Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Антивирусное обозрение "Ежики" - #53 (04.09.2000)


Служба Рассылок Городского Кота

Антивирусная Лаборатория Дизет                    http://dizet.com.ua
======================================================================
Антивирусное Обозрение "Ежики" #53
 (события, факты, комментарии)
======================================================================

I-Worm.MTX: горе от ума

Лаборатория  Касперского  сообщает  о  появлении  нового  вируса-червя
I-Worm.MTX, заражающего системы под управлением Win32. Вирус  заражает
приложения Win32, устанавливает троянскую программу типа "Backdoor"  и
пытается рассылать себя в электронных письмах.  Вирус имеет достаточно
необычную структуру и состоит из трех практически независимых  частей,
которые выполняются независимо друг от друга. Этими тремя компонентами
являются:  вирус,  заражающий  EXE-файлы  Win32;  червь,   рассылающий
электронные письма; троянец- backdoor.  Перед тем, как  инсталлировать
компоненты  и  заражать  файлы  вирус  ищет  в  системе   антивирусные
программы и прекращает свою работу,  если  любая  из  них  обнаружена:
AntiViral Toolkit Pro AVP  Monitor  Vsstat  Webscanx  Avconsol  McAfee
VirusScan Vshwin32 Central do McAfee VirusScan Особое  внимание  червь
уделяет Интернет-адресам антивирусных  компаний  и  блокирует  отсылку
писем на адреса этих компаний, так же  как  посещение  их  Web-сайтов.
Известная версия червя содержит ошибку, в результате которой  почтовый
сервер не в состоянии принять сообщение с кодом червя-вируса.  По этой
причине данная версия червя неспособна к массовому распространению.

Источник: www.avp.ru
======================================================================

В России пойманы хакеры, укравшие в Интернете 1000 паролей

Сотрудники МВД России поймали компьютерных  мошенников,  похитивших  в
Интернете  1  тысячу  паролей   пользователей,    сообщил    начальник
пресс-службы Управления по борьбе с  преступлениями  в  сфере  высоких
технологий МВД РФ Анатолий  Платонов.  19-летний  студент  Московского
института  стали  и  сплавов  и  27-летний  безработный    с    высшим
экономическим образованием в течение  полутора  месяцев  "воровали"  в
Интернете реквизиты сайтов  и  продавали  их  по  заниженной  цене.  С
аукциона "Молоток.ру" они предлагали их всего  за  $15  вместо  $40  у
официальных провайдеров.  Мошенники "ловили"  завсегдатаев  "всемирной
паутины" с помощью вируса типа "Троянский конь".  Предлагая посмотреть
порнографию  или  другую  любопытную  информацию,    они    заманивали
любознательную  публику  на  свой  сайт.  При  этом  коварный    вирус
моментально  считывал  пароли  "гостей".  По  оценке    оперативников,
преступники нанесли пользователям совокупный ущерб  не  менее  $15000.
Мошенники были пойманы с поличным в момент встречи в метро с одним  из
покупателей краденых паролей.  Они сразу  чистосердечно  признались  в
содеянном.

Источник: РИА-Новости
======================================================================

Вирус "Покемон" охотится на детей

Новый почтовый вирус Pokey, пришедший из  Японии,  использует  тот  же
механизм "эмоциональной зацепки",  что  и  печально  известный  "вирус
любви", - однако теперь мишенью стали не жаждущие  любви  взрослые,  а
увлекающиеся мультфильмами дети.

Новый вирус приходит  с  письмом,  озаглавленным  Pikachu  Pokemon.  В
письме говорится: Pikachu is your friend.  Вирус приложен к  письму  в
виде бинарного исполняемого файла (а не скрипта на Visual Basic, как в
случае "вируса любви").

Если  пользователь  открывает  вложенный  файл  в  почтовой  программе
Microsoft Outlook, у него на экране появляется  герой  "покемоновских"
мультфильмов Пикачу, похожий на желтого  кролика-мутанта.  Пикачу  еще
раз сообщает пользователю, что он  -  его  друг.  Тем  временем  вирус
рассылает  свои  копии  по  адресам,  найденным  в  адресной    книжке
пользователя.  Затем вирус  меняет  файл  AUTOEXEC.BAT,  так  что  при
очередном включении компьютера фальшивый  AUTOEXEC.BAT  может  стареть
все файлы во всех дефолтных директориях Windows.

Как отмечают эксперты, впервые вирус был замечен еще  в  июне,  однако
распространяется пока довольно медленно.  Тем не менее,  деструктивные
функции делают его довольно опасным.

Кроме того, как отмечает ZDNet, это  первый  из  серии  "эмоциональных
вирусов", который нацелен на детей. "Поскольку он приходит  под  видом
популярного  мультфильма,  очевидно,  что  на  него  будут  с  большей
вероятностью кликать десятилетние дети".

Напомним, что самые простые способы профилактики подобных компьютерных
заболеваний  -  либо  не  открывать  без   предварительной    проверки
подозрительные вложенные файлы (даже в письмах от знакомых),  либо  не
использовать почтовую программу Microsoft Outlook.

Источник: www.lenta.ru
======================================================================

Обнаружена ошибка в программе шифрования информации PGP

В новых Windows-версиях (V5 и V6) популярного ПО шифрования информации
PGP производства компании Network Associates обнаружена ошибка,  из-за
которой  содержимое  передаваемых  писем  может    стать    достоянием
посторонних.  Эта дыра в защите программы PGP была обнаружена немецким
специалистом по криптографии Ральфом Сендереком (Ralf Senderek), после
чего  компания  Network  Associates  подтвердила  существование   этой
уязвимости в своем ПО.

Ошибка обнаружена в том фрагменте кода, который был  включен  в  ПО  в
соответствии с государственным законодательством США об  использовании
технологии  восстановления  ключа,  которая  позволяет  третьим  лицам
(предполагается,  что  по  постановлению  суда)  читать  зашифрованную
информацию.  Еще  в  1998  г.  ряд  специалистов    по    криптографии
предупреждали, что введение подобных функций  ослабит  систему  защиты
передаваемой информации, и они  оказались  правы.  Network  Associates
заявила о намерении в ближайшем будущем опубликовать заплату для  этой
дыры на своем web-сайте PGP  и  оповестить  об  этом  своих  клиентов.
Следует отметить, что версия PGP 2.6 не  подвержена  подобным  атакам,
так как в ней не поддерживаются  цифровые  подписи,  используемые  для
восстановления ключа.

Источник: www.infoart.ru
======================================================================

Хакеры-меломаны атаковали Ticketmaster

Онлайновый продавец билетов Ticketmaster подвергся  атаке  хакеров  из
группы, называющей себя "М-команда" (M-squad).  В настоящее время сайт
уже  снова  работает,  сообщает  VNUNet.  Специалисты    по    сетевой
безопасности заявили, что атака стала возможна из-за устаревшей версии
Microsoft  Internet  Information  Server  (IIS),   с    использованием
скриптовой программы,  широко  распространенной  в  хакерских  кругах.
Некоторые эксперты полагают, что атака была произведена через  тот  же
самый изъян в защите, которым воспользовался на прошлой неделе  хакер,
известный как Herbless, для атаки на девять  правительственных  сайтов
Великобритании.  Эксперты утверждают, что эта "дыра" в защите  присуща
всем версиям MS IIS с  4.0  по  6а.  Несмотря  на  повреждения  сайта,
утверждают эксперты, секретная информация по кредитным картам клиентов
осталась  защищенной.  Администрация    Ticketmaster,    однако,    от
комментариев уклонилась.

Источник: www.cnews.ru
======================================================================
Служба Новостей    : http://dizet.com.ua/news/
Архив рассылки     : http://subscribe.ru/archive/comp.soft.av.ezheki/

Автор рассылки     : Андрей Каримов
e-mail: info@dizet.com.ua


Украинская баннерная сеть

http://subscribe.ru/
E-mail: ask@subscribe.ru

В избранное