Обзор
высоких технологий в области защиты и взлома
Анонс:
Обзор новинок мобильных телефонов:
Nokia 6500
СТАНДАРТ: GSM
900/1800
ПОДДЕРЖКА: Интернет, WAP,GPRS (передача
данных со скоростью до 40.2 Kб/с), «Мобильный
Бумажник», встроенный FM-радиоприемник.
ФУНКЦИИ:
SMS (
отправка графических сообщений и мелодий),
FM-радио, WAP-браузер 1.2.1, голосовой набор, диктофон
на 180 секунд, активный флип, автоматический
дозвон (максимум 10 попыток), виброзвонок,
возможность передачи данных и факсов, часы, дата,
будильник, калькулятор, 35 мелодий + возможность
записать 5 собственных мелодий, 4 игры (Snake II, Space
Impact, Pairs II, Bumper).
СТАНДАРТ: GSM
900/1800
ПОДДЕРЖКА: WAP,GPRS Class 8 (передача
данных со скоростью до 40.2 Kб/с), 14
языков.
ФУНКЦИИ:
SMS,
WAP-браузер 1.2, виброзвонок, хранитель экрана,
калькулятор, всемирные часы, будильник,
ежедневник, возможность передачи данных и
факсов, 32 мелодии, 2 игры (snake и reversi).
Хакеры
проверяют на твердость слово исполнительного
директора Oracle
Около двух месяцев назад
исполнительный директор компании Oracle Ларри
Эллисон (Larry Ellison) заявил о том, что все
программные продукты его компании взломать
нельзя. С этого момента началась маркетинговая
компания Oracle под названием "Unbreakable". Причем
началась она одновременно с выходом в прокат
одноименного фильма с Брюсом Уиллисом в главной
роли (его прокатчики переводят как
"неуязвимый"), и такое заимствование
обошлось Oracle в 30 млн дол.
Хакеры восприняли это заявление
как вызов и бросились взламывать сайт Oracle.com. Однако пока у них
ничего не вышло, о чем Ларри Эллисон с гордостью
сообщил на этой неделе в своем основном докладе
на конференции OpenWorld. По его словам, хакеров они
специально не приглашали, но за "отчетный"
период число атак на Web-сайт его компании
увеличилось в 10 раз: обычно их бывает около трех
тысяч в неделю, а теперь - около 30 тысяч.
Причем, многие хакеры пытаются
взломать сайт, используя возможные дыры в ОС Windows
NT, но на нем установлена ОС Unix и серверное ПО Oracle
9i. Как сказал вице-президент Oracle по маркетингу
Марк Джарвис (Mark Jarvis), они не ожидали такой
наивности со стороны хакеров, поскольку даже на
сайте Microsoft стоит ОС Unix, а не собственная Windows NT
(Microsoft никак не прокомментировала это заявление).
Шумиха вокруг вредоносной
программы ФБР привлекла внимание
вирусописателей Слухи вокруг планов
Федерального бюро расследований (ФБР) США
разработать собственную троянскую программу под
кодовым названием "Волшебный фонарь" (Magic
Lantern) вызвали интерес компьютерного
андерграунда. Сегодня стало известно, что
17-летний аргентинский хакер "Agentlinux"
разработал "троянца", маскирующегося под
широко разрекламированный "Фонарь".
Напомним, что в середине ноября информационное
агентство MSNBC сообщило о начале создания ФРБ
некоей программы-шпиона, которая будет
использоваться для слежки за лицами,
подозреваемыми в совершении разного рода
преступлений. По предварительным сведениям
"Волшебный фонарь" представляет собой
классического "клавиатурного жучка",
который перехватывает все набираемые на
компьютере символы и записывает их в секретный
файл. Позднее этот файл, якобы, может
использоваться компетентными органами в
качестве улики или для дешифрации
закодированных файлов и писем. От самого ФБР так
и не последовало никаких комментариев по этому
поводу. Вместе с тем, по сведениям ZDNet, две
американские антивирусные компании уже
согласились исключить "Волшебный фонарь" из
своих баз данных, что вызвало неоднозначную
реакцию среди пользователей. А сегодня стало
известно о появлении троянской программы,
которая маскируется под "Magic Lantern".
"Malantern" (такое название получил новый
"троянец") - это примитивный вредоносный код,
написанный на Visual Basic. При запуске он уничтожает
каталог временных файлов Windows (C:\WINDOWS\TEMP) и все
файлы с расширением .SYS в каталоге системных
драйверов (C:\WINDOWS\SYSTEM32\DRIVERS\). "Пока что мы не
зарегистрировали инцидентов, связанных
"Malantern". Но в этом случае важна не
распространенность программы, а факт того, что в
случае появления "официального"
"Фонаря" вирусописатели не заставят себя
ждать его многочисленными клонами, - сказал
Евгений Касперский, руководитель антивирусных
исследований "Лаборатории Касперского", -
Кроме того, не исключена вероятность, что в руки
хакеров попадет и оригинальная версия
"троянца", которую они смогут использовать в
своих целях". По этим причинам отказ
антивирусных компаний от детектирования "Magic
Lantern" может вызвать грандиозную эпидемию, с
которой пользователи не смогут справиться при
помощи антивирусных программ. В свою очередь это
может повлечь глобальный, неуправляемый хаос с
непредсказуемыми последствиями. На данный
момент "Лаборатория Касперского" не
получила ни единого подтверждения факта
существования "Волшебного фонаря" или
намерения ФБР разработать подобную программу.
Таким образом, мы рассматриваем эти сведения
слухами, не имеющими под собой реальной основы.
Процедуры защиты от "Malantern" уже добавлены в
очередное обновление базы данных Антивируса
Касперского. Более подробное описание данной
вредоносной программы доступно в "Вирусной
Энциклопедии Касперского".
Источник: Разработчик
антивирусного ПО - Лаборатория Касперского
Microsoft
вторгается на рынок анивирусов?
Microsoft никогда не исключала
возможности добавления антивирусного ПО в свои
системы, однако у нее не было экономического
стимула для подобного шага.. Как сообщает ZD-Net,
Билл Гейтс непосредственно перед выпуском Windows
ХР, в приватной беседе с корреспондентом
агентства заметил, что компания, возможно,
пересмотрит свою позицию по этому вопросу. Тем
более, что Microsoft уже экспериментирует с введением
в операционную систему межсетевого экрана - в
Windows ХР он есть. Microsoft может ввести антивирусное
ПО в ОС из маркетинговых соображений, которые
имеют прямое отношение к стратегии .Net компании.
Возможно, что Microsoft лицензирует такое ПО у уже
существующей антивирусной компании и наклеит на
него логотип Microsoft. Вопрос в том, будет ли ПО таким
же качественным, как то, чем люди привыкли
пользоваться сейчас? Очевидно, если такое все
таки произойдет и антивирусный продукт Microsoft
будет встроенной добавкой к ОС, ему несложно
будет стать доминирующим на рынке антивирусов.
Источник: Информационный портал - ZDNet
Copyright (C)
"Лаборатория Касперского"
Описание
троянца Win32.Malantern
Примитивная троянская
программа, работает только под Win32, имеет размер
около 24K, написана на Visual Basic. Была получена в виде
файла IEpatch.EXE. При старте троянец уничтожает
каталог "C:\WINDOWS\TEMP", затем создает каталоги:
"C:\WINDOWS\Magic Latern" "C:\WINDOWS\FBI software"
"C:\WINDOWS\John ASScroft" "C:\WINDOWS\Bill Gatez"
"C:\WINDOWS\Desktop\666" "C:\WINDOWS\Desktop\Bin Laden"
"C:\WINDOWS\Desktop\666 WTC" "C:\WINDOWS\Desktop\Magic Fuckers"
"C:\WINDOWS\Desktop\Agentlinux" "C:\WINDOWS\Desktop\iFuckedYourWife"
"C:\WINDOWS\Desktop\Biohazard Virii" затем уничтожает все
*.SYS-файлы в аталоге "C:\WINDOWS\SYSTEM32\DRIVERS\" и
выводит сообщение: Затем троянец выводит текст:
При нажатии на кнопку "Who is..." троянец
выводит несколько сообщений: Источник:
Разработчик антивирусного ПО - Лаборатория
Касперского