|
Архив новостей
Июль 15, 2004 - Сентябрь 08, 2004
Четверг, Сентябрь 02, 2004
Новости софта : <>
Августовская вирусная двадцатка Касперского
WildJoke 21:06 Обсудить 
"Лаборатория Касперского" опубликовала очередной рейтинг самых распространенных вредоносных программ, досаждавших пользователям интернета в августе. Следует сразу отметить, что прошедший месяц оказался относительно спокойным в плане глобальных вирусных эпидемий. Тем не менее, двадцатка Касперского пополнилась сразу пятью новыми вирусами.Лидирующие позиции занимают черви семейства NetSky. Примечательно, что автор нескольких модификаций NetSky был арестован в мае нынешнего года, после чего эксперты по вопросам компьютерной безопасности отметили некоторое снижение активности этой вредоносной программы. В результате, в июне лидировавший на протяжении нескольких месяцев NetSky.AA уступил пальму первенства созданному в Венгрии вирусу Zafi.B. Однако уже в августе черви NetSky вновь вырвались на первые места. Новичками хит-парада стали три червя семейства Mydoom, а также вредоносные программы Zerolin и Agent. Троян Zerolin распространяется по электронной почте в виде файлов-вложений и используется злоумышленниками для установки на компьютеры различных вирусов. В свою очередь, Agent способен загружать из интернета любые файлы, которые размещаются на серверах, прописанных в коде вредоносной программы. Полностью августовская вирусная двадцатка Касперского выглядит следующим образом:
I-Worm.NetSky.aa - 18,22% I-Worm.NetSky.b - 16,37% I-Worm.NetSky.q - 13,64% I-Worm.Zafi.b - 7,55% I-Worm.Mydoom.m - 5,41% I-Worm.NetSky.t - 5,05% I-Worm.Mydoom.q - 4,29% I-Worm.Bagle.z - 3,36% I-Worm.NetSky.d - 2,40% I-Worm.LovGate.w - 2,26% I-Worm.NetSky.y - 2,11% I-Worm.NetSky.r - 1,30% TrojanDropper.VBS.Zerolin - 1,06% I-Worm.Sobig.f - 0,94% I-Worm.Mydoom.l - 0,93% Backdoor.Rbot.gen - 0,72% I-Worm.NetSky.o - 0,72% I-Worm.Swen - 0,66% I-Worm.Bagle.gen - 0,65% TrojanDownloader.Win32.Agent.bq - 0,61%
Источник: Лаборатория Касперского
Вторник, Июль 27, 2004
Новости софта : <>
MyDoom.М грозит повторить успех своих предыдущих версий
WildJoke 15:31 Обсудить
Антивирусные компании отмечают новый всплеск активности вируса MyDoom. Новая версия червя MyDoom.M буквально за несколько часов успела поразить около двадцати трех тысяч компьютеров и продолжает распостраняться. Стоит отметить, что большинство антивирусных компаний отреагировали достаточно оперативно, обновив базы данных своих программ.Помимо достаточно обычного для червей сбора почтовых адресов в адресной книге жертвы, MyDoom.M предпринимает дополнительный шаг: просмотрев адресную книгу, он обращается к сайтам, на которых была зарегестрирована почта, с тем чтобы поискать там адреса очередных жертв. Эксперты утверждают, что эта тактика оказалась весьма действенной. Это подтверждают многие антивирусные компании, повысившие в своих отчетах рейтинг опасности MyDoom со среднего до высокого. В остальном, червь похож на своих предшественников - зараженные письма маскируются под сообщение почтового сервера об ошибке, содержат исполняемый файл, часто запакованный в zip-архив, который при запуске записывает свои файлы в папку Windows, делая на них ссылки в реестре Windows. Основной файл, содержащий вирус, называется java.exe, а вспомогательный компонент, также записывающийся в папку Windows, носит название services.exe. В последнем файле кроется дополнительная угроза - троян Backdoor.Zincite.A, отслеживающий 1034-й порт, с тем чтобы при поступлении запроса предоставить злоумышленнику контроль над зараженным компьютером. Источник: Russian America
Четверг, Июль 22, 2004
Новости софта : <>
Электронная почта рискует исчезнуть из Интернета
WildJoke 11:44 Обсудить
Телевизионная реклама, вызывавшая до недавнего времени у отечественного зрителя стойкую неприязнь, уже стала привычной. Многие даже ждут - не дождутся очередного перерыва, чтобы сбегать на кухню, разобраться с разбушевавшимся ребенком, поискать зрелище поинтереснее или реализовать другие возникшие потребности. Телевизор из-за этого еще никто смотреть не перестал.А вот беспардонные сетевые рекламщики довели до того, что поставили под угрозу существование электронной почты. Около 60% IT-компаний готовы отказаться от ее использования, если в течение ближайших десяти лет не удастся улучшить ситуацию с распространением вирусов и спама. Об этом свидетельствуют данные исследования, проведенного компанией MessageLabs, которая специализируется на средствах безопасности для e-mail. Остальные 40% тоже не испытывают особенного доверия к такому способу передачи информации – они чувствуют определенную угрозу для своего бизнеса. Наибольшие неприятности 21% пользователей доставляют вирусы и спам, а воровство конфиденциальной информации беспокоит только 20%. Между тем объем нежелательной рекламы составляет уже 60% совокупного трафика электронной почты, а убытки от него достигают $10 млрд ежегодно. Что же касается будущего почты, то 14% опрошенных уверены, что через некоторое время она устареет и ей перестанут пользоваться, 15%, напротив, полагают, что она в ближайшие годы совершенно не изменится, а еще две трети респондентов предрекают ей слияние с другими видами коммуникаций. В то же время на рассылке электронного мусора можно нажить целое состояние. Дорогая вилла, роскошный автомобиль, солидный счет в банке – все это подпольный американский миллионер заработал с помощью спама. Нежелательной рекламой 58-летний Алан Ральски занимается уже восемь лет. Его называют "королем спама". "Каждый день мы рассылаем по 70 млн e-mail’ов", - с гордостью рассказывает он о своем предприятии. Оборот постоянно нарастает, от клиентов, в основном риелторских фирм средней руки, отбоя нет. О доходах он умолчал, чтобы не привлекать внимание налоговой полиции. Известно, однако, что его загородная вилла обошлась в $740 тыс., а ездит американец на роскошном красном "Ягуаре". Сейчас этот человек номер один в черном списке британской организации по борьбе со спамом. С Ральски, впрочем, бороться бесполезно. Главные его серверы находятся в Китае, которому ни европейские, ни американские законы не писаны. Система работает почти автоматически, рабочий день сотрудников Ральски продолжается около двух часов. Как бы в насмешку над властями на звание короля спама открыто претендует еще один человек. Скот Рихтер, владелец портала, занимающегося электронным маркетингом, выпустил целую линию одежды, украшенную гордым логотипом "spam keen": кепки, футболки и шорты. И тут же нажил неприятности. Но не от государства, а от известной продовольственной фирмы, которая подала на бизнесмена в суд за присвоение чужой торговой марки. Рихтер забыл, что еще до наступления компьютерной эры, "спамом" называлось консервированное мясо. Источник: Utro.ru
Вторник, Июль 20, 2004
Новости софта : <>
"Лаборатория Касперского" сообщает об обнаружении новой версии почтового червя I-Worm.Bagle.ai
WildJoke 13:06 Обсудить
Файл червя имеет 20-30 КБ и упакован PEX.Червь распространяется по электронной почте в качестве вложения, а также по P2P сетям. Вложение сообщения электронной почты может быть как исполняемым файлом, так и архивом, защищенным паролем. Тема зараженных сообщений Re: При запуске червь копирует себя в системную директорию под именем "winxp.exe" и ставит ссылку на этот файл в раздел автозагрузки реестра. Срочное обновление баз данных Антивируса Касперского для защиты от I-Worm.Bagle.ai уже выпущено. Подробное описание червя I-Worm.Bagle.ai опубликовано в "Вирусной энциклопедии". Источник: Вирусная Энциклопедия
Четверг, Июль 15, 2004
Новости софта : <>
К 2010 году более миллиарда ПК будут работать под Windows
WildJoke 11:23 Обсудить
В компании Microsoft уверены, что операционная система Windows продолжит оставаться самой распространенной ОС для персональных компьютеров. Об этом заявил менеджер Microsoft по разработке клиентских операционных систем Уилл Пул, выступая на Всемирной конференции Microsoft для партнеров а Торонто, Канада.По словам Пула, которые приводит издание PC World, к 2010 году число компьютеров на базе Windows превысит миллиард штук. Сейчас операционные системы Microsoft установлены приблизительно на 600 миллионах ПК. Важную роль в приросте числа пользователей сыграет спрос на компьютеры в странах с развивающейся и переходной экономикой. Таким образом, в Microsoft считают несостоятельными заявления о насыщении рынка ОС для ПК. Для США, Западной Европы и Японии это, возможно, и так, но такие страны как Индия, Китай, Россия, Бразилия и другие имеют большие резервы для роста. Что касается объемов продаж Windows, то они останутся высокими не только из-за спроса на новые компьютеры, но и вследствие необходимости обновления программного обеспечения. В частности, по данным Microsoft, операционные системы линейки Windows 9x и Windows NT Workstation до сих пор занимают около 35% корпоративного рынка. Однако эти системы давно устарели и требуют обновления. Так что продажам более современных версий Windows ничто не угрожает. Рассказал Пул и о будущем Windows. Впрочем, в его словах не было ничего особенно нового. Менеджер Microsoft рассказал о намерении выпустить в августе второй сервис-пак для Windows XP, а в 2005 году - первую бета-версию новой ОС Longhorn. Источник: Russian America
Среда, Июль 07, 2004
Новости софта : <>
Исходный код опасного вируса "утек" в интернет
WildJoke 16:24 Обсудить
В минувшие выходные во Всемирной сети был распространен исходный код вредоносной программы Bagle, впервые появившейся в январе нынешнего года. Напомним, что этот червь распространяется по электронной почте в виде файлов-вложений с произвольными названиями и расширениями, а также через пиринговые сети. Попав на компьютер, вирус открывает определенный порт, что позволяет автору использовать инфицированную машину в качестве платформы для отправки спама или организации DoS-атак на неугодные веб-ресурсы.На сегодняшний день известны уже несколько десятков вариантов червя, а с появлением исходников в свободном доступе их количество может многократно возрасти. Как сообщает ZDNet, вирус Bagle написан на чистом ассемблере, что говорит об очень высокой квалификации создавшего его человека. Сейчас большинство вирусописателей пользуются языком С, а количество программистов, применяющих ассемблер, не так уж велико. Тем не менее, внести незначительные изменения в код Bagle, например, подставить новые текстовые строки, под силу даже непрофессионалу. Причины, по которым автор распространил код Bagle в Сети, пока не ясны. Возможно, злоумышленник надеется, что таким образом ему удастся "замести следы". Ведь наличие исходников на большом количестве компьютеров существенно расширяет круг подозреваемых и, тем самым, усложняет поиски автора вируса. С другой стороны, при детальном анализе кода Bagle на поверхность могут всплыть какие-либо характерные фрагменты, комментарии или технические приемы, которые впоследствии приведут к поимке злоумышленника. Так или иначе, но эксперты по вопросам компьютерной безопасности считают, что появление исходников Bagle в интернете приведет к резкому всплеску вирусной активности.
Источник: Compulenta.ru
Четверг, Июль 01, 2004
Новости софта : <>
Half-Life 2: минимальные системные требования и некоторые другие подробности
evgen*polus 18:07 Обсудить
Один из представителей Valve Software, разработчика "долгостроя" Half-Life 2, дал интервью сайту DriverHeaven.net, которые было опубликовано сегодня. Doug Lombardi смог поделиться некоторыми интересными подробностями, среди которых - минимальные системные требования игры: - Процессор с частотой 1,2 ГГц.
- 256 МБ оперативной памяти.
- Видеокарта с поддержкой DirectX 7.
- Windows 98/ME/2000/XP.
- Клавиатура, мышь.
Как видим, требования очень и очень демократичны по нынешним временам. Интересно, правда, насколько визуальное качество на указанной конфигурации будет отличаться от современных систем . К большому сожалению всех пользователей, Doug Lombardi подтвердил, что сетевой шутер Counter-Strike на базе движка Source (используемого в Half-Life 2) будет переиздан вовсе не бесплатно, а очень даже на коммерческой основе. На мой взгляд, после всей этой мерзкой истории с переносами сроков выпуска игры и обманом пользователей товарищи из Valve должны выдавать обновленный Counter-Strike всем желающим бесплатно в подарочных упаковках . Более того, представитель Valve признался, что на момент запуска Counter-Strike: Source будет работать только в режиме мультиплеера, без ботов, то есть мы снова наблюдаем "сырость" и недоработки . Из прочей информации можно отметить, что Half-Life 2 будет выпущен одновременно в коробочных версиях и через систему Steam, хотя раньше проскакивала информация о начальном распространении игры только через Steam. Что касается сроков выпуска игры, то тут можно упомянуть слова руководителя Valve (Gabe Newell), который в ответ на ожидаемый в начале августа выпуск Doom 3 в нескольких последних интервью заявил, что разработчики всё же планируют закончить работы и передать игру издателю в августе. Правда, это не противоречит возможности издателя игры Vivendi выпустить игру в сентябре, да и сам Ньювелл признался, что эти данные предоставляются с оговоркой "у нас всегда были проблемы с планированием..." Источник: www.overclockers.ru
Новости софта : <>
Microsoft закрывает сайт российской антивирусной фирмы
WildJoke 14:21 Обсудить
Число пострадавших от атаки российских хакеров на интернет продолжает увеличиваться. И хотя источник инфекции удалось нейтрализовать, борьба с хакерами затронула и борцов с вредоносными программами. Российская компания Proantivirus Lab, выпускающая продукт с названием "Антивирус Stop", распространила пресс-релиз, в котором говорит о закрытии одного из своих сайтов по требованию корпорации Microsoft.В документе говорится, что Proantivirus Lab было получено уведомление от одной из хостинговых компаний, в котором говорилось о требовании Microsoft закрыть один из сайтов-зеркал принадлежащий Proantivirus Lab. Такое требование направил хостинговой компании интернет-следователь (Internet Investigator) Microsoft Питер Анаман (Peter Anaman). В требовании говорится о необходимости закрыть сайт по адресу Trojan.ru, так как он содержится в списке троянской программы Padobot, использованной в ходе хакерской атаки. В Proantivirus Lab выразили возмущение в связи с подозрениями Анамана. "Вероятно, Питер Анаман не знает, что троянец использует этот список для маскировки основного сайта, с которого он должен загружать свои обновления," - говорится в пресс-релизе. По сведениям антивирусной компании, механизм маскировки достаточно прост - троян запрашивает с каждого сайта из списка страницу index.php с определенным набором параметров и в полученном результате ищет слово-маркер. Скачивание вредоносного файла производится, только в случае если этот маркер найден. В Proantivirus Lab направили в Microsoft официальный запрос с просьбой разъяснить на каком основании было затребовано закрытие сайта. Но ответа на этот запрос так и не последовало. На данный момент сайт Trojan.ru нами отключен из-за перегрузки запросами, вызванной деятельностью троянской программы. Источник: Russian America
Новости софта : <>
DoS-атака на LiveJournal
WildJoke 14:19 Обсудить
30 июня сервер известного проекта LiveJournal.com подвергся распределенной DoS-атаке (отказ в обслуживания). В рамках "Живого Журнала" пользователи бесплатно могут создать свой виртуальный дневник и просматривать записи друг друга. "Живой Журнал" весьма популярен в России, дневники в нем видут многие видные деятели Рунета.По причине DoS-атаки многие пользователи отрезаны от своих дневников и не могут просмотреть страницы своего журнала и дневников своих друзей. Другие пользователи, впрочем, никаких затруднений не испытывают. Администраторы проекта объясняют, что к решению проблемы уже подключились правоохранительные органы и агенты ФБР. Это позволяет надеяться, что необходимые меры приняты, и преступники будут наказаны. О злоумышленниках, которые устроили атаку, администраторы LiveJournal говорят следующим образом: "Это не хакеры. Если представить, что хакеры - это те парни, которые замыкают провода и крадут машины без ключа, то напавшие на наш сервер лишь режут шины ножами, которые они даже не сами сделали". Текущий статус серверов LiveJournal можно посмотреть здесь. Пользователям предлагается почистить кэш браузера, чтобы не пропустить момент, когда ЖЖ снова заработает, и дневники начнут открываться. Источник: Russian America
|