Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Рокфеллер - новости с позиции личного кошелька


Информационный Канал Subscribe.Ru

Рокфеллер - в деньгах счастье

Новости с позиции личного кошелька

http://www.rokf.ru

Новости


В Нью-Йорке разрешат торговать только самозатухающими сигаретами

http://www.rokf.ru/news/12660.shtml

Пиво на телевидении рекламировать не дадут

http://www.rokf.ru/news/12659.shtml

В Таганроге наращивают выпуск Hyundai

http://www.rokf.ru/news/12658.shtml

Прием банков в систему страхования вкладов закончен

http://www.rokf.ru/news/12654.shtml

В Москве прибавится бесплатных туалетов

http://www.rokf.ru/news/12653.shtml

Приехав в Японию отдохнуть, можно стать гейшей

http://www.rokf.ru/news/12652.shtml

Поступил в продажу телефон, предназначенный специально для мусульман

http://www.rokf.ru/news/12648.shtml

Главное


Хакеры-архангелогородцы вновь угрожают всему миру

Пользователям интернет по всему миру угрожает новый вирус. И не один, а в компании с троянцем и программой-шпионом. Источником новой угрозы специалисты считают группу HangUp Team, созданную несколько лет назад тремя жителями Архангельска.

На этот раз под удар хакеров попали не жертвы спама, а активные пользователи всемирной Интернет-сети. Правда, не все, а лишь те, кто использует в своих online-блужданиях браузер Internet Explorer. Что, впрочем, не делает атаку менее опасной - ни для кого не секрет, что именно "гейтсовский" Internet Explorer остается наиболее массовой программой для выхода в Интернет. Еще хуже то, что атака выстроена весьма хитро, и неискушенному пользователю, успевшему запомнить, что вложения в пришедших неизвестно от кого электронных письмах лучше не открывать, но в файрволлах и прочих защитных программах разбирающемуся слабо, уберечься от нее сложно.

Злоумышленники действуют как бы в два приема. Прежде всего они взламывают веб-сервер, работающий под управлением IIS5 (Microsoft Internet Information Server 5), и заражают его написанной на JavaScript троянской программой Trojan.JS.Scob.a. Как именно они производят этот взлом - через уже известные дыры в ПО от Microsoft или неизвестным доселе образом - эксперты пока не разобрались. После заражения сервера всякий "зашедший" на любую из размещенных на нем веб-страниц пользователь, на чьем компьютере установлен Internet Explorer, обречен.

Обитающий на сервере "троянец" перехватывает управление и обращается к другому веб-сайту, на котором находится специальный PHP-скрипт, использующий еще одну, неизвестную до сегодняшнего дня, уязвимость, но уже в браузере Internet Explorer. После этого на компьютер жертвы устанавливается одна из версий программы-шпиона Backdoor.Padodor (модификаций w, x, y, z), с помощью которой злоумышленники получают полный контроль над компьютером жертвы. Чем именно это может грозить неудачливому пользователю объяснять вряд ли нужно.

Еще более опасной ситуацию делает то, что число зараженных серверов никому неизвестно. А так как с подобным способом проникновения хакеров на серверы эксперты пока не сталкивались, то совершенно незаметно для для них могло быть заражено весьма значительное число компьютеров. "Не исключено, что в данном случае имеет смысл вести речь о "Zero-day Exploit", т.е. о бреши, еще никому неизвестной, для которой еще не выпущен соответствующий патч. Иными словами, возможно, что хакеры, обнаружив или выкупив брешь у автора, незаметно заразили IIS-серверы по всему миру для распространения программы-шпиона. Мы говорили о возможности появления такого рода инцидентов еще несколько лет назад, и события этого дня подтверждают печальную тенденцию деструктивной направленности действий компьютерного андерграунда, который переходит к применению комбинированных атак, не допускающих применения сопоставимых средств защиты", - отмечает Евгений Касперский, руководитель антивирусных исследований "Лаборатории Касперского".

Впрочем, кое-что для защиты пользователей Интернет специалисты Касперского уже сделали. Во-первых, процедуры защиты от Trojan.JS.Scob.a и модификаций x, y, z программы-шпиона Backdoor.Padodor, уже добавлены в базу данных Антивируса Касперского. Ну, а во-вторых, всем потенциальным жертвам назвали имя врага. Который его, впрочем, и не скрывал.

В результате анализа кода программы-шпиона "Padodor" была обнаружена "авторская строка" со словами "Coded by HangUp Team". Это дает основания предполагать, что автором и инициатором данной акции является международно известная команда вирусописателей и хакеров HangUp, подозреваемая также в создании червя Korgo, который атакует компьютеры через уязвимость LSASS, а для получения команд от злоумышленников использует каналы чата IRC, и других "подвигах".

Группа "HangUp Team" была создана тремя жителями Архангельска. В 2000 году они были арестованы и приговорены к условным срокам заключения по ст. УК РФ 273, за нарушение закона о создании и распространении вредоносных программ. Однако, в настоящее время команда "HangUp" вновь ведет активную деятельность и включает в себя представителей компьютерного андерграунда со всего постсоветского пространства, и, возможно, других стран мира. Группа также известна благодаря своим крепким связям со спам-индустрией, охотно приобретающей у "HangUp Team" сети из зараженных троянскими программами компьютеров, которые затем с помощью установки прокси-серверов используются для рассылки спама.

Ссылки по теме


В России осужден первый SMS-спамер

Вступил в силу приговор Тракторозаводского районного суда Челябинска. За рассылку нецензурных SMS-сообщений владельцам мобильников студент-спамер получил год лишения свободы. Пока условно.

http://www.rokf.ru/articles/12571.shtml

Кто звонил с моего телефона?

В сотовых телефонах обнаружена лазейка для хакеров. Через Bluetooth, злоумышленники могут не только узнать содержимое мобильника, но и позвонить с него без ведома владельца. И это, похоже, касается не только телефонов Nokia.

http://www.rokf.ru/articles/11988.shtml

Спамеров начали не только сжигать, но и отправлять на нары

К семи годам тюремного заключения приговорил суд штата Нью-Йорк Говарда Кармэка, разославшего с украденных адресов 850 млн писем со спамом. Таким образом, первый в истории прецедент отправки спамера на нары создан. В России спамеров уже жгут на кострах. Правда, пока чисто символически.

http://www.rokf.ru/articles/12299.shtml

Также в номере


Рынок падает. Вкладчики ПИФов теряют деньги.

Большинство российских паевых инвестиционных фондов, вкладывающихся в акции отечественных предприятий, демонстрируют отрицательную доходность. Стоимость паев снижается, нвесторы теряют свои сбережения, доверенные в управление профессионалам фондового рынка.

http://www.rokf.ru/articles/12651.shtml

Как открыть счет в иностранном банке

Вот уже 10 дней россияне могут свободно открывать счета в иностранной валюте в зарубежных банках благонадежных стран. Однако не все иностранные банки хотят иметь дело с россиянами, и не все россияне могут себе позволить открыть счет за рубежом.

http://www.rokf.ru/articles/12634.shtml

[c] Rokf.ru, info@rokf.ru


http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться

В избранное