Powered By Blogger

пятница, 26 февраля 2010 г.


Вышла операционноая система PC-BSD 8.0


Команда разработчиков операционной системы FreeBSD сегодня сообщила о релизе настольной ОС PC-BSD 8.0. Операционная система PC-BSD предназначена для домашних компьютеров и рабочих станций и призвана конкурировать с другими настольными операционными системами, такими как Microsoft Windows, Mac OS X, различными дистрибутивами GNU/Linux, такими как Fedora, Mandriva, Ubuntu и другими.

Состоялся релиз ядра Linux 2.6.33


Разработчики ядра операционной системы Linux сегодня представили первый стабильный релиз 2010 года. Новая версия ядра 2.6.33 содержит в себе преимущества как для конечных пользователей, так и для Linux-разработчиков. В новой версии ядра были реализованы некоторые обновления, улучшающие работу с графикой и повышающие функционал, связанный с хранением данных.

По словам Линуса Торвальдса, лидера разработки ядра Linux, в версии 2.6.33 были окончательно интегрированы системы Nouveau и DRDB.

четверг, 25 февраля 2010 г.


PandaLabs обнаружила новую бот-сеть Kneber


Лаборатория PandaLabs обнаружила цепь компьютеров-зомби, которая контролировалась с помощью бот-сети под названием «Kneber».

Лаборатория PandaLabs сообщает, что на прошлой неделе бот-сетью «Kneber» было заражено порядка 75000 компьютеров в 2500 организациях по всему миру, а также пользовательские аккаунты в популярных социальных сетях. Kneber использует печально известный троян Zeus, который впервые появился в 2007 году и до сих пор продолжает заражать компьютеры. Несмотря на то, что данный Троян появился давно и всем известен, компьютеры не были защищены от проникновения вредоносного кода. Почему это произошло? По мнению Луиса Корронса, технического директора PandaLabs, здесь можно сделать два вывода:
1)То, что не опубликовано – не существует. Журналисты начинают говорить об IT- угрозах только тогда, когда антивирусные компании отмечают уже «тысячи» инфекций. Нужно постоянно напоминать пользователям о необходимости защиты от Интернет-угроз, о том, что они могут коснуться любого.
2) Главной целью производителей решений безопасности является обнаружение новых угроз и изобретение способов защиты от них, однако этого недостаточно. Сегодня кибер-преступники действуют организованно и уже достигли такого уровня развития, что как только находится решение, мошенники менее чем за 24 часа адаптируют код ботов или троянов и перемещают сеть в другое место. Таким образом, они «обманывают» системы безопасности.
Криминальные организации ежемесячно зарабатывают миллионы долларов с помощью распространения бизнес-моделей по каналу, который обеспечивает максимальную анонимность. Отследить взломщиков очень сложно, так как они используют многочисленные уловки и технологии для кражи данных, рекрутинг «денежных мулов» для выполнения грязной работы и сокрытия следов настоящих преступников. Ситуацию усугубляет и недостаток адекватно обученных, опытных специалистов по безопасности.

воскресенье, 21 февраля 2010 г.


PandaLabs обнаружила новый червь Spybot.AKB


Новый червь Spybot.AKB распространяется через сети P2P и электронную почту Google. Также в качестве приманки использует Twitter, Amazon, Hallmark and Hi5.

Лаборатория PandaLabs обнаружила новый червь - Spybot.AKB. Этот червь использует необычный способ обмана пользователей. Он может распространяться через программы P2P, в этом случае он копирует сам себя под разными именами в папки, которыми делятся пользователи. Еще один способ распространения - электронная почта.
Spybot.AKB может выглядеть как: 
1) приглашение присоединиться к социальным сетям, таким как Twitter и Hi5;
2) ответ на заявление о приеме на работу (письмо приходит якобы по электронной почте Google). А при установке на компьютер Spybot.AKB выдает себя за расширение безопасности Firefox.
Письмо электронной почты может выглядеть следующим образом: 
Jessica would like to be your friend on hi5! (Джессика хотела бы стать Вашим другом на hi5!)
You have received A Hallmark E-Card! (Вы получили Электронную карту Hallmark!)
Shipping update for your Amazon.com order 254-71546325-658732 (Отправка обновлений для Вашего Amazon.com, заказ 254-71546325-658732)
Thank you from Google! (Спасибо от Google!)
Your friend invited you to twitter! (Ваш друг приглашает Вас в twitter!) После установки Spybot.AKB направляет пользователя на различные вебсайты, если он начинает поиск по следующим ключевым словам:
A: Airlines, Amazon, Antivir, Antivirus.
B: Baseball, Books.
C: Casino, Chrome, Cialis, Cigarettes, Comcast, Craigslist, Credit.
D: Dating, Design, Doctor.
E: Explorer
F: Fashion, Finance, Firefox, Flifhts, Flower, Football
G: Gambling, Gifts, Graphic.
H: Health, Hotel.
I: Insurance, Iphone.
L: Loans.
M: Medical, Military, Mobile, Money, Mortgage, Movie, Music, Myspace.
O: Opera.
P: Pharma, Pocker.
S: School, Software, Sport, Spybot, Spyware.
T: Trading, Tramadol, Travel, Twitter.
V: Verizon, Video, Virus, Vocations.
W: Wallpaper, Weather.
Червь также снижает уровень безопасности зараженных компьютеров. Он добавляет себя в список разрешенных соединений брандмауэра Windows и повреждает сервис Windows Error Reporting и User Access Control (UAC).

четверг, 11 февраля 2010 г.

Троян Spy Eye удаляет конкурентов с инфицированных компьютеров
Эксперты по вопросам компьютерной безопасности предупреждают о появлении обновленной модификации трояна Spy Eye, обладающей нестандартным функционалом.Spy Eye представляет собой хакерский комплект, предназначенный для кражи персональной пользовательской информации - к примеру, паролей к банковским системам. Инфицированные машины при этом могут быть объединены в ботнет. Анализ показывает, что Spy Eye корнями уходит в Россию, а приобрести набор на черном интернет-рынке можно за 500 долларов.
Последняя модификация Spy Eye (V1.0.7), помимо стандартного набора возможностей, получила функцию Kill Zeus, которая позволяет трояну удалять с инфицированного ПК компоненты конкурирующей программы Zeus (она же Zbot). Троян Zeus уже сформировал обширный ботнет, в состав которого входят сотни тысяч машин. Недавно Zeus атаковал американские государственные структуры.
Уничтожая компоненты Zeus, вредоносная программа Spy Eye расчищает себе поле для деятельности. Кроме того, этот троян может перехватывать данные, которые отсылаются на командно-контрольные серверы Zeus. Эксперты считают, что благодаря подобному поведению в скором времени Spy Eye может сформировать крупный ботнет.
Подготовлено по материалам PC World.