 2010г. этой хакерской группой была развернута широкомасштабная кампания в интернете против организаций и фирм, мешающих работе WikiLeaks. Тогда были атакованы сайты международных платежных систем MasterCard, PayPal и Visa, которые отказались предоставлять свои услуги ресурсу. Кроме того, от действий сторонников создателя WikiLeaks Джулиана Ассанжа пострадал один из крупнейших интернет-магазинов Amazon.

ЛК: Январь стал месяцем высокой активности SMS-мошенников

Согласно ежемесячному обзору вирусной активности, проводимому специалистами "Лаборатории Касперского", январь 2011 года был отмечен ростом количества мошеннических схем, применяемых злоумышленниками.

В первую очередь их жертвами становятся любители "бесплатного сыра", но, как показывает практика, вовлеченными в них могут быть и обычные пользователи. В основном, вследствие собственной невнимательности.

Ключевым элементом большинства схем работы кибермошенников стали SMS-сообщения. Так, на ряде сайтов пользователям предлагалась возможность обновить популярный браузер Internet Explorer, однако процесс "установки" неожиданно завершался необходимостью "активировать" ПО с помощью SMS-сообщения, отправленного на указанный премиум-номер. В обмен на 300 рублей, потраченных на SMS, пользователь получал ссылку на официальный ресурс, с которого Internet Explorer 8 распространяется совершенно бесплатно.

Поживиться с помощью SMS пытались и мошенники, решившие воспользоваться популярностью продуктов "Лаборатории Касперского": на сайте, название которого отличалось от kaspersky.ru всего на одну букву, пользователям предлагалось скачать "новогодний подарок" - бесплатный Kaspersky Internet Security 2011. Однако вместо подарка в систему попадал зловред, который перезагружал компьютер и после этого показывал "счастливчику" сообщение о выигрыше телефона Samsung Galaxy S. Для получения "приза" требовалось отправить SMS-сообщение, которое, естественно, оказывалось платным.

Достаточно часто в январе жертвами злоумышленников становились владельцы мобильных телефонов. Пройдя по полученной в SMS-сообщении ссылке на "виртуальную открытку", пользователь активировал троянскую программу, которая отправляла SMS на номер, используемый оператором связи для перевода денег с одного счета на другой. В результате подобной операции пользователь в среднем терял около 200 рублей.

Атаки через Twitter, ставшие популярными в декабре 2010 года, не потеряли свою актуальность: за ссылками, укороченными при помощи сервиса goo.gl, скрывались фальшивые антивирусы, предлагающие пользователю заплатить за удаление "найденных" вредоносных программ.

В январе в рейтинг самых распространенных угроз, заблокированных на компьютерах пользователей, попало сразу несколько зловредов, эксплуатирующих уязвимость, которая была исправлена еще в марте 2010 года. Это говорит о том, что данная брешь в ПО была закрыта далеко не на всех компьютерах. В связи с этим специалисты "Лаборатории Касперского" в очередной раз напоминают о необходимости своевременной установки обновлений.

Исходники "Касперского" оказались в открытом доступе

В результате утечки в публичный доступ попали исходные коды продуктов "Лаборатории Касперского".

На бесплатном файловом хостинге Mlfat4arab выложены исходные коды продукта "Лаборатории Касперского" - Kaspersky Internet Security.

Rar-архив размером 182 МБ 26 января 2011 г. загрузил на хостинг неизвестный пользователь, и к моменту написания этого материала файл был скачан 2071 раз. Архив содержит коллекцию файлов с кодом, написанным на C++ в инструменте Visual C, и сборочных файлов.

Судя по названиям папок в архиве, в нем содержится исходный код движка KLAVA, работы над которым в "Лаборатории Касперского" вошли в заключительную фазу в 2008 г. На KLAVA основаны все последующие поколения продуктов компании, начиная с линейки 2009 г., вышедшей на рынок осенью 2008 г.

Эксперты российского российского дистрибутора ESET, производителя антивируса NOD32, получили возможность изучить утекший архив, рассказал Александр Чачава, президент Leta Group, которой принадлежит дистрибутор.

По его словам, специалисты компании пришли к выводу, что архив содержит части кода ядра в версиях 2006 г. и 2007 г., и "вряд ли конкуренты и злоумышленники при их изучении смогут узнать какие-то ноу-хау, поскольку эвристика у "Касперского" с тех пор изменилась".

В "Лаборатории Касперского" признают утечку кода, содержащую "фрагмент устаревшей версии антивирусного ядра, которое после этого было серьезно доработано и обновлено. В компании-разработчике нынешнюю утечку связывают с инцидентом, имевшим место в начале 2008 г.

Пресс-служба "Лаборатории" сообщила, что "бывший сотрудник компании, в свое время имевший правомерный доступ к исходному коду продуктов 2008 г., разместил в интернете объявление о его продаже". После обращения компании в правоохранительные органы виновник утечки был задержан и приговорен к 3 годам лишения свободы условно с испытательным сроком 3 года по статье 183 Уголовного кодекса РФ.

 
Администратор PC@NEWS
Степанов Александр spb
Санкт-Петербург

В избранное