2 апреля 2009
Conficker заразил компьютерную сеть израильской армии
В конце прошлой недели во внутреннюю сеть израильской армии (ЦАХАЛ), именуемую "ЦАХАЛ-NET",проник компьютерный вирус Conficker, уже поразивший миллионы компьютеров по всему миру.
Ссылаясь на источники в компьютерном подразделении ЦАХАЛа, израильские СМИ сообщают, что компьютерный червь был занесен в сеть одним из сотрудников подразделения мониторинга. Вирус находился на флэш-карте (Disk on key), использование которых запрещено служебными инструкциями. Червь скопировал себя со сменного носителя информации на жесткий диск и начал свое распространение по сети. Это произошло в прошлый четверг, 26 марта.
На следующий день, в пятницу, 27 марта, вирус заблокировал доменных пользователей и локальных пользователей на компьютерах подразделения, парализовав работу.
Ближе к вечеру командиры подразделения были вынуждены обратиться в Главный военный раввинат за разрешением "мобилизовать" для устранения неисправности специалистов компьютерного подразделения. Разрешение раввинов было необходимо, так как работать специалистам по компьютерной безопасности предстояло в субботу.
Специалистам по компьютерной безопасности ЦАХАЛа удалось обнаружить проблему и вычистить вирус до того, как он "полностью парализовал работу "ЦАХАЛ-NET".
Источник:
http://www.newsru.co.il/Securitylab
----------------------------------------------------------------
3 апреля 2009
Каждое четвертое приложение для iPhone взломано пиратами
Аналитическая компания Medialets провела исследование, которое показало, что около 25% приложений, опубликованных в iTunes AppStore, взломано пиратами. Всего онлайн сервис компании Apple предлагает более 25 тыс. приложений разного рода, таким образом, более шести тысяч из них были взломаны и распространяются бесплатно.
Разработчики приложений благодаря усилиям пиратов получают популярность и известность, однако теряют при этом деньги, в некоторых случаях это могут быть весьма значительные суммы. По словам Эрика Литмана, управляющего Medialets, пиратство в данном случае является весьма значимой проблемой. В интернете можно найти огромные архивы, в которых собраны сотни самых популярных приложений и игр для iPhone и iPod. В качестве примера можно привести X-Mas iBrain Pack, который содержит в себе 808 взломанных приложений и занимает около пяти гигабайт дискового пространства.
Некоторые разработчики имеют возможность отслеживать использование своих программ. Так, например, приложение BeeJive стоимостью 16 долларов приобрели лишь 40% пользователей, а 60% бесплатно распространяют пираты.
Компания Apple уже отреагировала на активность пиратов и внесла изменения в Соглашение разработчиков. В его новой редакции разработчиков приложений обязуют не создавать приложения, которые можно установить на взломанные телефоны. Насколько серьезной преградой это станет для пиратов, станет ясно позднее.
Источник:
http://killerphone.ru/Securitylab
-----------------------------------------------------------------------
3 апреля 2009
SQL-инъекция следующего поколения открывает доступ к серверам
Уязвимость, которая присутствует больше чем на одном из десяти веб-сайтов, может стать поистине смертельной, поскольку новые исследования доказывают, что ее можно использовать для получения полного контроля над серверами, на которых эти сайты расположены.
В исследовании, которое ближе к концу этого месяца в ходе конференции в Амстердаме представит Бернардо Гимараеш, будет показано, как при помощи SQL-инъекций можно отрыть дверь для куда более серьезных эксплоитов, используя которые, хакеры будут способны получить полный доступ к базе данных сайта и операционной системе сервера. Эксперт утверждает, что разработанные им методики основываются на использовании уязвимости в трех самых популярных базах данных - MySQL, PostgreSQL и Microsoft SQL Server.
Один из таких методов использует уязвимость к переполнению буфера, которая может присутствовать в базе данных. Сеньор Гимараеш заявил, что уже успешно использовал этот способ для получения полного контроля над серверами с базой данных SQL Server, прежде чем корпорация Microsoft в феврале пропатчила проблему с переполнением буфера.
Другой способ позволяет ему эксплуатировать уязвимость к SQL-инъекциям для манипуляций с командной строкой серверов, имеющих установленные базы данных MySQL и PostgreSQL.
Бернардо Гимараеш говорит, что использует SQL-инъекции лишь в качестве точки опоры для достижения своей цели, которая заключается не только в получении доступа к базе данных, но и в контроле над операционной системой сервера. Будучи разработчиком утилиты SQLMap, Гимараеш предложит на конференции обновление для нее, которое позволит исследователям, проводящим тесты на проникновение, определять наличие уязвимости к обнаруженным им атакам.
Хakep
-----------------------------------------------------------------
6 апреля 2009
Правительственные сети Германии все чаще подвергаются кибератакам
Компьютерные сети федерального правительства Германии все чаще становятся мишенью кибератак. Наибольшей популярностью у киберпреступников пользуются серверы внешнеполитического ведомства.
"Мы ежедневно фиксируем попытки проникновения на серверы федерального правительства", - сообщил журналу Der Spiegel начальник отдела контрразведки в Федеральном ведомстве по охране Конституции Буркхард Эвен. По словам Эвена, специалисты по безопасности в организации кибератак подозревают Китай.
Только в центральной сети, связывающей ведомства в Берлине и Бонне, ежегодно регистрируется до 600 попыток установления вредоносных программ. Причем в половине случаев мишенью является министерство иностранных дел.
Также отмечается, что хакеры особенно активизировались во время дебатов по правам человека в связи с прошлогодней Олимпиадой в Пекине и в преддверии приема Духовного лидера Тибета Далай-ламы в ведомстве федерального канцлера в 2007 году.
Securitylab
---------------------------------------------------------------
7 апреля 2009
Кибермошенники предлагают британцам финансовую помощь
В понедельник стало известно, что Министерство иностранных дел Великобритании пострадало от интернет-мошенничества.
Британским интернет-пользователям приходили электронные письма якобы от главы МИД Дэвида Милибэнда с темой "помощь в мировом финансовом кризисе". В этих письмах людей просили предоставить информацию об их банковских счетах для получения финансовой помощи.
В связи с ситуацией МИД Великобритании опубликовал официальное сообщение, в котором предупредил пользователей о необходимости тщательно проверять авторство электронных писем, прежде чем предоставлять по содержащимся в них запросам какие-либо данные о себе.
Источник:
http://lenta.ruSecuritylab
-----------------------------------------------------------
8 апреля 2009
Microsoft: угрозой номер один становятся поддельные антивирусы
В традиционном отчете о состоянии безопасности в компьютерном мире корпорация Microsoft предупреждает об участившихся случаях распространения фальшивых программных средств защиты данных, предусмотрительно зараженных вирусами.
Пользователи, напуганные сообщениями о распространении червей вроде нашумевшего "Конфикера", с легкостью поддаются на обман, загружая через Интернет бесплатную подделку. "Подобное мошенничество сегодня является угрозой номер один", - подчеркивает Джордж Статакопулос, генеральный директор группы надежных вычислений Microsoft.
Для поддельного ПО защиты данных даже придуман термин - scareware (от английского слова scare - "пугать"). Обычно такая программа обещает бесплатное сканирование винчестера, но при обнаружении вируса требует платы за его удаление. На самом деле приложение не способно обнаружить никаких вирусов, это полноценное вредоносное ПО, крадущее личные данные пользователя, который оказывается настолько доверчивым, что сообщает злоумышленникам номер своей кредитной карты.
Специалистами Microsoft классифицировано несколько семейств scareware. Наиболее распространенная форма этого ПО обнаружена в 4,4 млн компьютеров, что на 66% больше показателя полугодовой давности. Другими формами заражены полтора миллиона машин.
Microsoft распространяет отчеты о безопасности дважды в год. Мощный рост scareware объясняется страхом перед червем Conficker. Очередная атака ожидалась первого апреля, однако на этот раз обошлось. За информацию о создателе вируса Microsoft обещала премию в размере 250 тысяч долларов.
Подготовлено по материалам Франс Пресс.
Компьюлента
--------------------------------------------------------
8 апреля 2009
В компьютерах американской электросети обнаружено шпионское ПО
В компьютерах, управляющих работой американской электросети, обнаружено шпионское ПО. По мнению экспертов, его создателями являются, в том числе, россияне и китайцы.
Обнаруженные программы не нанесли никакого вреда энергосистеме США. Однако эксперты опасаются, что аналогичное ПО может быть использовано, например, для проведения диверсий в случае войны.
Согласно заявлениям представителей министерства национальной безопасности США, электросеть регулярно подвергается кибератакам, и число таких атак растет. Кибератакам также могут подвергнуться канализация, водоснабжение и другие инфраструктуры.
В январе 2008 года ЦРУ сообщало о проникновении хакеров в электросети нескольких стран. США среди них не было. Тогда злоумышленникам удалось оставить без электричества несколько городов.
Источник:
http://lenta.ruSecuritylab
---------------------------------------------------------------
8 апреля 2009
Пентагон потратил на киберзащиту 100 миллионов долларов за полгода
За последние шесть месяцев Министерство обороны США потратило не менее 100 миллионов долларов на защиту своих компьютеров от хакеров, сообщает CNN со ссылкой на заявление бригадного генерала Джона Дэвиса, ответственного за киберзащиту в Пентагоне. По словам Дэвиса, его попросили выяснить стоимость защиты, чтобы оценить ущерб, наносимый хакерскими атаками. Он отказался привести примеры конкретных инцидентов, с которыми имеет дела киберзащита Пентагона, однако заявил, что представлен весь спектр: "от проделок скучающего подростка, до угроз национального масштаба". Дэвис сообщил, что многие государства сейчас тратят большие суммы на усовершенствование кибертехнологий, в связи с чем Министерству обороны США приходится все больше вкладывать в защиту от интернет-атак. Чиновник не назвал конкретных стран, однако CNN пишет, что в отчете Пентагона перед Конгрессом особая озабоченность выражалась относительно действий Китая. Американские военные полагают, что КНР разрабатывает вирусы для поражения вражеских компьютеров, а также совершенствует меры защиты собственных. В отчете говорится, что в 2008 году компьютерные системы правительства США подверглись атаке, исходившей из Китая. По словам Дэвиса, угрозы заражения вирусами исходит не только извне, но и изнутри Пентагона. В частности, в 2008 году сотрудникам министерства было запрещено пользоваться флэш-накопителями на работе. В понедельник министр обороны США Роберт Гейтс заявил, что за ближайшие два года число кибер-экспертов в Пентагоне утроится и составит 250 человек.
Uinc
----------------------------------------------------------------
9 апреля 2009
Microsoft: спама в электронной почте - 97%
Более 97% электронных сообщений, отправляемых через интернет, являются спамом, сообщает BBC со ссылкой на результаты исследования, проведенным специалистами компании Microsoft.
Основная часть спама - предложения купить различные лекарства, "деловые предложения" от мошенников, порнография. При этом сообщения со спамом часто являются разносчиками компьютерных вирусов. Специалисты Microsoft подсчитали, что на тысячу компьютеров приходятся 8,6 зараженных вирусами машин. Также выяснилось, что хакеры все чаще пытаются заразить вирусами приложения пакета Microsoft Office и документы в формате PDF.
Увеличение числа спама Эд Гибсон (Ed Gibson), советник Microsoft по вопросам компьютерной безопасности, объясняет тем, что все чаще вместо поиска уязвимых мест в компьютерных системах мошенники пытаются играть на слабостях пользователей. При этом Microsoft подчеркивает, что паниковать по поводу высокого уровня спама простым пользователям не следует. По словам Клиффа Эванса (Cliff Evans), главы отдела компьютерной безопасности британского подразделения Microsoft, большинство из спамовых сообщений фильтруются и не доходят до почтового ящика пользователей.
CNews
------------------------------------------------------------------
10 апреля 2009
Специалисты Trend Micro обнаружили новую разновидность червя Conficker
Эксперты антивирусной компании Trend Micro заявили, что сетевой червь Conficer все-таки начал проявлять первые признаки активности и серверы компании уже на протяжении нескольких суток фиксируют растущие объемы пирингового трафика между инфицированными компьютерами.
Одновременно с этим, в блоге компании появилось сообщение об обнаружении нового варианта червя Conficker Worm_Downnad.E, который распространяется при помощи технологии p2p. Сообщается, что действию данного червя подвержены только пользователи операционной системы Windows. Сейчас специалисты Trend Micro исследуют образцы кода, но уже очевидно, что он как минимум работает в качестве кейлоггера и похищает закрытую информацию с зараженной машины.
Существующая на сегодня разновидность червя распространяется в различных .sys-файлах нескольких руткитов, причем само наличие вредоноcного кода в рутките обнаружить очень сложно, так как Conficker зашифрован исключительно стойкими алгоритмами шифрования. В блоге Trend Micro приводятся данные, согласно которым червь пытается тестировать интернет-соединения, обращаясь к сайтам MySpace.com, MSN.com, eBay.com, CNN.com и AOL.com.
Вирусные аналитики говорят, что все логи своей деятельности червь старательно подчищает, а дата "выключения" червя обозначена как 3 мая. "Так как зараженные компьютеры получают компоненты червя с многих источников, а не с одного сервера, заблокировать источники Conficker довольно сложно. Но наши данные показывают, что после 3 мая новый вариант червя прекратит всякую репликацию, хотя инфицированные машины по-прежнему можно будет контролировать удаленно", - говорит директор по информационному образованию Trend Micro Девид Перри.
На днях исследователи Trend Micro обнаружили, что многие зараженные машины начали передавать в больших объемах зашифрованный трафик на один из серверов, IP-адрес которого принадлежит корейскому сегменту глобальной сети.
"Судя по всему, в новой версии червя Downad/Conficker основным методом коммуникации являются не HTTP-соединения с серверами, а P2P-соединения с другими инфицированными машинами", - говорится в блоге компании.
Кроме того, червь налаживает связь с машинами, зараженными сетевыми червями семейства Waledac, а также с огромной спамовой бот - сетью Storm. Новый Downad/Conficker пытается получать доступ к доменам Waledac и скачивать оттуда новые инструкции в зашифрованных форматах. По предположительным данным, данные инструкции также могут представлять собой дополнительные компоненты Downad/Conficker, наделяющие его новым функционалом.
Источник:
http://www.cybersecurity.ruSecuritylab
---------------------------------------------------------------
13 апреля 2009
Армянские мошенники украли у жителей Лас-Вегаса $2 млн
Расследование полиции Лас-Вегаса, продолжавшееся более полутора лет, привело к аресту трех выходцев из Армении. 22-летний Храча Аракелян, 29-летний Арутюн Худагулян и 38-летний Давит Кудугулян подозреваются в организации преступной группировки, которая занималась подделкой банковских карт. По данным аналитического центра Perimetrix, общий ущерб от действий мошенников превысил $2 млн.
На данный момент расследование деятельности армянской группировки продолжается, и полиция не раскрывает подробной информации об использовавшейся схеме. Известно, что мошенники работали под прикрытием двух легальных фирм, одна из которых занималась продажей табака. В магазине, принадлежавшем этой фирме, полиция обнаружила скиммер, а также устройство для изготовления поддельных банковских карт.
По-видимому, мошенники занимались скиммингом довольно длительное время и сумели хорошо заработать на этом преступном бизнесе. В результате обыска в домах задержанных, полиция уже конфисковала дорогую одежду, золотые ювелирные украшения, $100 тыс. наличными и два престижных автомобиля Mercedes-Benz и Rolls-Royce.
"Интересно, что полиция была бы рада вернуть потери пострадавшим, однако сами пострадавшие до сих пор неизвестны, - отметил директор по маркетингу компании Perimetrix (ГК "КомпьюЛинк") Денис Зенкин. - Возможно, армянские мошенники действовали очень осторожно и снимали ограниченные суммы с каждой подделанной карты. Или же они пользовались прямо противоположной стратегии - снимали крупные суммы, но только с карт, на которых и так лежало много денег. В любом случае, размах действий группировки поражает".
CNews
------------------------------------------------------
3 апреля 2009
Ответственность за создание червей для Twitter взял на себя подросток
С появлением в воскресенье на сайте микроблогов Twitter второго червя стало известно о том, кто их создал. В интервью CNET News свое авторство признал 17-летний подросток из Бруклина.
Как и субботний червь под названием StalkDaily, новый образец, названный Mikeyy, размещает нежелательные сообщения на страницах пользователей. В списке текстов - призыв к администрации Twitter устранить дыры в ресурсе.
В своем интервью ученик старших классов Майкл Муни признался, что написал обе вредоносные программы от скуки. Кроме этого он сообщил, что занимается созданием червей уже три года, но все созданные им программы были достаточно безвредными. Он также заметил, что это - его последний червь, поскольку к его персоне в последнее время приковано слишком много внимания. Распространившийся в субботу первый червь рекламировал собственный сайт Майкла StalkDaily.com, который предлагал похожий на Twitter функционал. После атаки число посетителей заметно возросло.
Представители Twitter заявили, что им удалось закрыть уязвимость, из-за которой стало возможно распространение StalkDaily, однако чтобы опровергнуть это, Муни выпустил второго червя. По его словам, с администрацией Twitter он еще не связывался.
Хakep
---------------------------------------------------------
14 апреля 2009
Компания Symantec обнародовала годовой отчет об интернет-безопасности
Компания Symantec обнародовала традиционный годовой отчет о состоянии безопасности в Интернете.
В докладе указывается на гигантский рост количества уязвимостей в программном обеспечении и сетевых угроз, особенно атак, при которых браузеры начинают загружать вредоносные программы без ведома пользователя. Даже посещение надежных сайтов не всегда безопасно. Зачастую злоумышленники заражают "солидные" веб-странички незаметными iframe-эксплойтами, которые тайно перенаправляют браузер не в самые безопасные места.
На черном рынке атаки на серверы и сайты продаются и покупаются. Люди торгуют не только вредоносным ПО, но и целыми армиями зараженных компьютеров, объединенных в ботнеты, способные рассылать океаны спама. Украденные личные данные включаются в прайс-листы и снабжаются гарантией. Интересно, что в 2008 году цены на этом рынке остались прежними, несмотря на мировой экономический кризис.
12% атак касались кражи информации о кредитных картах. Стоимость таких данных на черном рынке колеблется от 6 центов до 30 долларов за карту. Информация о банковском счете стоит от 10 до 1 000 долларов, взломанный ящик электронной почты - от 10 центов до 100 долларов. Как правило, воровались данные о кредитных картах американцев.
Самой серьезной уязвимостью ушедшего года названа "прореха" браузера Internet Explorer в объекте Adodb.stream, который отвечает за чтение и запись данных на жесткий диск. Эта особенность в случае атаки могла разрешить веб-приложению запуск сценариев в зоне "Мой компьютер".
В отчете указывается, что деструктивную мощь червя Conficker, известного также как Downadup, сильнее остальных испытали на себе жители Юго-Восточной Азии и Латинской Америки. Именно эти регионы известны высоким уровнем распространенности пиратского ПО, которое не получает оперативных антивирусных обновлений. Заразив миллионы ПК на базе Windows, червь теперь общается с другими зараженными машинами через пиринговые сети, устанавливая фальшивые антивирусы, требующие денег за устранение несуществующих троянов.
80% вредоносного ПО занималось кражей конфиденциальной информации. При этом 76% троянов специализировались на регистрации нажатий клавиатуры. 76% атак отнесены к фишингу. Сеть Russian Business Network названа ответственной почти за половину случаев фишинга, имевших место в прошлом году.
Наиболее распространенным типом спама 2008 года стала реклама товаров, имеющих отношение к Интернету и компьютерам. Объем рассылок за год вырос почти на 200%. В общей сложности было отправлено 350 млрд нежданных сообщений. Ботнеты несут ответственность за 90% таких рассылок.
В 2008 году специалисты Symantec обнаружили около 1,66 млн вредоносных программ, что составляет 60% от 2,6 млн вирусов и троянов, замеченных компанией со времени начала мониторинга. Количество нового ПО выросло на 265% по сравнению с 2007 годом. Трояны составляют почти 70% из 50 наиболее распространенных образцов вредоносного кода.
В прошлом году Symantec задокументировала около 5 500 уязвимостей, что почти на 20% больше показателя годом ранее. 80% уязвимостей определены как легкодоступные для эксплуатации.
Браузер Safari был открыт для заражения самое продолжительное время, пока поставщик разрабатывал критические "заплатки". В среднем период между появлением вируса и выходом патча составлял девять дней. Самыми оперативными были авторы браузера Mozilla Firefox (один день). Зато у Firefox было обнаружено больше всего новых уязвимостей - 99. За ним следуют Internet Expolrer - 47, Safari - 40, Opera - 35 и Google Chrome - 11 уязвимостей. Уязвимостей плагинов и ActiveX-компонентов зарегистрировано 424 штуки.
Львиная доля хакеров базируется в США. Соответственно, американские компьютеры чаще всего подвергаются атакам. В то же время ботнеты сильнее всего распространены в Китае. А самым зараженным ботнетами городом назван Буэнос-Айрес.
Подготовлено по материалам Symantec.
Компьюлента