Отправляет email-рассылки с помощью сервиса Sendsay

Inroad Hi - Tech Review

  Все выпуски  

Inroad Hi - Tech Review 05.12.2003


Информационный Канал Subscribe.Ru


Новая страница 2
Обзор высоких технологий в области  защиты и взлома

Анонс:

Cчёт друга в МТС

Уясним сначала понятие "поимей" - я подразумеваю в нём скачать мелодию на халяву, получить распечатку его звонков и т.д.

Самое сложное, что тебе нужно будет сделать это подержать в своих руках его мобилу минуты 2. За эти 2 минуты ты должен сделать следующие: тебе надо резко набрать номер 088021 и когда тётенька попросит ввести
новый пароль сделай это и клади трубку. Теперь главное не забыть пароль.

{ Подробнее
http://www.alliance.com.ua/out.php?pid=8&arid=2445 }  

  


Новости:

Вирусная двадцадка ноября

Антивирусная компания "Лаборатория Касперского" опубликовала статистику активности различных вредоносных программ по итогам ноября 2003 года. По сравнению с октябрьским хит-парадом в двадцадке произошли значительные перемены. Лидирующие позиции в нынешней двадцадке занимают различные модификации червя Mimail. Всего в хит-параде участвуют семь вариантов этого червя, а общая их доля в числе инцидентов достигает 62%. В октябрьском списке самых распространенных вирусов доля Mimail составила 1,07%. Высокую распространенность Mimail в "Лаборатории Касперского" объясняют тем, что исходный код этого червя легко доступен в интернете.

Первые места в двадцадке занимают черви Mimail.c и Mimail.g. Их доли составляют, соответственно, 37,7% и 16,53%. Лидер октябрьского хит-парада, червь Swen находится на третьей позиции с 14,19% заражений. Почти догнал его червь Sober, ответственный за 13,24% инцидентов с вредоносными программами в ноябре. Кроме того, после месячного отсутствия в список самых распространенных вирусов вернулись черви Klez.h (пятое место с долей 2,37%) и два червя семейства Lentin, занимающие в рейтинге седьмую и девятую позиции. Интересно, что в ноябрьской двадцадке все первые 18 мест занимают интернет-черви. Лишь на двух последних строках оказались трояны Agobot.3.gen и SdBot.gen. Их доли от общего количества заражений не превышают 0,3%.

Целиком вирусная двадцадка ноября выглядит так:


1. I-Worm.Mimail.c - 37,70%
2. I-Worm.Mimail.g - 16,53%
3. I-Worm.Swen - 14,19%
4. I-Worm.Sober - 13,24%
5. I-Worm.Mimail.a - 4,89%
6. I-Worm.Klez.h - 2,37%
7. I-Worm.Lentin.m - 2,08%
8. I-Worm.Dumaru.a - 1,36%
9. I-Worm.Lentin.g - 1,22%
10. I-Worm.Mimail.h - 1,06%
11. I-Worm.Sobig.f - 0,92%
12. I-Worm.Hawawi.g - 0,80%
13. I-Worm.Mimail.e - 0,73%
14. I-Worm.Tanatos.b - 0,58%
15. I-Worm.Mimail.f - 0,49%
16. I-Worm.Mimail.j - 0,46%
17. I-Worm.Lovelorn.a - 0,42%
18. Worm.Win32.Lovesan - 0,39%
19. Backdoor.Agobot.3.gen - 0,35%
20. Backdoor.SdBot.gen 0,20%
 

(с) www.compulenta.ru


 

Sobig-F признан вирусом года

Компания Sophos, специализирующаяся на вопросах компьютерной безопасности, подвела предварительные итоги изучения вирусной активности в 2003 году. Бесспорным лидером хит-парада является червь Sobig-F, ответственный почти за пятую часть всех заражений. Данная вредоносная программа, напомним, появилась в августе 2003 г. и за считанные дни, в буквальном смысле слова, наводнила Всемирную сеть. Некоторые серверы фиксировали до нескольких сотен тысяч инфицированных сообщений в день, а ущерб от разрушительного шествия Sobig исчисляется миллионами долларов США.

Второе место списка Sophos занимает еще один интернет-червь - Blaster, также появившийся в августе 2003 г. Этот вирус, в отличие от Sobig-F, распространяется не по электронной почте, а через критические дыры в операционных системах Windows. На долю Blaster пришлось 15,1% заражений.

Что касается тенденций развития вредоносных программ, то сотрудники Sophos отмечают резкий скачок численности троянов, открывающих "черные ходы" в удаленных системах. Весьма неприятен и тот факт, что вирусописатели начали объединять усилия со спамерами. Результатом такой деятельности стало, к примеру, появление вирусов Mimail-E и Mimail-H, которые позволяют организовывать DoS-атаки на антиспамовые серверы. А трояны вроде Regate-A и Dmomize-A, напротив, могут рассылаться с целью превращения обычных ПК в платформы для отправки сотен тысяч писем рекламного характера.

Вирусный рейтинг 2003 года, приведенный компанией Sophos, выглядит следующим образом:


1. W32/Sobig-F - 19,9%
2. W32/Blaster-A - 15,1%
3. W32/Nachi-A - 8,4%
4. W32/Gibe-F - 7,2%
5. W32/Dumaru-A - 6,1%
6. W32/Sober-A - 5,8%
7. W32/Mimail-A - 4,8%
8. W32/Bugbear-B - 3,1%
9. W32/Sobig-E - 2,9%
10. W32/Klez-H - 1,6%
11. Остальные вирусы - 25,1%

(с) www.compulenta.ru

 

Спамеры атакуют с помощью вируса

В Сети распространяется новая версия червя W32/Mimail-L. По мнению экспертов антивирусной компании Sophos, ее автором является спамер. Главная задача червя – атака на сайт организаций по борьбе со спамом, которая должна быть осуществлена с помощью ни о чем не подозревающих пользователей. Вирус распространяется по электронной почте, он приходит в виде приложения к письму с эротическими фотографиями.
По данным Sophos, червь Mimail-L находится в прикрепленном файле, который приходит на электронный адрес получателя от женщины по имени Венди, предлагающей ознакомиться с несколькими своими эротическими фотографиями. Вирус активизируется при попытке открыть вложенный файл, после чего автоматически рассылает себя по всем найденным адресам. Червь дает спамеру возможность внешнего управления над удаленным компьютером, с которого он начинает отправлять бесконечный поток фальшивых сообщений на один из сайтов в интернете, например, на сервер Spamhaus с целью организации DDoS-атаки.

Еще одной пакостью, придуманной авторами вируса, является электронное сообщение, приходящее на адрес жертвы, которой сообщается, что компьютерный диск с якобы заказанной пользователем детской порнографией будет доставлен на его почтовый адрес, а соответствующая сумма будет списана со счета. "В случае, если Вы хотите аннулировать заказ или у вас есть какие-либо претензии, просим писать на следующий адрес", - любезно предлагают мошенники. В качестве адреса дается адрес почты одной из восьми антиспамерских организаций.

По данным «Лаборатории Касперского», оригинальная версия этого червя и его первые три модификации (a, b, c) были созданы в России. В конце октября исходные тексты Mimail были опубликованы на вирусных сайтах в интернете. Это послужило толчком к созданию новых модификаций, число которых всего за один месяц достигло 12. Нынешняя модификация сетевого червя Mimail была обнаружена около 22.00 по московскому времени, в понедельник, 1 декабря. «Нам удалось установить его происхождение, которое однозначно указывает на Францию, - сказал CNews.ru руководитель информационной службы «Лаборатории Касперского» Денис Зенкин. Однако более точно сказать, кто является его автором, представляется маловозможным».

Основатель британской антиспамерской группы Spamhaus Project Стив Линфорд полагает, что червь написан программистами одной из трех спамерских банд, которые в прошлом уже совершали DDoS-атаки на сервер его организации. В последнее время борьба между спамерами и антиспамерами обостряется по мере того, как организации, борющиеся с потоком ненужных электронных сообщений, вычисляют наиболее активных спамеров, создают «черные списки» адресов и передают их провайдерам интернет-услуг, которые блокируют любые сообщения, поступающие с этих адресов в ящики пользователей.

Что касается возможности нынешней DDoS-атаки на сайт Spamhaus, Денис Зенкин полагает, что ее вероятность не достигает и 10%, и это с учетом того, что за 2 дня с момента появления червя эпидемии не зарегистрировано.
 

(с) www.cnews.ru

 

"Касперский" интегрирован с WinGate

"Лаборатория Касперского" и компания Qbik, производитель программных продуктов для работы с компьютерными сетями, представили антивирусную систему для программного пакета WinGate. Система построена на основе "Антивируса Касперского", предлагаемого пользователям WinGate в качестве дополнительной опции и обеспечивающего набор функций, необходимых для противостояния всем видам вредоносных программ. Программа в масштабе реального времени производит сканирование входящего трафика на наличие вирусов, включая почтовую корреспонденцию, веб-страницы и данные, передаваемые по протоколам FTP и HTTP.
 

(c) www.cnews.ru


 

Спонсор: "QPLAZE" - игры для J2ME - мобил

Обновлен сервер "Проекта - Alliance.com.ua"
 

Последние новости каждый час на нашем сайте www.alliance.com.ua :)

Весь архив рассылки на CityCat



Директор проекта - Андрей Барановский
Программирование - Тарас Бездетный
www.alliance.com.ua



http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу

В избранное