Обзор
высоких технологий в области защиты и взлома
Новости:
Компания
Trend Micro распространила информацию о вирусе
VBS_LoveLetter
Как сообщает Trend Micro,
этот вирус уже появился в России. Новый опасный
компьютерный вирус-червь, самостоятельно
распространяющийся по электронной почте,
способен перезаписывать файлы JPG, MP3, VBS - особо
предупреждаются пользователи Outlook и Lotus Notes.
Этот VBScript -
автоматически распространяющийся по
электронной почте вирус-червь, который рассылает
самого себя по e-mail с вложенным файлом
"LOVE-LETTER-FOR-YOU.TXT.vbs" всем адресатам, указанным в
адресной книге Outlook. Вирус также
распространяется через mIRC, отправляя самого себя
всем пользователям в текущем сеансе. Этот вирус
очень быстро распространяется (уже замечен на
территории бывшего СССР). Trend Micro рекомендует всем
пользователям обновить вирусные сигнатуры до #693
и выше.
Vodafone
закрыла свой внутренний почтовый сервер после
обнаружения вируса "Love Bug"
Крупнейшая
компания беспроводной связи Vodafone AirTouch Plc закрыла
свой внутренний почтовый сервер после того, как
на нем был обнаружен т.н. вирус "Love Bug".
Около 50
компьютеров в компании оказались зараженными
этим вирусом. Закрытие сервера приостановило
получение и отправление почты сотрудников
компании, однако не повлияло на работу по учету
трафика связи абонентов. Руководство компании
считает, что многие крупные корпорации
пострадали от нового вируса.
Новая система весьма
эффективно и надолго научит пользователей не
"щелкать" на всех "приложениях" к
электронным письмам, а также не пользоваться
продуктами Microsoft, не скачивать пиратские .MP3 и
высокохудожественные .JPG, и не сохранять свои
пароли в кэше. Системные требования: OC Windows 98/2000, MS
Outlook. Стоимость: free. Можно скачать: попадет к вам
сама.
CNN сообщает, что
человеку, который разослал вирус "I love you", 23
года и он живет в пригороде Манилы. У него есть
два почтовых адреса spyder@super.net.ph и mailme@super.net.ph.
Этого молодого человека вычислили по ключевой
фразе "я ненавижу ходить в школу".
Как заявляют
специалисты Лаборатории Касперского, главная
опасность вируса "I love you" в том, что он не
всегда может быть вылечен до конца. Он может
модифицироваться и приходить под другим именем -
"Joke" или "Very funny", сообщает РТР. "Joke",
по сообщению ОРТ, может, в свою очередь, стирать
всю информацию на жестком диске.
Есть и еще одна
модификация - Mothers Day. Заголовок: Mothers Day Order Confirmation.
Имя прикрепленного файла: mothersday.vbs.
Эти и иные версии
Интернет-червя отличаются от своего прародителя
деструктивными действиями. Вместо уничтожения
картинок в формате JPG червь уничтожает INI и BAT
файлы, что приводит к невозможности загрузить
компьютер.
В Лаборатории
Касперского рассказали, что противоядие было
найдено в течение часа, но потом выяснилось, что
вирус не такой простой, как показалось с первого
взгляда. "I love you" побил все рекорды по
скорости распространения - вероятно, всем
интересно знать, кто же питает к ним такие
чувства.
По последним данным,
атаке этого вируса подверглось более трех
миллионов компьютеров во всем мире, ущерб
превышает миллиард долларов.
Акции
производителей антивирусного ПО выросли после
появления информации о вирусе I LOVE YOU
Похоже, не
всем компаниям появление новых опасных вирусов
приносит убытки - в свете последних событий
наметился рост акций компаний,
специализирующихся в области компьютерной
безопасности.
Так, акции
Symantec на фондовой бирже Nasdaq выросли на 2 9/16 пункта
(4,4%) до отметки 61 1/16 пункта; акции McAfee.com Corp.
выросли на 5 3/4 (26%) до 28; акции Netegrity Inc.
(производителя ПО для контроля web-информации)
выросли на 1 1/4 (2,8%) до 46 3/8. Акции сервисной
компании Unisys Corp. на Нью-йоркской фондовой бирже
подорожали на 15/16 (4,3%) до 22 7/8.
Также отмечен рост курса акций других
компаний-специалистов в области антивирусного и
защитного ПО, среди которых Trend Micro Inc., Pilot Network Service
Inc., Keynote Systems Inc., SonicWall Inc., Check Point Software Technologies
Ltd.,
Network Associates Inc.
Вирус
"I love you" поразил около 80% компьютеров 1000
ведущих американских компаний
Десятки
миллионов компьютеров по всему миру вчера были
поражены вирусом "I love you", который вызвал
многочисленные нарушения в работе
корпоративных, банковских и правительственных
сетей.
Компьютерные
эксперты оценивают ущерб в миллиарды долларов.
Вчера поздно вечером появилась еще одна
модификация вируса - в строке Subject электронного
письма она имеет название "Very Funny". Около 80%
компьютеров 1000 ведущих американских компаний
вышли из строя после вирусной атаки. Была
повреждена банковская компьютерная сеть в
Бельгии, серьезные нарушения произошли в
Австрии, Швеции, Германии. Пострадали палата
представителей в Великобритании, компании Ford,
Vodafone AirTouch, Bertelsmann и Siemens. По мнению президента
компании Network Associates, около 50% американских
компьютеров в той или иной степени испытали
последствия вирусной атаки.
Специалисты
"Лаборатории Касперского" создали вакцину
против вируса "I love you"
Специалисты
"Лаборатории Касперского" создали вакцину
против вируса, получившего название I-Worm.LoveLetter,
провели ее тестирование и включили в очередное
ежедневное обновление антивирусной базы
антивируса AVP.
ISS
предлагает средство для защиты пользователей от
вируса ILOVEYOU
Вчера все
информационные агентства мира заполонили
сообщения об опасном вирусе "ILOVEYOU"
(I-Worm.LoveLetter), который выводит из строя почтовые
системы и сервера путем лавинообразной рассылки
своей копии. Этот вирус разбушевался не только в
Америке и Европе, но уже зарегистрированы случаи
его появления и в России.
Компания Internet Security Systems
(партнер в России - НИП "ИНФОРМЗАЩИТА",
http://www.infosec.ru) известная своей системой
обнаружения атак RealSecure, сразу же выпустила
бюллетень об этом вирусе X-Force Security Alert от 4 мая, в
котором рассказывается об этом вирусе, его
проявлениях и, что особенно важно, о способах его
обнаружения и устранения. Помимо "ручного"
способа очистки системного реестра Windows и
удаления зараженных файлов, компания ISS
рекомендует использовать систему RealSecure,
своевременно обнаруживающую и блокирующую
данный вирус.
Для обнаружения
этого вируса необходимо выполнить всего 4
действия:
1. Создать новое
правило на вкладке User Difened Events любого из шаблонов
мониторинга трафика.
2. Установить
приоритетность события в HIGH.
3. В поле "Context"
записать значение "kindly check the attached LOVELETTER coming from
me"
4. В поле "Action"
(Вариант реагирования) установить возможность
блокирования распространения враждебного
сообщения (RSKILL) и любой другой вариант
реагирования (по желанию). Например, можно
динамически создать правило на межсетевом
экране или маршрутизаторе, блокирующее
повторные сообщения, содержащие вирус.
Сообщается, что эти
действия позволят обнаружить и остановить
распространение вируса.
Intel
и Experian будут сотрудничать в разработке цифровых
удостоверений
для пациентов
Компании Intel
и
Experian объявили вчера о сотрудничестве в
разработке цифровых удостоверений при
использовании пациентами сети Интернет, что
позволит обеспечить безопасность и
конфиденциальность передачи персональных
медицинских данных.
Ранее
подразделение Intel Internet Authentication Services (IAS) объявило
о планах разработки аналогичных удостоверений
для врачей и фармацевтов. Руководство Intel
считает, что ввод в широкую практику подобных
удостоверений поможет существенно расширить
применение Интернет в сфере здравоохранения.
Experian является ведущей компанией по разработке
клиентских баз данных и систем онлайновой
идентификации клиентов.
Британское
правительство представило законопроект о
возможности просмотра электронной почты
Британское
правительство представило закон о регулировании
полномочий следственных органов, в котором этим
организациям предоставлено право требовать у
провайдера услуг Интернет возможность просмотра
сообщений электронной почты.
Согласно
оценкам экспертов, возможны три разные схемы
перехвата электронной почты - активная, когда
электронная почта перехватывается на сервере
провайдера Интернет, полуактивная и пассивная
схемы. Для реализации этого закона потребуется
около 34 млн. фунтов стерлингов, которые
предполагается выделить за счет налогообложения
и из средств самих провайдеров.