Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Антивирусное обозрение "Ежики" - #56 (24.09.2000)


Служба Рассылок Городского Кота

Антивирусная Лаборатория Дизет                    http://dizet.com.ua
======================================================================
Антивирусное Обозрение "Ежики" #56
 (события, факты, комментарии)
======================================================================

Worm.Qaz - сетевой вирус-червь

Worm.Qaz зафиксирован "в живом виде" в июле-августе 2000. Это  сетевой
вирус-червь, распространяющийся  по  локальной  сети.  Содержит  также
"backdoor"-компоненту.  Представляет из себя  120K-  программу  Win32,
написанную на MS Visual C++.  При запуске червь  регистрирует  себя  в
секции        авто-запуска          системного                реестра:
HRLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run startIE = "filename
qazwsx.hsq" где  "filename"  является  именем  файла-червя  (обычно
 -
"Notepad.exe", см. ниже). В результате червь активизируется при каждом
старте Windows.  Затем червь остается в  памяти  Windows  как  обычное
приложение  (видимое  в  списке  задач)  и  активизирует  две  фоновые
процедуры: распространения  и  "backdoor".  Процедура  распространения
копирует файл-червь на другие компьютеры в локальной сети, если на них
есть ресурсы (каталоги), открытые для чтения и записи. Для этого червь
перебирает все ресурсы сети и проверяет их имена на наличие  подстроки
"WIN"  (т.е.  проверяет,  является  ли  обнаруженный  сетевой   ресурс
каталогом Windows).

Если это  так,  то  червь  затем  ищет  в  обнаруженном  ресурсе  файл
NOTEPAD.EXE  и  замещает  своей  копией    (предварительно    сохранив
первоначальный NOTEPAD.EXE  под  именем  NOTE.COM).  В  результате  на
пораженном  компьютере    первоначальный    NOTEPAD.EXE    оказывается
переименованным в файл  NOTE.COM,  а  в  файле  с  именем  NOTEPAD.EXE
расположен код червя (файл  NOTE.COM  затем  используется  червем  для
вызова  "настоящего"   Notepad).    "Backdoor"-процедура    в
   черве
поддерживает всего 3  команды:  Run  (запуск  оказанного  приложения),
Upload ("закачка" на компьютер нового файла) и Quit (завершение работы
червя).

Несмотря на то, что эта процедура достаточно примитивна, она позволяет
"докачать"  на  зараженный   компьютер    другие    (более    сложные)
"backdoor"-троянцы или любые другие троянские программы, вирусы и
т.п.  Червь также посылает "уведомление" о том, что  данный  компьютер
заражен.  При этом червь посылает электронное письмо на какой-то адрес
в Китае, в письме содержится IP-адрес (или список адресов) зараженного
компьютера.

Источник: "Лаборатория Касперского"
======================================================================
Java-низация мобильных телефонов: зеленый свет разработке вредо-
носных программ?

19 августа компания Sun Microsystems и ряд ее партнеров  объявили
о завершении разработки стандарта MID (Mobile Information Device)
на базе языка программирования Java (Java  TM  2  Platform  Micro
Edition - J2ME) для использования в мобильных телефонах. Одновре-
менно с этим, один из крупнейших мировых разработчиков технологий
беспроводной связи, компания Motorola, выпустила интерфейс  прик-
ладного программирования  (API),  позволяющий  разрабатывать  для
этих устройств дополнительные программы.

Это может показаться не более чем набором малопонятных  техничес-
ких терминов, однако значение этого события  трудно  переоценить:
положено начало нового  этапа  в  развитии  функциональности  мо-
бильных телефонов. Будущая интеграция языка программирования Java
даст возможность запускать на телефонах программы третьих  компа-
ний и,  в  перспективе,  позволит  пользователям  создавать  свои
собственные программы и обмениваться ими.

Это, несомненно, является огромным шагом вперед на пути превраще-
ния мобильных телефонов из обычного средства  общения  в  универ-
сальный коммуникационный портал.  Средства  языка  Java  позволят
внедрять практически любые  дополнительные  программы,  сложность
которых ограничена лишь аппаратными  возможностями  оборудования.
Технология Java значительно модернизирует представление данных  в
мобильных телефонах, превращая статический текст в интерактивный,
графический, простой в управлении интерфейс.

Однако, у прорыва, свидетелями которого мы являемся, существует и
обратная сторона.  Новый функциональные возможности мобильных те-
лефонов открывают путь для создания как полезных, так и вредонос-
ных программ.  Если сейчас компьютерные вирусы атакуют  мобильные
телефоны  опосредованно,  (например,  через  посылку   навязчивых
SMS-сообщений), то в будущем, в принципе, могут появиться вирусы,
"живущие" непосредственно в мобильных  телефонах.  Насколько  ве-
роятна такая перспектива?

"Мы выделяем три основных условия для существования  компьютерных
вирусов.  Во-первых,  популярность  платформы  или  оборудования.
Во-вторых, наличие инструментов разработки.  И, в-третьих, недос-
таточная защищенность", - комментирует Денис Зенкин, руководитель
службы информации "Лаборатории Касперского", - "В  данном  случае
полностью выполняются лишь два первых условия.  Что касается пос-
леднего, то, наш взгляд, именно оно способно предотвратить массо-
вое распространение вирусов на мобильных телефонах".

Технология Java на деле доказала свои надежность и  защищенность.
За годы ее существования на персональных компьютерах были обнару-
жены всего лишь несколько Java-вирусов.  Их, в свою очередь, ско-
рее  можно  назвать  концептуальными,   нежели    представляющими
реальную угрозу.  Принцип работы Java-программ, основанный на вы-
делении виртуального защищенного пространства,  практически  пол-
ностью исключает возможность появления "диких" вирусов  для  этой
платформы. "Пока что у нас нет оснований полагать, что J2ME менее
защищена, чем другие версии Java. Однако, для того, чтобы сделать
окончательный вывод, необходимо время для проведения многочислен-
ных тестов", - сказал Евгений Касперский, руководитель антивирус-
ных исследований компании, - "Даже если J2ME  окажется  абсолютно
защищенной платформой, остается самое уязвимое  место  в  системе
безопасности - человеческий фактор.  Это, в свою  очередь,  может
быть исправлено исключительно целенаправленным просвещением".

Источник: "Лаборатория Касперского"
======================================================================

В Ирландии после атаки хакера от сети Интернет были отключены 240 тыс.
человек

Крупнейший в Ирландии Интернет-провайдер Eircom  был  вынужден  менять
пароли доступа для всех своих пользователей в результате атаки хакера.
По  словам    представителей    компании,    существовала    опасность
проникновения хакера в электронную почту и на сайты пользователей.  На
время смены паролей все 240 тыс. клиентов  Eircom  были  отключены  от
Интернета.  Представители  компании  утверждают,  что  таким   образом
удалось предотвратить проникновение хакера в систему.  Это была первая
попытка взломать защиту Интернет-провайдера в  Ирландии,  которая,  по
мнению аналитиков, даст новую почву для обсуждения проблемы сохранения
конфиденциальности информации в Интернет, сообщает Financial Times.

Источник: http://www.rbc.ru
======================================================================
"ДиалогНаука" готовится к войне

На  этой  неделе  компания  "ДиалогНаука"  объявила  о  получении   ею
сертификата соответствия  Министерства  обороны  РФ.  И  даже  сделали
приписку в оригинальном  пресс-релизе  "Разрешено  к  опубликованию  в
открытой печати".  В стиле Джеймса Бонда "совершенно секретно". Теперь
продукты ДН будут иметь и соответствующую маркировку.  Я тихо улыбаюсь
;) Оригинальный пресс-релиз приведен.

Мы мирные люди, но... сертификаты имеем
(Разрешено к опубликованию в открытой печати)

29 августа  ЗАО  "ДиалогНаука"  получило  сертификат  соответствия  за
номером 58 на  программные  изделия  "Антивирусная  программа  DrWeb",
"Антивирусная  программа  -  ревизор  дисков  ADinf   for    Windows",
"Антивирусная  программа  -  ревизор  дисков  ADinf   for    DOS"    и
"Антивирусные программы - ADinf Cure  Module  for  DOS  и  ADinf  Cure
Module for Windows".  Настоящий сертификат удостоверяет, что указанные
программы,  разработанные  и  изготавливаемые    ЗАО    "ДиалогНаука",
соответствуют  требованиям  Системы  сертификации    средств    защиты
информации Министерства обороны по требованиям безопасности информации
в  части  соответствия  реальных  и    декларируемых    функциональных
возможностей, отсутствия недекларированных  возможностей  и  "Проблемы
2000".  Таким образом, в настоящий момент все программы  "ДиалогНауки"
прошли сертификацию в системе Министерства обороны РФ.

Одновременно "ДиалогНаука" получила сертификационную лицензию П 11  на
применение  соответствующего  знака  соответствия  для    маркирования
указанных программных продуктов.

Указанные сертификат и сертификационная лицензия действительны  до  28
августа 2003 года.

Источник: Антивирусная Лаборатория "Дизет" http://dizet.com.ua
======================================================================

Virus Bulletin признает уникальность антивирусного решения Лаборатории
Касперского для платформы Novell NetWare

"Лаборатория  Касперского"  в  очередной  раз  приняла    участие    в
традиционных  тестах  Virus  Bulletin,  где   представила    Антивирус
Касперского для Novell NetWare.

Британский  журнал  Virus  Bulletin,  освещающий  события    в    мире
антивирусных разработок, посвятил свои очередные исследования решениям
по защите серверов Novell NetWare, протестировав продукты  одиннадцати
ведущих антивирусных компаний.

Комплекс  "Лаборатории  Касперского"  -  постоянного    участника    и
многократного  победителя  тестирований  Virus  Bulletin  -   является
уникальным  антивирусным  решением  с  системой  сетевого  управления,
полностью интегрированной в службу каталогов Novell (NDS).

По мнению обозревателя Virus Bulletin, Антивирус Касперского  является
оптимальным выбором для внедрения антивирусной  защиты  для  платформы
Novell NetWare.  Кроме того, были  отмечены  простота  и  прозрачность
работы  с  программой,  которая  на   деле    является    единственным
антивирусным продуктом, работающим с NetWare в качестве  NLM  (NetWare
Loadable Module).

"AVP является первым продуктом для NetWare, полностью  интегрированным
в  программу  администрирования  NWADMN32,  что  позволяет   управлять
антивирусной защитой сети с  любой  машины  на  базе  Windows  NT",  -
отметил Матт Хем, технический консультант журнала.

"Лаборатория Касперского" уже подготовила к выпуску версию  Антивируса
Касперского для NetWare 5. Программу отличает большая устойчивость,  а
при ее разработке  была  учтена  возможность  интеграции  с  консолями
Console One и  Java  Console,  что  позволит  осуществлять  управление
антивирусной защитой серверов NetWare  с  любой  рабочей  станции  вне
зависимости  от  ее  местонахождения  и  установленной    операционной
системы.
======================================================================

Служба Новостей    : http://dizet.com.ua/news/
Архив рассылки     : http://subscribe.ru/archive/comp.soft.av.ezheki/

Автор рассылки     : Андрей Каримов
e-mail: info@dizet.com.ua


Украинская баннерная сеть

http://subscribe.ru/
E-mail: ask@subscribe.ru

В избранное