Отправляет email-рассылки с помощью сервиса Sendsay

Inroad Hi - Tech Review

  Все выпуски  

Inroad Hi - Tech Review 01.11.2003


Информационный Канал Subscribe.Ru


 

Анонс:

Фильм на Pocket PC

Как ни странно, но самый частый вопрос от желающих купить КПК звучит так: «А кино на нем смотреть можно?» Конечно, можно. Главное – правильно подготовить файл с учетом особенностей «карманной» платформы.
 

{ Подробнее
http://www.alliance.com.ua/out.php?pid=8&arid=2445 }  

  


Новости:

 

Новая модификация червя Mimail ворует данные платежной системы


"Лаборатория Касперского" сообщила об обнаружении Mimail.c - новой модификации известного сетевого червя Mimail. На данный момент уже зарегистрировано несколько случаев заражения компьютеров этой вредоносной программой.

Mimail.c является классическим почтовым червем, распространяющимся через электронные письма, которые выглядят следующим образом:


Адрес отправителя: james@домен получателя
Заголовок: Re[2]: our private photos
Текст: Hello Dear!,
Finally i've found possibility to right
u, my lovely girl :)
All our photos which i've made at the beach
(even when u're without ur bh:))
photos are great! This evening i'll come
and we'll make the best SEX :)
Right now enjoy the photos.
Kiss, James.
Имя вложенного файла: photos.jpg.zip

Стоит отметить, что адрес отправителя зараженных сообщений формируется с помощью добавления к нему домена получателя. Таким образом, затрудняется локализация эпицентра заражения и у пользователя может создаться впечатление, что письмо пришло от одного из коллег или знакомых.

Если пользователь имел неосторожность открыть вложенный файл, то Mimail.c запускает процедуры внедрения на компьютер и дальнейшего распространения по сети. Прежде всего, червь копирует себя в каталог Windows с именем netwatch.exe, регистрирует этот файл в ключе автозапуска системного реестра операционной системы и создает ряд дополнительных служебных файлов. В частности, при создании одного из этих файлов червь использует встроенные процедуры ZIP-архивации.

Для рассылки зараженных писем Mimail.c также использует встроенные функции - специальную процедуру для распространения по протоколу SMTP. Червь сканирует файлы в каталогах Shell Folders и Program Files и считывает из них строки, похожие на адреса электронной почты. По найденным адресам Mimail.c незаметно для пользователя рассылает свои копии.

Червь обладает опасным побочным действием, которое может вызвать существенный ущерб для пользователей платежной системы E-Gold. В частности, Mimail.c следит за активностью приложений E-Gold, установленных на зараженном компьютере, считывает из них конфиденциальные данные и отсылает на несколько анонимных адресов, принадлежащих автору червя.

Помимо этого, со всех зараженных компьютеров червь осуществляет распределенную DoS-атаку на сайты www.darkprofits.com и www.darkprofits.net, отсылая на них в бесконечном цикле пакеты произвольного размера.
 

(c) www.cnews.ru

 

Microsoft предоставил разработчикам код Palladium

Компания Microsoft обнародовала код системы безопасности своей новой системы Next-Generation Secure Computing Base (NGSCB) на своей конференции Professional Developers Conference в Лос-Анджелесе.


Microsoft сузил спектр задач для NGSCB, предварительно известного как Palladium, заявив, что ПО ориентировано на обеспечение аппаратной безопасности при работе со специфическими бизнес-приложениями. Предварительный показ на форуме поможет разработчикам разобраться в новой системе.


NGSCB - аппаратно-программный комплекс, создающий вторичную операционную среду в пределах компьютера, которая позволяет защитить базовую ОС от вредоносных программ, обеспечивая защищенное взаимодействие между приложениями, периферийным аппаратным обеспечением, оперативной памятью и устройствами хранения данных. Этот комплекс будет выпущен как часть Longhorn, следующей версии Windows, ожидаемой в 2006 году.


На данный момент компания работает с производителями программного обеспечения, системными интеграторами и большими компаниями в сфере финансового, медицинского обслуживания, правительственными организациями, чтобы создать бизнес-приложения, которые будут использовать NGSCB. Эти приложения будут включать в себя средства для работы с цифровыми подписями документов, обмен сообщениями по защищенному каналу, просмотр защищенных документов и электронную почту.


По словам Microsoft, новая технология будет благом для пользователей PC, хотя критики утверждают, что NGSCB значительно сократит для корпоративных пользователей возможность управлять их компьютерами и может повредить возможности пользоваться цифровой музыкой и видео.


NGSCB включает в себя новый компонент для Windows - Nexus, и чип Security Support Component (SSC), который отвечает за криптографические операции. Эта платформа также требует изменений в процессоре, чипсете, видео и периферии, что означает, что пользователи вынуждены будут менять компьютер, чтобы использовать NGSCB.

(c) www.cnews.ru
 



Спонсор: "QPLAZE" - игры для J2ME - мобил

Обновлен сервер "Проекта - Alliance.com.ua"
 

Последние новости каждый час на нашем сайте www.alliance.com.ua :)

Весь архив рассылки на CityCat



Директор проекта - Андрей Барановский
Программирование - Тарас Бездетный
www.alliance.com.ua



http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу

В избранное