21.05.2002
- ХАКЕРЫ УГРОЖАЮТ MICROSOFT
Сразу три группы хакеров объявили о начале работы над взломом защиты
Xbox. К примеру, NEO усердно трудится над modchip'ом NEO-X, который
по их словам позволит крутить нелегальные игры, записанные на CD-R,
CD-RW, DVD-R и DVD-RW. Трудно сказать, как Microsoft воспримет такое
известие, но, зная ее силу и нрав, можно рассчитывать по меньшей
мере на новую антитеррористическую операцию.
Данный анонс явно приурочен к известиям о появлении
первых 23-х пиратских игр для Xbox, которые, правда, все равно не
работают на обычных консолях. Самое забавное - то, что это могло
произойти только при наличии инсайдера в самой Microsoft, который
передал хакерам копии, предназначенные для тестирования. Выпущенные
на рынок игры взлому не поддаются, поэтому если MS станет серьезнее
относиться к подбору персонала, то модчип, даже будучи созданным,
может оказаться невостребованным.
Законопослушным пользователям следует помнить о
том, что борьба с пиратами может затронуть и их: к примеру, в последней
модели Dreamcast была полностью отключена возможность запуска обычных
CD-ROM, в результате чего пострадали желающие купить вполне легальные
Bleemcast или Gameshark.
Новый сетевой вирус появился на днях в интернете.
На этот раз авторы почтового червя использовали в своем «творчестве»
имя Президента РФ Владимира Путина и образ известной героини интернет-мультов
Масяни. Как и большинство своих предшественников, вирус распространяется
через Интернет в виде файлов, прикрепленных к зараженным письмам.
Червь является приложением Windows (PE EXE-файл), имеет размер около
107K, написан на Delphi. Зараженные письма содержат вложение-червь
Masyanya.exe и один из двух вариантов текста: «Привет!!! Здесь новая
серия Масяни. Про Путина» или «Hi!!! Here is a new film about Masyanya
and V.V. Putin!!!»
Червь активизируется, только если пользователь
сам запускает зараженный файл (двойным щелчком на вложении). Затем
червь инсталлирует себя в систему и запускает процедуры своего распространения.
При запуске под WinNT червь получает права администратора. Для этого
он использует так называемую DepPloit-уязвимость систем WinNT. По
понедельникам червь атакует сервер kavkaz.org. Вирус также отключает
защиту от несанкционированной рассылки писем в MS Outlook Express
5.0, добавляет в систему нового пользователя «masyanechkaa» с администраторскими
привилегиями.
21.05.2002 - "Лаборатория Касперского"
сообщает об обнаружении сетевого червя "Worm.Kazaa.Benjamin",
распространяющегося по пиринговой сети KaZaA. Benjamin - не первый
известный червь, использующий общедоступные сети обмена файлами
и технологию P2P.
Например, в свое время червь, написанный на Visual
Basic, распространялся по сети Gnutella. Однако, как сообщают в
"Лаборатории Касперского", до сих пор сеть KaZaA эта участь
обходила стороной. На зараженных компьютерах "Benjamin"
создает новую папку, доступную для других участников KaZaA и регулярно
копирует в нее свои копии под самыми различными именами, количество
которых исчисляется несколькими тысячами. Когда другой пользователь
сети осуществляет поиск файла с названием, соответствующим одному
из "псевдонимов" червя, ему предлагается загрузить его
с зараженного компьютера. Таким образом "Benjamin" распространяется
по сети KaZaA.
Помимо поглощения свободного дискового пространства,
червь имеет побочное действие: от имени владельца зараженного компьютера
он открывает анонимный Web-сайт и демонстрирует рекламные баннеры.
Таким образом, создатель "Benjamin" получает деньги за
фиктивные показы рекламы. Процедуры защиты от червя "Benjamin"
уже добавлены в базу данных Антивируса Касперского.
21.05.2002 - Обновился lol.
Как обычно много всего смешного от ведущего 2pick'a.
Заходим, слушаем...
21.05.2002 - sent by Eraser
21.05.2002 - Внимание общественности привлекла
динамично развивающаяся проблема хакинга. Если раньше хакер действовал,
в основном, один на один с объектом атаки, то есть, по сути, аполитично,
то в настоящее время можно говорить о групповых действиях хакеров,
которые в быстро меняющейся обстановке современного мира стали сверхполитичными.
Тем более, очень часто на "нужные" взломы институты юрисдикции
просто закрывают глаза.
После взломов хакерами обычно оставляется сообщение,
в котором зачастую указывается причина взлома. Однако то там, то
там возникают некоторые несостыковки. Так, например, на этой неделе
в случае с группировкой YIHAT, которая стала известна после взломов
счетов Бен Ладена, случился казус: сначала взломали их собственный
сайт, а затем под другим взломом подписались их именем. Такие сверхширокие
возможности несут в себе опасность, особенно в тот момент, когда
отношения между различными группами и государствами напряжены, а
исследования показывают, что Сеть весьма уязвима даже на своем нижнем
уровне.
21.05.2002 - новости короткой строкой (sent
by djamix)
Появилась информация о троянском вирусе Cute, который
упрашивает пользователя нажать на прикрепленный файл, тем самым
запуская файл с расширением exe. Особенностью этого червя является
то, что он пытается нанести вред антивирусному ПО и межсетевому
экрану, установленному на машине пользователя.
Новым видом саботажа стала рассылка писем с предложением
пользователю стереть якобы опасный файл - а файл этот, например,
jdbgmgr.exe нужен для реализации процессов для Java. Однако такие
шутки небезосновательны, ведь известно, что Magistr-A рассылал такие
зараженные файлы более года назад. Многие охотно следуют такому
"совету". Майскими взломами хакеры, как ни странно, не
отличились: кроме дефейса Ferrari-group.com в связи с необъективным
решением в ходе гонки, трудно что-то отметить. Если, конечно, не
учитывать взлом одного из сайтов Gartner в самом начале мая. Дефейс
на свой счет записали хакеры из группы Deceptive Duo, группы, которая
занималась патриотичными взломами с педагогическими целями.
Недавно представители ФБР заявили, что задержали
несколько человек, якобы причастных к недавним взломам американских
правительственных сайтов. Кстати, многие эксперты утверждают, что
в США средой или лучше сказать ореолом обитания для хакеров являются
университеты и колледжи с их свободной политикой в области компьютерной
безопасности и отсутствием контроля. Взломы в "законе".
Именно под таким названием были выпущены некоторые из статей англоязычных
сетевых изданий, когда через информационные агентства распространилась
новость, что в Аргентине был освобожден подозреваемый во взломе
сайта, по иронии оказавшегося сайтом одного из судов высшей инстанции
в Аргентине. Хакер был отпущен на все четыре стороны за неимением
оснований для уголовного преследования. Дело в том, что в Аргентине
до сих пор нет соответствующей юридической базы для преступлений,
связанных с информационными и компьютерными технологиями. Конечно,
шумиха была поднята в связи с тем, что осталось за кадром: ведь
не секрет, что развитые страны (и в сетевом смысле тоже) намерены
расширить свою сетевую юрисдикцию, выйдя за пределы своих границ.
После таких событий у "ястребов" по сетевому преследованию
будет не один аргумент, как лучше навязать "общепринятые"
стандарты по борьбе с киберпреступностью.
21.05.2002 - ГЛАЗА КОМПЬЮТЕРЩИКА МОГУТ БЫТЬ
НЕ КРАСНЫМИ
Причина утомляемости глаз при работе за компьютером
зачастую «заслуга» вашего монитора. Можно ли улучшить качество изображения
без апгрейта? Программа PowerStrip поможет вам самым тонким образом
изменить настройки вашего монитора. Не беда, что стандартные драйвера
не имеют некоторых функций, с помощью этой утилиты можно сделать
очень многое. Скачать Powerstrip v3.16 Build 281 можно по этому
адресу - http://64.113.35.210/files/pstrip.exe