Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Новости Украинского Центра информационной безопасности


Служба Рассылок Subscribe.Ru
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

Здравствуйте!

Спасибо всем, кто подписался на список рассылки Украинского Центра
информационной безопасности.

======================= Горячие новости ==================================

                     SETAP - новый почтовый протокол

На  смену SMTP пришел новый высокозащищенный протокол. SETAP (Secure Email
Transport   Authentication  Protocol)  реализует  весь  стандартный  набор
функций  SMTP  протокола, используя при этом 2048-битовое кодирование 4AES
для   шифрования   передаваемых  данных,  практически  безошибочный  метод
аутентификации  клиента  (без  применения  сертификатов) и уникальный ключ
транзакции.
Подробнее о протоколе SETAP можно прочитать на:
http://ramdog.netfirms.com.

                               По материалам: http://www.net-security.org.


              RST.b - новый вирус, поражающий Linux-системы

В  конце  декабря компанией SecurityFocus был обнаружен вирус RST.b, целью
которого   является  операционная  система  Linux.  Новый  вирус  является
модификацией октябрьского вируса Remote Shell Trojan.

Для проникновения в систему вирус использует ту же уязвимость в SSH, что и
его  предшественник.  После  проникновения  в  систему  он получает полный
контроль  над системой, а также обеспечивает возможность неавторизованного
проникновения в систему извне.

                                  По материалам: http://www.compulenta.ru.


                      Обнаружен новый троянец Dlder

Компанией  "Лаборатория  Касперского"  обнаружена  в сети двухкомпонентная
троянская  программа-шпион.  Троянец  был  встроен  в  установочные пакеты
программ  LimeWire,  Kazaa  и  некоторые  другие.  Он  устанавливается  на
компьютер  даже  в том случае, если пользователь блокирует установку любых
дополнительных компонентов.

Главный  компонент  трояна - файл Explorer.exe, который расположен в папке
Windows в каталоге Explorer.

Второй компонент трояна - файл DlDer.exe, расположен в папке Windows.

Назначение  второго  компонента  -  скачивать  с  Web-сайта  новые  версии
главного компонента и замещать его предыдущую версию. При активизации файл
Explorer.exe  соединяется  с  сайтом  2001-007.com,  куда  он  и  передает
персональную  информацию  пользователя  (ID,  характеристики  браузера   и
посещаемые пользователем URL).

                                  По материалам: http://www.viruslist.com.


      Информация, полученная посредством кейлоггера, признана уликой

Суд   штата  Нью-Джерси  решил,  что  данные,  полученные  ФБР  с  помощью
специального  трояна,  работающего  по  принципу  кейлоггера,  могут  быть
представлены    в    качестве   улики   при   расследовании   и   судебном
разбирательстве.

В  данном  случае  речь шла о конкретном суде над Никодемо Скарфо, который
обвиняется в мошенничестве с применением компьютерных технологий.

Но, решение судьи по первому делу такого рода может стать отправной точкой
для   легализации   и   одобрения   государством  использования  шпионских
программ-троянов для получения недоступной ранее информации.

                                      По материалам: http://www.wired.com.


             В системах Glokster и Limewire обнаружен "троян"

Антивирусная   компания   Symantec   сообщила   об  обнаружении  троянской
программы,  встроенной  в  популярные  файлообменные  системы  Glokster  и
Limewire.  Троян  не  наносит  очевидного вреда зараженному компьютеру, но
незаметно для пользователя пересылает его персональную информацию на некий
адрес в Интернете.

Рекламный  софт под названием Clicktilluwin, поставляемый с файлообменными
пакетами,   содержит   программу  именуемую  W32.DIDer,  которую  Symantec
определяет как трояна.

Хотя  рекламное  ПО  (так  называемое  adware),  давно  уже поставляется с
бесплатными  файлообменными  программами, зашитый в него вирус обнаружен в
первый  раз.  Троянец устанавливается на компьютер, даже если пользователь
блокирует   установку   Clicktilluwin.   Поэтому   антивирусные   компании
рекомендуют  проверить  свои компьютеры, чтобы убедиться в отсутствии этих
вирусов.

Файлообменная   система   FastTrack   Kazaa   Media   Desktop  также  была
протестирована, однако присутствия вируса в ней обнаружено не было.

Представители  Limewire  заявили, что версия их ПО, содержавшая зараженный
Clicktilluwin,  во вторник заменена на "чистую". Glokster, в свою очередь,
пошел  еще  дальше  и  вместе  с  извинениями разослал своим пользователям
программу, удаляющую зловредный код с их компьютеров.

                                  По материалам: http://www.compulenta.ru.


                     Вирусы декабря и Хит-парад 2001

Антивирусная  компания  "Лаборатория Касперского" одновременно представила
двадцатку    вирусов    декабря    и    вирусный   хит-парад   2001   года
(сентябрь-декабрь).  Первое место обоих рейтингов занял I-Worm.BadtransII,
поразив  при  этом  87,4%  систем  в  декабре  и 40,8% за весь исследуемый
период.  Второе место в двадцатке занял Trojan.PSW.Gip, поразив всего 2,5%
компьютеров, на третьем месте (2,3%) расположился I-Worm.Hybris.

Потерял  свои  позиции  в  декабре  I-Worm.Sircam,  он  поразил всего 1,4%
систем,  в  то время как в осенне-зимнем хит-параде он занял второе место,
поразив при этом 15,6%. Приятно отметить также, что I-Worm.Nimda в декабре
находится  лишь  на  седьмом  месте  и  процент  пораженных  им  систем не
превышает 0,6.

                                  По материалам: http://www.viruslist.com.


                           Скляров уже в Москве

Дмитрий  Скляров,  программист  компании  "Элкомсофт",  наконец вернулся в
Москву.  В  аэропорту  Склярова  встретила  группа родственников, друзей и
журналистов.

"Я  рад,  что  вернулся  домой",  -  сказал  Дмитрий  Скляров  в  интервью
корреспондету   "Компьютерры".   Он  подтвердил,  что  вопреки  сведениям,
распространённым  Министерством  юстиции  США,  продолжает  работать     в
"Элкомсофте".  "Я  очень  люблю  эту  компанию. Она мне очень помогла, и я
собираюсь дальше в ней работать", - заявил он.

По  информации  агентства  "Интерфакс",  в ближайшее время Дмитрий Скляров
проведёт  пресс-конференцию  для  американских журналистов. Кроме того, он
планирует  встретиться  с  руководителями  правозащитной  организации Фонд
электронного фронтира (EFF), поддерживавшей российского программиста.

По материалам: http://www.compulenta.ru.


                    Уязвимость Ipswitch IMail серверов

В  почтовом  сервере  Ipswitch  IMail  обнаружена  уязвимость, позволяющая
удаленному  пользователю  получить  доступ с привилегиями администратора к
любому  из  доменов,  которые  располагаются  на сервере с данной почтовой
службой.  А  так  как  служба IMail не проверяет, является ли пользователь
администратором   какого-либо   конкретного   домена,  ограничиваясь  лишь
проверкой  наличия  у  него  администраторских  прав, то, воспользовавшись
дырой,   удаленный   пользователь   получает   возможность  просматривать,
добавлять,   удалять,  редактировать  псевдонимы  пользователей  и  адреса
рассылки для заданного домена.

Уязвимы версии Ipswitch IMail server 7.05, 7.04, 7.03, 7.02, 7.01 и 6.x.

Решения данной проблемы пока не найдено.

                            По материалам: http://www.securitytracker.com.


____________________________________________
Украинский Центр информационной безопасности
e-mail:    contacts@bezpeka.com
web-site:  http://www.bezpeka.com
           http://www.bezpeka.net
           http://www.bezpeka.org

-----BEGIN PGP SIGNATURE-----
Version: PGPfreeware 6.5.3 for non-commercial use <http://www.pgp.com>;

iQA/AwUBPDW2r4k3eTHhixd1EQJG9ACgu3dOAJ7/0IU2PgW471c7VxvIoMcAoMu6
mYiGSOouJVLIAGTLSD5chvV3
=iB+h
-----END PGP SIGNATURE-----


http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу

В избранное