AktualnościForum dyskusyjne

Mac OS X w niebezpieczeństwieŚroda, 25 czerwca 2008

Uważany do niedawna za odporny na ataki szkodliwego oprogramowania system operacyjny OS X, instalowany na produktach firmy Apple, stał się celem ataku twórców malware. Grupa programistów postanowiła wykorzystać ujawnioną niedawno lukę bezpieczeństwa w komponencie systemu o nazwie Apple Remote Desktop Agent, jednak jak do tej pory nie stwierdzono występowania żadnej z odmian tego typu wirusów ‘na wolności’.

 

Kolejnym przejawem zainteresowania twórców wirusów systemem Apple, jest odkryta niedawno aplikacja ‘udająca’ prostą grę w pokera, będąca w istocie koniem trojańskim, umożliwiającym dostęp do komputera ofiary za pomocą protokołu SSH. Mimo że do działania aplikacja wymaga od użytkownika podania hasła administratora, jak pokazuje praktyka użytkownicy nader często ulegają tego typu podstępom. Z tego powodu wszystkich użytkowników ‘jabłuszek’ i miłośników hazardu prosimy o ostrożność

 

źródło:

 

http://news.cnet.com/8301-10789_3-9976122-57.html

http://www.intego.com/news/ism0803.asp


:: Podyskutuj na forum (0 opinii) ::

Rootkity wciąż lepsze od antywirusówŚroda, 14 maja 2008

Jak wynika z testów przeprowadzonych przez AV-Test.org, oprogramowanie antywirusowe i pakiety bezpieczeństwa wciąż nie radzą sobie z unieszkodliwianiem rootkitów. Sytuacja nie jest taka zła jeżeli chodzi o wykrywanie obecności szkodników w systemie:  dwa programy Avira AntiVir Premium Security Suite 7.06.00.168 i BitDefender Internet Security Suite 2008 11.0.13 poradziły sobie z tym zadaniem bardzo dobrze. Problemy zaczynają się jednak podczas prób usuwania rookitów z systemu, w tym przypadku większość rozwiązań nie osiąga niestety zadowalającej skuteczności. Z raportu podsumowującego testy  wynika jasno że producenci oprogramowania bezpieczeństwa mają jeszcze dużo do zrobienia w kwestii zabezpieczenia systemów użytkowników przed rootkitami. Pełna treść raportu dostępna pod adresem: http://www.av-test.org/down/papers/2008-04_vb_rootkits.pdf

 

źródło: http://www.darkreading.com/document.asp?doc_id=153760&WT.svl=news2_1


:: Podyskutuj na forum (0 opinii) ::

Masowe infekcje stron WWWŚroda, 14 maja 2008

Producent oprogramowania antywirusowego firma TrendMicro donosi, że zidentyfikowała ponad 500 tys. zainfekowanych stron WWW.  Zaatakowane strony padły ofiarą skryptu o nazwie JS_SMALL.QT, wybierającego na swoje ofiary serwisy pracujące pod kontrolą popularnego silnika forum dyskusyjnego phpBB. W efekcie wizyty na zainfekowanej stronie, system użytkownika zostaje zainfekowany szkodliwym oprogramowaniem udającym pakiet instalacyjny kodeka video. Instalacja tego programu prowadzi do serii infekcji kolejnymi trojanami.

 

Źródło: http://www.cxotoday.com/India/News/Web_Facing_Malware_Rampage/551-89327-909.html


:: Podyskutuj na forum (0 opinii) ::

Najaktywniejsze szkodniki marcaCzwartek, 3 kwietnia 2008

Specjalnie dla miłośników statystyk śledzących rozwój malware, podajemy ranking najpopularniejszych szkodników infekujących komputery w marcu zidentyfikowanych przez laboratorium BitDefender:

    1.   Trojan.Peed.Gen                  55.58%
    2.   Win32.Netsky.P@mm                 5.97%
    3.   BehavesLike:Trojan.ShellHook      2.07%
    4.   Win32.NetSky.D@mm                 1.76%
    5.   Win32.Netsky.AA@mm                1.54%
    6.   Win32.Nyxem.E@mm                  1.22%
    7.   Win32.Netsky.B@mm                 1.07%
    8.   Win32.Netsky.C@mm                 1.03%
    9.   Trojan.Kobcka.CZ                  0.83%
    10.  Win32.Mydoom.M@mm                 0.72%

źródło: http://www.marketwire.com/mw/release.do?id=839219


:: Podyskutuj na forum (0 opinii) ::

Jak wspomóc antywirusa ?Niedziela, 30 marca 2008

Jak wszyscy wiemy, oprogramowanie antywirusowe pomimo usilnych starań ich producentów, nie zawsze okazuje się w 100% skuteczne. Problem aktualności baz sygnatur wirusów staje się coraz bardziej uciążliwy, a same bazy z każdym dniem puchną do coraz bardziej niepokojących rozmiarów. Jednocześnie rozwijanym przez producentów modułom analizy heurystycznej wciąż wiele brakuje do doskonałości. Propozycją rozwiązania tej nieciekawej sytuacji może być oprogramowanie ThreatFire udostępnione w darmowej wersji przez firmę PC Tools. Aplikacja korzysta z zaawansowanego systemu analizy zachowań aplikacji uruchomionych w systemie o nazwie ActiveDefense™, który według producenta zapewnia wysoki poziom ochrony przy jednocześnie niskim poziomie fałszywych alarmów. Aplikacja do efektywnego działania nie wymaga zaawansowanej konfiguracji, współpracuje bezkonfliktowo z innymi popularnymi rozwiązaniami antywirusowymi i według producenta zużywa bardzo mało zasobów systemowych.

 

ThreatFire możecie pobrać zupełnie za darmo  ze strony producenta: http://www.threatfire.com/

 


:: Podyskutuj na forum (0 opinii) ::

Zabezpieczenia Visty nieskuteczneWtorek, 4 marca 2008

Kolejny raz zabezpieczenia antypirackie w systemach Windows okazały się niewystarczające. Grupa o nazwie Pantheon, stworzyła narzędzie umożliwiające pirackiej kopii systemu Windows Vista na pełną aktywację przez mechanizm Windows Genuine Advantage. Jak dotąd potwierdzono działanie cracka w przypadku wersji Home systemu (Basic,Premium oraz Ultimate).

 

Źródło: http://apcmag.com/5512/pirate_crack_vista_oem_activation


:: Podyskutuj na forum (0 opinii) ::

Fałszywe blogi rozsiewają malwarePoniedziałek, 4 luty 2008

Według doniesień firmt Aladdin, zaobserwowano ciekawe i jednocześnie niebezpieczne zjawisko tworzenia fałszywych blogów poświęconych tematyce bezpieczeństwa sieci i komputerów. Blogi wykorzystywane są do przekierowania nieświadomych użytkowników na strony zawierające malware, co gorsza fałszywe newsy rozprzestrzenianie są również przy wykorzystaniu usługi Google Alerts.

Jak widać cyberprzestępcy coraz częściej sięgają do bardziej wymyślnych technik ataków, w tym przypadku wymierzając swoje celowniki także w użytkowników dobrze zorientowanych w tematyce bezpieczeństwa.

 

źródło: http://www.networkworld.com/news/2008/013108-attacker-google-blog.html


:: Podyskutuj na forum (0 opinii) ::

Test programów do walki z rootkitamiSobota, 2 luty 2008

Anti-Malware Test Lab ogłosiło wyniki testu sprawdzającego efektywność oprogramowania zwalczającego rootkity. Przetestowane zostały programy stworzone specjalnie do tego celu, jak i oprogramowanie antywirusowe coraz częściej zaopatrzone w mechanizm detekcji i usuwania rootkitów. Najlepsze wyniki oraz nagrodę Gold Anti-Rootkit Protection Award otrzymały programy:

 

Rootkit Unhooker 3.7 (7.5 punkta na 8 możliwych)
GMER 1.0 (7 punktów na 8 możliwych)
Kaspersky Anti-Virus 7.0 (6.5 punkta na 8 możliwych)
Avira Rootkit Detection 1.0 (6.5 punkta na 8 możliwych)

 

Pełne wyniki testu dostępne na stronie: http://www.anti-malware-test.com/?q=taxonomy/term/5

 

 


:: Podyskutuj na forum (0 opinii) ::

BitDefender Total Security 2008Sobota, 26 stycznia 2008

Firma Bitdefender, znany producent rozwiązań antywirusowych zaprezentowała najnowsze wydanie pakietu oprogramowania BitDefender Total Security 2008. Oprócz znanych już z poprzednich wydań produktu funkcjonalności: antywirusa, firewalla, modułów ochrony przed phishingiem oraz spamem, najnowsza wersja oferuje innowacyjny mechanizm ochrony dla miłośników gier. Ten specjalny tryb pracy BitDefender Total Security 2008 zapewnia ochronę komputera przed zagrożeniami jednocześnie nie ograniczając wydajności podczas gry. Więcej informacji o produkcie znaleźć można na stronie producenta: www.bitdefender.com .

 

źródło: http://www.earthtimes.org/


:: Podyskutuj na forum (0 opinii) ::

Java do aktualizacjiPiątek, 25 stycznia 2008

Firma Sun opublikowała zestaw łat do jej flagowego produktu. Z około 370, w większości drobnych poprawek, kilka dotyczy odkrytych ostatnio luk w bezpieczeństwie pakietu Java. Aktualizację można pobrać spod tego adresu.

 


:: Podyskutuj na forum (0 opinii) ::

Coraz więcej szkodnikówPiątek, 18 stycznia 2008

Według danych firmy Panda, producenta rozwiązań antywirusowych, na przestrzeni ostatniego roku ilość szkodliwego oprogramowania atakującego komputery użytkowników wzrosła o 800 %. W porównaniu do wzrostu na poziomie 172% w okresie 2005-2006 jest to niepokojący trend, który może świadczyć o zmianie taktyki producentów malware. Według badaczy internetowi przestępcy próbują zalać sieć dużą ilością zmutowanych szkodników licząc na to iż część z nich uniknie wykrycia przez rozwiązania antywirusowe i firewalle. 

Według badań trojany są najczęściej obserwowanymi przedstawicielami szkodliwych aplikacji  stanowiąc 28 procent ogółu.

źródło: http://www.scmagazineus.com/Malware-up-800-percent-in-2007-says-Panda/article/104326/


:: Podyskutuj na forum (0 opinii) ::

Setki stron internetowych ofiarą atakuWtorek, 15 stycznia 2008

Jak donosi firma zajmująca się bezpieczeństwem stron i portali internetowych, ScanSafe, setki stron internetowych należących przede wszystkim do małych firm z Wielkiej Brytanii, padło ofiarą tajemniczego ataku. Atak polega na dodaniu do treści strony kodu JavasScript, na przykład w formie ukrytych ramek, który wykorzystując luki w systemie ofiary próbuje zainfekować komputer szkodliwym kodem.

Szczególnie trudną do zanalizowania okazuje się ostatnia mutacja ataku, wykorzystująca zewnętrzne pliki z kodem JavaScript o rozszerzeniu *.js. Okazuje się iż  pliki pochodzą  z  tego samego serwera co zainfekowana strona , posiadają jednak losowe nazwy co utrudnia analizę mechanizmu ataku. Ponadto tego typu objawy wskazują na wykorzystanie do ataku nieznanej podatności systemu operacyjnego serwerów lub serwera Apache wykorzystywanego na większości z nich. Ta druga ewentualność jest jednak trudna do zaakceptowania, gdyż jak stwierdzono na zainfekowanych serwerach występują zróżnicowane wersje tego oprogramowania.

Istnieje podejrzenie że ataki wykorzystują Random JS toolkit - wyspecjalizowany zestaw narzędzi odkryty przez firmę Finjan w połowie grudnia ubiegłego roku. Według analizy którą przeprowadziła firma, narzędzie wykorzystuje zaawansowane mechanizmy ukrywania swojej działalność i zapobiegania wykryciu.

źródło: http://www.virusbtn.com/news/2008/01_14a.xml
            http://www.securityfocus.com/news/11501


:: Podyskutuj na forum (0 opinii) ::

Niebezpiecznie na MySpacePoniedziałek, 14 stycznia 2008

Pracownicy firmy McAfee odkryli niebezpieczny rodzaj ataku, dotykający użytkowników bardzo popularnego serwisu MySpace.com. Atak polega na stworzeniu specjalnego profilu użytkownika portalu, który zawiera skrypt uruchamiający okienko popup do złudzenia przypominające okno aplikacji Aktualizacje Automatyczne w systemach Windows. Następnie użytkownik jest proszony o potwierdzenie uruchomienia lub zapisania pliku z fałszywą aktualizacją, który okazuje się szkodliwym backdoorem.

Po zainstalowaniu szkodliwy program kontynuuje infekcję systemu pobierając i instalując na komputerze ofiary kolejne trojany. Plik pobierany  jest  z serwerów fizycznie zlokalizowanych w  Malezji oraz Ukrainie i zawierających w nazwie domeny człon  'winxpupdate.microsoft'.

Zobacz zrzut ekranu podczas infekcji.

źródło: http://securitywatch.eweek.com/exploits_and_attacks/myspace_profile_fake_microft_patch_malware_cocktail.html


:: Podyskutuj na forum (0 opinii) ::

Biuletyn bezpieczeństwa Microsoftu – styczeńŚroda, 9 stycznia 2008

W najnowszym ogłoszony przez firmę Microsoft biuletynie, znalazła się informacja o dwóch poważnych lukach bezpieczeństwa. Pierwsza z nich (MS08-00) określona została jako krytyczna i dotyczy nieprawidłowości w implementacji stosu TCP/IP umożliwiających wykonanie obcego kodu i przejęcie kontroli nad systemem. Luka obecna jest w najnowszych systemach rodziny Windows: Windows 2000, Windows XP, Windows Server 2003 oraz Windows Vista.
Drugi, mniej poważny z problemów dotyczy usługi LSASS i w efekcie również może prowadzić do uruchomienia na zaatakowanym systemie obcego kodu i przejęcia nad nim kontroli. Na błąd podatne są systemy Windows 2000, Windows XP oraz Windows Server 2003. Microsoft jak zwykle zaleca jak najszybszą instalację najnowszych aktualizacji bądź włączenie w systemie mechanizmu aktualizacji automatycznych.

Źródło: http://www.microsoft.com/technet/security/bulletin/ms08-jan.mspx


:: Podyskutuj na forum (0 opinii) ::

JavaScript na cenzurowanym ...Piątek, 4 stycznia 2008

Jak donosi Internet Storm Centre aktualizacja bazy wirusów programu antywirusowego McAfee z 2 stycznia, błędnie interpretuje wizytę na stronach internetowych  ESPN  i Friendster jako infekcję szkodliwym kodem o nazwie Exploit-BO. Nie było by w tym nic nadzwyczajnego gdyby nie fakt że jest to już drugi w ciągu kilku dni taki przypadek dotyczący sygnatur znanego producenta rozwiązań antywirusowych. Poprzednio podobne zachowanie wykazał produkt CA eTrust Antivirus.

źródło: http://www.theregister.co.uk/2008/01/04/mcafee_false_alarm/


:: Podyskutuj na forum (0 opinii) ::



Archiwum aktualności:


 2009 :  01   02   03   04   05   06   07   08   09   10   11   12  
 2008 :  01   02   03   04   05   06   07   08   09   10   11   12  
 2007 :  01   02   03   04   05   06   07   08   09   10   11   12  



www.wiesniaki.pl

3paste.com






aktualności | forum dyskusyjne





Software for everyone ! | wieśniaki | Transport wewnętrzny | Używane przenośniki rolkowe | Używane przenośniki taśmowe | szkoły, edukacja, nauka - dzienniczek ucznia |