day & night

Новости сетевой безопасности, все новости по сетевой безопасности
Дата обновления: , перейти к новому сообщению
icon11
#1
Фан



Watching You
[SoftoRooMTeaM] Group Icon

Группа: Наши Люди
Сообщений: 1.643
Регистрация: 29.06.2005
Пользователь №: 15


Респектов: 252
-----XX---





SoftoRooM
User is offline
Go topGo end

Ответов(220 - 229)
9.05.2009 - 12:49
dimusik



Born in the USSR
[SoftoRooMTeaM] Group Icon

Группа: Модераторы
Сообщений: 10.884
Регистрация: 9.09.2006
Из: Mogilev
Пользователь №: 224.934


Респектов: 3951
-----XXXXX




«Лаборатория Касперского» обезвредила опасный руткит


Компания «Лаборатория Касперского» провела детальный анализ работы нового варианта уникального MBR-руткита, известного под названием Sinowal.


Схема работы инсталлятора буткита: вредоносный код после попадания на компьютер изменяет MBR, записывает руткит-части в секторы диска, извлекает из себя и устанавливает бэкдор в Windows и после этого самоудаляется (блок-схема «Лаборатории Касперского»).


Новая модификация Sinowal скрывает свое присутствие на компьютере за счет заражения главной загрузочной записи (MBR, Master Boot Record) жесткого диска. При этом, как отмечают эксперты, вредоносная программа использует гораздо более сложный способ внедрения, нежели предыдущие варианты: буткит применяет перехваты на уровне объектов устройств — самом «глубоком» уровне работы операционной системы. «Лаборатория Касперского» подчеркивает, что никогда ранее злоумышленники не обращались к таким продвинутым технологиям. Из-за этого ни один из существовавших антивирусных продуктов на момент начала распространения новой модификации Sinowal не был в состоянии не только вылечить пораженные компьютеры, но и даже обнаружить проблему.

Появление опасного буткита было зафиксировано еще в конце марта, и на протяжении прошлого месяца программа активно распространялась с ряда вредоносных сайтов. После проникновения в систему Sinowal обеспечивает скрытое функционирование основного модуля, главная задача которого — кража персональных пользовательских данных.

«Лаборатория Касперского» отмечает, что разработка процедур обнаружения и устранения буткита Sinowal стала наиболее сложной задачей из всех, с которыми приходилось сталкиваться специалистам антивирусной индустрии на протяжении нескольких лет. Функции детектирования и удаления буткита с компьютера уже реализованы в продуктах компании.

Источник compulenta.ru



User is offline
Go topGo end
icon10 14.05.2009 - 10:27
AS007



AlexSoft007
[SoftoRooMTeaM] Group Icon

Группа: Наши Люди
Сообщений: 1.868
Регистрация: 11.05.2005
Из: Где то рядом ;)
Пользователь №: 1.024


Респектов: 1156
-----XXXXX




Gartner включила ESET в «Магический Квадрант»
Цитата | Quote
Москва, 7 мая 2009 года. Компания ESET впервые стала участником «Магического Квадранта», составленного исследователями Gartner. В отчете «Magic Quadrant for Endpoint Protection Platforms» (производители систем защиты конечных точек) специалисты Gartner отмечают быстрый рост доли ESET на мировом рынке, технологические преимущества нового поколения продуктов ESET NOD32. В частности, быструю реакцию разработчика на появление новых угроз, наличие технологии HIPS  (Host Intrusion Prevention System), высокий уровень детектирования и обезвреживания вредоносного ПО с применением эвристических технологий.
Источник: esetnod32.ru
User is offline
Go topGo end
icon10 14.05.2009 - 13:12
AS007



AlexSoft007
[SoftoRooMTeaM] Group Icon

Группа: Наши Люди
Сообщений: 1.868
Регистрация: 11.05.2005
Из: Где то рядом ;)
Пользователь №: 1.024


Респектов: 1156
-----XXXXX




Adobe и Microsoft заделали опасные «дыры» в своих продуктах

Цитата | Quote(КОМПЬЮЛЕНТА)
Компании Adobe и Microsoft выпустили «заплатки» для критически опасных уязвимостей в своих программных продуктах.
Патчи Adobe ликвидируют выявленные в прошлом месяце «дыры» в пакетах Reader и Acrobat. Напомним, что при помощи сформированного специальным образом документа злоумышленники теоретически могли получить несанкционированный доступ к удаленному компьютеру и выполнить на нем произвольные операции.
Уязвимость наблюдалась в Adobe Reader и Acrobat версии 9.1 и более ранних модификациях. Исправленные варианты продуктов можно скачать с сайта компании Adobe.
Ну а корпорация Microsoft устранила почти полтора десятка опасных уязвимостей в приложении для работы с презентациями PowerPoint различных версий, программе PowerPoint Viewer и пакете обеспечения совместимости Microsoft Office Compatibility Pack. Вынудив жертву открыть созданный особым образом файл в формате .ppt, нападающий мог захватить контроль над ПК.
Следующую порцию «заплаток» Microsoft планирует выпустить 9 июня.
Источник: compulenta.ru
User is offline
Go topGo end
21.05.2009 - 16:44
clon31



профи!
[SoftoRooMTeaM] Group Icon

Группа: Наши Люди
Сообщений: 4.012
Регистрация: 4.11.2005
Из: На данный момент Бетельгейзе 3 :)
Пользователь №: 62.555


Респектов: 1616
-----XXXXX




Червь Conficker продолжает распространяться с высокой скоростью

Твой софтовый форум

Эксперты по вопросам безопасности из компании Symantec заявляют о том, что вредоносная программа Conficker продолжает распространяться с высокой скоростью.

Напомним, что появление червя Conficker, известного также как Downadup, было зафиксировано в конце прошлого года. Пик активности червя пришелся на нынешний январь: за считанные дни Conficker инфицировал около десяти миллионов компьютеров по всему миру. За достоверную информацию об авторах вредоносной программы предлагается награда в размере 250 тысяч долларов, однако выйти на след злоумышленников пока не удалось.
» Нажмите, для открытия спойлера | Press to open the spoiler «

Источник: compulenta.ru
User is offline
Go topGo end
22.05.2009 - 16:52
clon31



профи!
[SoftoRooMTeaM] Group Icon

Группа: Наши Люди
Сообщений: 4.012
Регистрация: 4.11.2005
Из: На данный момент Бетельгейзе 3 :)
Пользователь №: 62.555


Респектов: 1616
-----XXXXX




АР: Странный вирус обнаружен в сетях ФБР США

Твой софтовый форум
Изображение с сайта compulenta.ru

Нечто странное произошло в ряде компьютерных сетей ФБР США. По данным агентства Associated Press в минувший четверг неизвестный компьютерный вирус поразил сразу несколько сетей ФБР США и ряда других американских силовых ведомств. Странность заключается в том, что ни один из современных антивирусов указанный код не диагностировал, обнаружить его удалось лишь благодаря поведенческому анализу.

AP отмечает, что проанализировав ситуацию, в Департаменте юстиции США выдали предписание о полном отключении зараженных сегментов компьютерных сетей. Точных сведений о вирусе и о его возможном источнике представители ведомств не приводят.
» Нажмите, для открытия спойлера | Press to open the spoiler «

Источник: cybersecurity.ru
User is offline
Go topGo end
25.05.2009 - 21:06
clon31



профи!
[SoftoRooMTeaM] Group Icon

Группа: Наши Люди
Сообщений: 4.012
Регистрация: 4.11.2005
Из: На данный момент Бетельгейзе 3 :)
Пользователь №: 62.555


Респектов: 1616
-----XXXXX




Комментарии на YouTube обрастают ссылками на вирусы

Твой софтовый форум

PandaLabs, лаборатория по обнаружению и анализу вредоносных программ, обнаружила около 4900 видео на YouTube с комментариями, содержащими ссылки на веб-страницу, созданную для загрузки вредоносного кода. Данный случай является еще одним наглядным примером того, как кибер-преступники атакуют популярные сайты Web 2.0 для распространения вредоносных программ. Ранее антивирусные компании уже сообщал о подобных атаках на известные сайты Digg.com и Facebook.

На первый взгляд, данные комментарии выглядят вполне обычными, а представленная в них ссылка должна привести пользователей на страницу сайта с порнографическим содержанием. Но когда пользователи нажимают на ссылку, они попадают на страницу, которая специально создана для загрузки вредоносных программ на компьютер пользователя. На этой странице пользователям предложат загрузить файл для просмотра видео. Если пользователи согласятся сделать это, то на самом деле они скачают копию ложного антивируса PrivacyCenter.
» Нажмите, для открытия спойлера | Press to open the spoiler «

Источник: cybersecurity.ru
User is offline
Go topGo end
icon1 25.05.2009 - 22:00
KLUCHICK



Вечная память...
[SoftoRooMTeaM] Group Icon

Группа: Администраторы
Сообщений: 5.668
Регистрация: 15.03.2004
Из: The Ural federal district
Пользователь №: 326


Респектов: 3848
-----XXXXX




Залетала такая хрень к моим юзверям на комп. smile.gif Душеущипнутельное пугало... Скручена "на коленке". Детская забава. Но, думаю, американские юзвери тряслись от страха smile.gif Картинку на рабочий стол бросает впечатляющую - чёрный фон а на нём жуткими кровавыми буквами предупреждение о том, что скоро компу придёт полный звездец... А при "скане" наверно утягивает весь имеющийся список заразы с viruslist.com

А вообще - так, программа-шуточка. Даже интересно было её сковыривать. Совсем не kido smile.gif

Здесь полная инфа о удалении благодетеля...
_http://www.2-spyware....cy-center.html
User is offline
Go topGo end
26.05.2009 - 16:50
clon31



профи!
[SoftoRooMTeaM] Group Icon

Группа: Наши Люди
Сообщений: 4.012
Регистрация: 4.11.2005
Из: На данный момент Бетельгейзе 3 :)
Пользователь №: 62.555


Респектов: 1616
-----XXXXX




Яндекс внедрил новую систему поиска вредоносных кодов на сайтах

Твой софтовый форум
Иллюстрация с сайта compulenta.ru

Поисковик Яндекс внедрил новую систему показывающую, какие сайты содержат вредоносный код и могут нанести вред компьютерам пользователей.

Как говорится в блоге компании, проиндексированные страницы сайтов проходят проверку на наличие опасных элементов. Если обнаружилось, что сайт заражен, в результатах поиска рядом с ним появляется предупреждающая пометка. При этом Яндекс не закрывает доступ к ресурсу, а только сообщает о возможных последствиях.
» Нажмите, для открытия спойлера | Press to open the spoiler «

Источник: cybersecurity.ru
User is offline
Go topGo end
29.05.2009 - 16:38
dimusik



Born in the USSR
[SoftoRooMTeaM] Group Icon

Группа: Модераторы
Сообщений: 10.884
Регистрация: 9.09.2006
Из: Mogilev
Пользователь №: 224.934


Респектов: 3951
-----XXXXX




McAfee представила результаты исследования безопасности поиска в интернете The Web’s Most Dangerous Search Terms.




» Нажмите, для открытия спойлера | Press to open the spoiler «
User is offline
Go topGo end
31.05.2009 - 9:21
clon31



профи!
[SoftoRooMTeaM] Group Icon

Группа: Наши Люди
Сообщений: 4.012
Регистрация: 4.11.2005
Из: На данный момент Бетельгейзе 3 :)
Пользователь №: 62.555


Респектов: 1616
-----XXXXX




Турецкие хакеры проникли на два сервера американских военных


Издание InformationWeek со ссылкой на свои источники в Пентагоне сообщило, что ранее хакеры успешно обошли защиту и вторглись по крайней мере на два сервера, содержащих закрытую информацию Армии США. Министерство обороны при поддержке других ведомств в данный момент изучает факт взлома, однако никаких данных публично не предоставляется.

InformationWeek пишет, что в момент атаки злоумышленники находились на территории Турции, а взломанные серверы принадлежали армейской базе Макалистер, отвечающей за снабжение военных в штате Оклахома, а также армейскому инженерному трансатлантическому центру в Мериленде.
» Нажмите, для открытия спойлера | Press to open the spoiler «

Источник: cybersecurity.ru
User is offline
Go topGo end

Topic Options
Сейчас: 26.04.2024 - 12:53
Мобильная версия | Lite версия