Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Iнформацiйнi технологi. Аналiтичнi матерiали Шкідливе ПЗ та пошуківці


Информационный Канал Subscribe.Ru

<h1>Хробак, який нищить phpBB форуми</h1>

Вкрай небезпечний хробак нового класу Net-Worm.Perl.Santy.a останніми днями поширювався мережею Інтернет. Особливістю хробака є його орієнтація на високорівневі прикладні серверні рішення (у даному випадку форум phpBB), а не робочі станції користувачів.
Крім того, хробак має ряд інших особливостей, які можна в певній мірі вважати визначальними для шкідливого ПЗ нового покоління.
<!--break-->
Нагадаю, що phpBB є найпопулярнішим двигуном форумів на сьогодні в WWW. Даний форум встановлено імовірно на кількох мільйонах інтернет-сайтів, серед яких є популярні сайти, серйозні портали, сайти великих фірм та інтернет-провайдерів. Хробак руйнує ПЗ форуму і надалі використовує захоплену площадку для атаки на інші форуми. Для пошуку форумів хробак використовує Google
Хробак має ряд принципових особливостей, які можуть мати місце для ПЗ такого класу в близькому часі
<ul>
<li>Об'єктом атаки стало високорівневе прикладне програмне забезпечення, що реалізує популярну функцію Веб-сайтів.
</li>
<li>
Хробак в своїх діях активно використовує глобальний пошуковий сервіс (Google) для пошуку нових жертв. Фактично, хробак інтегрується в глобальне інформаційне середовище, на найвищих рівнях логічної архітектури WWW.
</li>
<li>
Хробак написано на мові програмування високого рівня (Perl).
</li>
</ul>
Детальніше з технічною стороною реалізації, вихідними кодами та захистом від хробака Net-Worm.Perl.Santy.a можна ознайомитися тут <a href="http://www.securitylab.ru/50788.html">Net-Worm.Perl.Santy.a</a>


Про наслідки діяльності хробака може свідчити наприклад сторінка результатів пошуку <a href="http://www.google.com.ua/search?q=NeverEverNoSanity">по словах, що розміщаються на взламаних сайтах </a>

 

<h1>Продовжується використання пошуківців шкідливим ПЗ</h1>

Намітилися прогнозована тенденція до активного використання глобальних пошукових машин (таких як Гугл) шкідливим ПЗ, в першу чергу хробаками, які шукають жертв для атаки
Тепер цим займається нова версія хробака MyDoom
<a href="http://www.thestandard.com/internetnews/000983.php">New MyDoom worm uses search engines to spread: Internet News: The Industry Standard</a>

В своїй діяльності вірус користає послугами Google, Lycos, Yahoo

<p>
&copy <A HREF="http://it.ridne.net/user/view/1">Андрій Пелещишин </a>
</P>

 

 


http://subscribe.ru/
http://subscribe.ru/feedback/
Подписан адрес:
Код этой рассылки: country.ua.itridne
Отписаться

В избранное