-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1
Здравствуйте!
Спасибо всем, кто подписался на список рассылки Украинского Центра
информационной безопасности.
======================= Горячие новости ==================================
SETAP - новый почтовый протокол
На смену SMTP пришел новый высокозащищенный протокол. SETAP (Secure Email
Transport Authentication Protocol) реализует весь стандартный набор
функций SMTP протокола, используя при этом 2048-битовое кодирование 4AES
для шифрования передаваемых данных, практически безошибочный метод
аутентификации клиента (без применения сертификатов) и уникальный ключ
транзакции.
Подробнее о протоколе SETAP можно прочитать на:
http://ramdog.netfirms.com.
По материалам: http://www.net-security.org.
RST.b - новый вирус, поражающий Linux-системы
В конце декабря компанией SecurityFocus был обнаружен вирус RST.b, целью
которого является операционная система Linux. Новый вирус является
модификацией октябрьского вируса Remote Shell Trojan.
Для проникновения в систему вирус использует ту же уязвимость в SSH, что и
его предшественник. После проникновения в систему он получает полный
контроль над системой, а также обеспечивает возможность неавторизованного
проникновения в систему извне.
По материалам: http://www.compulenta.ru.
Обнаружен новый троянец Dlder
Компанией "Лаборатория Касперского" обнаружена в сети двухкомпонентная
троянская программа-шпион. Троянец был встроен в установочные пакеты
программ LimeWire, Kazaa и некоторые другие. Он устанавливается на
компьютер даже в том случае, если пользователь блокирует установку любых
дополнительных компонентов.
Главный компонент трояна - файл Explorer.exe, который расположен в папке
Windows в каталоге Explorer.
Второй компонент трояна - файл DlDer.exe, расположен в папке Windows.
Назначение второго компонента - скачивать с Web-сайта новые версии
главного компонента и замещать его предыдущую версию. При активизации файл
Explorer.exe соединяется с сайтом 2001-007.com, куда он и передает
персональную информацию пользователя (ID, характеристики браузера и
посещаемые пользователем URL).
По материалам: http://www.viruslist.com.
Информация, полученная посредством кейлоггера, признана уликой
Суд штата Нью-Джерси решил, что данные, полученные ФБР с помощью
специального трояна, работающего по принципу кейлоггера, могут быть
представлены в качестве улики при расследовании и судебном
разбирательстве.
В данном случае речь шла о конкретном суде над Никодемо Скарфо, который
обвиняется в мошенничестве с применением компьютерных технологий.
Но, решение судьи по первому делу такого рода может стать отправной точкой
для легализации и одобрения государством использования шпионских
программ-троянов для получения недоступной ранее информации.
По материалам: http://www.wired.com.
В системах Glokster и Limewire обнаружен "троян"
Антивирусная компания Symantec сообщила об обнаружении троянской
программы, встроенной в популярные файлообменные системы Glokster и
Limewire. Троян не наносит очевидного вреда зараженному компьютеру, но
незаметно для пользователя пересылает его персональную информацию на некий
адрес в Интернете.
Рекламный софт под названием Clicktilluwin, поставляемый с файлообменными
пакетами, содержит программу именуемую W32.DIDer, которую Symantec
определяет как трояна.
Хотя рекламное ПО (так называемое adware), давно уже поставляется с
бесплатными файлообменными программами, зашитый в него вирус обнаружен в
первый раз. Троянец устанавливается на компьютер, даже если пользователь
блокирует установку Clicktilluwin. Поэтому антивирусные компании
рекомендуют проверить свои компьютеры, чтобы убедиться в отсутствии этих
вирусов.
Файлообменная система FastTrack Kazaa Media Desktop также была
протестирована, однако присутствия вируса в ней обнаружено не было.
Представители Limewire заявили, что версия их ПО, содержавшая зараженный
Clicktilluwin, во вторник заменена на "чистую". Glokster, в свою очередь,
пошел еще дальше и вместе с извинениями разослал своим пользователям
программу, удаляющую зловредный код с их компьютеров.
По материалам: http://www.compulenta.ru.
Вирусы декабря и Хит-парад 2001
Антивирусная компания "Лаборатория Касперского" одновременно представила
двадцатку вирусов декабря и вирусный хит-парад 2001 года
(сентябрь-декабрь). Первое место обоих рейтингов занял I-Worm.BadtransII,
поразив при этом 87,4% систем в декабре и 40,8% за весь исследуемый
период. Второе место в двадцатке занял Trojan.PSW.Gip, поразив всего 2,5%
компьютеров, на третьем месте (2,3%) расположился I-Worm.Hybris.
Потерял свои позиции в декабре I-Worm.Sircam, он поразил всего 1,4%
систем, в то время как в осенне-зимнем хит-параде он занял второе место,
поразив при этом 15,6%. Приятно отметить также, что I-Worm.Nimda в декабре
находится лишь на седьмом месте и процент пораженных им систем не
превышает 0,6.
По материалам: http://www.viruslist.com.
Скляров уже в Москве
Дмитрий Скляров, программист компании "Элкомсофт", наконец вернулся в
Москву. В аэропорту Склярова встретила группа родственников, друзей и
журналистов.
"Я рад, что вернулся домой", - сказал Дмитрий Скляров в интервью
корреспондету "Компьютерры". Он подтвердил, что вопреки сведениям,
распространённым Министерством юстиции США, продолжает работать в
"Элкомсофте". "Я очень люблю эту компанию. Она мне очень помогла, и я
собираюсь дальше в ней работать", - заявил он.
По информации агентства "Интерфакс", в ближайшее время Дмитрий Скляров
проведёт пресс-конференцию для американских журналистов. Кроме того, он
планирует встретиться с руководителями правозащитной организации Фонд
электронного фронтира (EFF), поддерживавшей российского программиста.
По материалам: http://www.compulenta.ru.
Уязвимость Ipswitch IMail серверов
В почтовом сервере Ipswitch IMail обнаружена уязвимость, позволяющая
удаленному пользователю получить доступ с привилегиями администратора к
любому из доменов, которые располагаются на сервере с данной почтовой
службой. А так как служба IMail не проверяет, является ли пользователь
администратором какого-либо конкретного домена, ограничиваясь лишь
проверкой наличия у него администраторских прав, то, воспользовавшись
дырой, удаленный пользователь получает возможность просматривать,
добавлять, удалять, редактировать псевдонимы пользователей и адреса
рассылки для заданного домена.
Уязвимы версии Ipswitch IMail server 7.05, 7.04, 7.03, 7.02, 7.01 и 6.x.
Решения данной проблемы пока не найдено.
По материалам: http://www.securitytracker.com.
____________________________________________
Украинский Центр информационной безопасности
e-mail: contacts@bezpeka.com
web-site: http://www.bezpeka.comhttp://www.bezpeka.nethttp://www.bezpeka.org
-----BEGIN PGP SIGNATURE-----
Version: PGPfreeware 6.5.3 for non-commercial use <http://www.pgp.com>
iQA/AwUBPDW2r4k3eTHhixd1EQJG9ACgu3dOAJ7/0IU2PgW471c7VxvIoMcAoMu6
mYiGSOouJVLIAGTLSD5chvV3
=iB+h
-----END PGP SIGNATURE-----