Обзор
высоких технологий в области защиты и взлома
Новости:
Хакеры
воруют композиции Фредди Меркюри
[www.ananova.com] Руководство
звукозаписывающей компании EMI было вынужденно
принять дополнительные меры по защите своего
сайта. Причина в том, что хакерам удалось
своровать ранее не выходившие трэки Фредди
Меркюри, выложенные для ознакомления на сайтах
компании. Всего было украдено 27 композиций,
которые разместили на сайтах поклонников Queen и
предложили для скачивания.
Сейчас все композиции
перемещены на более защищенный сайт. Компания EMI
планирует выпустить набор дисков со 128
композициями в конце месяца.
[http://www.ananova.com] Сайт
налоговой системы Гватемалы был закрыт на
несколько часов после атаки хакеров. Разосланное
в ведущие газеты по электронной почте письмо
гласило, что данная акция была предпринята в
защиту национальной чести страны. Она призвана
опровергнуть выдвинутое в недавней публикации
газеты "Prensa Latina" заявление о том, что в
Гватемале нет хакеров.
Все предыдущие способы
заражения файлов вирусами основывались на
методе добавления тела вируса в тело программы.
Новый вирус W2K.Stream, созданный двумя хакерами из
Чехии в августе этого года, использует
способность файловой системы NTFS (Windows NT/2000)
поддерживать множественные потоки данных.
Для заражения файлов
вирус создает среди множества служебных потоков
- независимых программных модулей, разнообразной
служебной информации - дополнительный поток под
именем "STR". Затем в этот поток переносится
оригинальное содержимое программы. А на ее место
записывается тело вируса. Таким образом, при
запуске зараженной программы прежде всего
выполняется основной поток, содержащий вирус.
До сих пор не было
зарегистрировано случаев заражения новым
вирусом, но, по мнению Лаборатории Касперского,
его работоспособность и возможность
существования в "диком виде" не вызывают
сомнений.
"Данный вирус,
несомненно, открывает новую страницу в истории
создания компьютерных вирусов", - говорит
Евгений Касперский. - Технология внедрения в
файлы при помощи замещения потоков делает
процесс обнаружения и удаления вирусов
исключительно сложным".
Эксперты предупреждают
о появлении нового вируса "Son of Love Bug",
проникшего в Интернет на Филиппинах. Имя нового
вируса - Erap - ник президента страны Эстрады. Этот
вирус проникает в систему и ворует логины и
пароли. MosCom, старейший Интернет-провайдер на
Филиппинах, предупреждает, что вирус
распространяется по электронной почте. Он
содержится в прикрепленном файле в письме с
темой "erap estrada".