<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>InfoSec &#187; eSauga</title>
	<atom:link href="http://www.infosec.lt/category/esauga/feed" rel="self" type="application/rss+xml" />
	<link>http://www.infosec.lt</link>
	<description>Info saugumo blogas</description>
	<lastBuildDate>Tue, 24 Mar 2009 11:27:48 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.1</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Jūsų slaptažodis nepatikimas</title>
		<link>http://www.infosec.lt/jusu-slaptazodis-nepatikimas.html</link>
		<comments>http://www.infosec.lt/jusu-slaptazodis-nepatikimas.html#comments</comments>
		<pubDate>Sun, 21 Dec 2008 14:08:26 +0000</pubDate>
		<dc:creator>info</dc:creator>
				<category><![CDATA[eSauga]]></category>
		<category><![CDATA[saugumas]]></category>
		<category><![CDATA[slaptažodžiai]]></category>

		<guid isPermaLink="false">http://www.infosec.lt/?p=196</guid>
		<description><![CDATA[Ar kada domėjotės, kiek laiko užimtų „atspėti“ jūsų naudojamą slaptažodį, kad prisijungti prie el. pašto, tinklo resursų ar kitų slaptažodžiais apsaugotų vietų? Įveskite naudojamų simbolių skaičių ir tipą, o Hackosis Brute Force Calculator pasakys kiek laiko paprastam kompiuteriui užtruktų jį nulaužti. Spėju poros valandų.
Bet yra ir gera žinia, daugelis programų paprasčiausiai neleis kažkam spėlioti jo [...]]]></description>
			<content:encoded><![CDATA[<p>Ar kada domėjotės, kiek laiko užimtų „atspėti“ jūsų naudojamą slaptažodį, kad prisijungti prie el. pašto, tinklo resursų ar kitų slaptažodžiais apsaugotų vietų? Įveskite naudojamų simbolių skaičių ir tipą, o <a href="http://www.hackosis.com/projects/bfcalc/bfcalc.php">Hackosis Brute Force Calculator</a> pasakys kiek laiko paprastam kompiuteriui užtruktų jį nulaužti. Spėju poros valandų.</p>
<p>Bet yra ir gera žinia, daugelis programų paprasčiausiai neleis kažkam spėlioti jo tūkstančius kartų per sekunde. Nors pagalvoti yra apie ką.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.infosec.lt/jusu-slaptazodis-nepatikimas.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>RRT pradeda vykdyti CERT funkcijas</title>
		<link>http://www.infosec.lt/rrt-pradeda-vykdyti-cert-funkcijas.html</link>
		<comments>http://www.infosec.lt/rrt-pradeda-vykdyti-cert-funkcijas.html#comments</comments>
		<pubDate>Tue, 10 Oct 2006 17:40:37 +0000</pubDate>
		<dc:creator>info</dc:creator>
				<category><![CDATA[Straipsniai]]></category>
		<category><![CDATA[eSauga]]></category>

		<guid isPermaLink="false">http://www.infosec.lt/rrt-pradeda-vykdyti-cert-funkcijas.html</guid>
		<description><![CDATA[Lietuvos Respublikos ryšių reguliavimo tarnyboje (RRT) veiklą pradėjo Tinklų ir informacijos saugumo incidentų valdymo padalinys (CERT-RRT).
CERT-RRT (angl. Computer Emergency Response Team), kaip ir kitų šalių analogiškų įstaigų, funkcijos bus operatyviai reaguoti į tinklų ir informacijos saugumo incidentus elektroninių ryšių tinkluose, vykdyti jų tyrimus ir koordinuoti veiksmus, šalinant juos, ypač kai yra potenciali rizika tinklo funkcionalumui [...]]]></description>
			<content:encoded><![CDATA[<p><em>Lietuvos Respublikos ryšių reguliavimo tarnyboje (RRT) veiklą pradėjo Tinklų ir informacijos saugumo incidentų valdymo padalinys (CERT-RRT).</em><span id="more-158"></span></p>
<p><em>CERT-RRT (angl. Computer Emergency Response Team), kaip ir kitų šalių analogiškų įstaigų, funkcijos bus operatyviai reaguoti į tinklų ir informacijos saugumo incidentus elektroninių ryšių tinkluose, vykdyti jų tyrimus ir koordinuoti veiksmus, šalinant juos, ypač kai yra potenciali rizika tinklo funkcionalumui ir (ar) elektroninių duomenų saugumui.</p>
<p>Vykdydamas saugumo incidentų valdymą, CERT-RRT tiesiogiai dirbs su interneto paslaugų teikėjais. Interneto vartotojai, patyrę elektroninio saugumo problemų, turėtų kreiptis į savo paslaugų teikėją. Jei problemos išspręsti nepavyktų, vartotojai galės kreiptis į CERT-RRT &#8211; užpildyti pranešimą apie saugumo incidentą tinklalapyje <a href="http://www.esaugumas.lt/cert">www.esaugumas.lt/cert</a> arba rašyti el. pašto adresu cert_eta_rrt.lt</em></p>
<p>Iniciatyva aišku sveikintina, bet ar nesigaus taip, kaip jau yra kitose srityse. Daug įvairių valstybinių įstaigų kuruojančių tą pačią sritį. Juk dabar yra, kas tiria nusikaltimus elektroninėje erdvėje – <a href="http://www.cyberpolice.lt/">NEETS </a>(Nusikaltimų elektroninėje erdvėje tyrimo skyrius), kas yra mūsų lietuviškoji internetinė policija, “<em>kurios misija yra užtikrinti Konvencijos dėl elektroninių nusikaltimų reikalavimų įgyvendinimą, užkardyti, tirti ir atskleisti ruošiamus, daromus ar padarytus nusikaltimus elektroninėje erdvėje – pasauliniame interneto tinkle bei korporatyvinėse informacinėse sistemose – intranete, taip siekiant užtikrinti Lietuvos visuomenės ir informacinių technologijų saugumą šioje sferoje</em>”. Dabar dar bus Ryšių reguliavimo tarnybos CERT’as, kuris tirs “<em>informacijos saugumo incidentus elektroninių ryšių tinkluose</em>”, kas daugeliu atveju, o gal ir visais atvejais, yra nusikaltimas.</p>
<p>Nors apie lietuviškojo cyberpolice veiksnumą turiu savo nuomonę, kuri nėra labai teigiama, bet matyt galima suprasti policiją &#8211;  biudžeto trūkumas, žmonių trūkumas, bendro supratimo trūkumas matyt irgi. Bet gal reikėjo kelti NEETS galimybes, o ne kurti dar vieną su panašiais tikslais.</p>
<p>Bet kokiu atveju, linkiu sėkmės siekiant savo užsibrėžtų tikslų ir nešant el. saugumą į lietuviškąjį internetą.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.infosec.lt/rrt-pradeda-vykdyti-cert-funkcijas.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Yahoo pašto servisas patyrė viruso ataką</title>
		<link>http://www.infosec.lt/yahoo-pasto-servisas-patyre-viruso-ataka.html</link>
		<comments>http://www.infosec.lt/yahoo-pasto-servisas-patyre-viruso-ataka.html#comments</comments>
		<pubDate>Sun, 27 Aug 2006 15:54:53 +0000</pubDate>
		<dc:creator>info</dc:creator>
				<category><![CDATA[eSauga]]></category>

		<guid isPermaLink="false">http://www.mlyga.com/yahoo-pasto-servisas-patyre-viruso-ataka.html</guid>
		<description><![CDATA[Yahoo, didžiausias pašto servisas, pranešė apie virusinę ataką prieš &#8220;labai nedidelę dalį&#8221; vartotojų (Yahoo skelbia, kad iš viso jų turi 200 milijonų). Tai buvo neeilinis virusas plintantis, kaip prikabintas failas, bet kodas, pasileidžiantis automatiškai skaitant patį laišką. Virusas aptiktas Yahoo pavadintas Yamanner.Piktybiškas kodas išnaudoja JavaScript pažeidžiamumą, leidžiantį atlikti nesankcionuotus veiksmus. Skaitant laišką su Yahoo Mail, [...]]]></description>
			<content:encoded><![CDATA[<p>Yahoo, didžiausias pašto servisas, pranešė apie virusinę ataką prieš &#8220;labai nedidelę dalį&#8221; vartotojų (Yahoo skelbia, kad iš viso jų turi 200 milijonų). Tai buvo neeilinis virusas plintantis, kaip prikabintas failas, bet kodas, pasileidžiantis automatiškai skaitant patį laišką. Virusas aptiktas Yahoo pavadintas Yamanner.<span id="more-152"></span>Piktybiškas kodas išnaudoja JavaScript pažeidžiamumą, leidžiantį atlikti nesankcionuotus veiksmus. Skaitant laišką su Yahoo Mail, kodas aktyvuojasi ir išsisiunčia save visiems el. pašto adresams iš adresų knygutės, o pačią knygutę išsiunčia atskiru adresu, matyt bus panaudoti SPAM tikslais. Laiško tema &#8220;New Graphic Site&#8221;, o siuntėjo adresas &#8221; <script type="text/javascript" language="JavaScript">  <!--  var prefix = '&#109;a' + 'i&#108;' + '&#116;o';  var path = 'hr' + 'ef' + '=';  var addy26746 = '&#97;v3' + '&#64;' + 'y&#97;h&#111;&#111;' + '&#46;' + 'c&#111;m';  document.write( '<a ' + path + '\'' + prefix + ':' + addy26746 + '\'>' );  document.write( addy26746 );  document.write( '< \/a>' );  //-->  </script><a href="mailto:av3@yahoo.com">av3@yahoo.com</a>  <noscript>  El. paštas saugomas nuo šiukšlintojų, Javascript turi būti įjungta jei norite peržiūrėti </noscript>  &#8220;.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.infosec.lt/yahoo-pasto-servisas-patyre-viruso-ataka.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Passive Micro 0.1 (Trojan-Downloader.Win32 Apher.gen)</title>
		<link>http://www.infosec.lt/passive-micro-01-trojan-downloaderwin32-aphergen.html</link>
		<comments>http://www.infosec.lt/passive-micro-01-trojan-downloaderwin32-aphergen.html#comments</comments>
		<pubDate>Sun, 27 Aug 2006 15:54:18 +0000</pubDate>
		<dc:creator>info</dc:creator>
				<category><![CDATA[eSauga]]></category>

		<guid isPermaLink="false">http://www.mlyga.com/passive-micro-01-trojan-downloaderwin32-aphergen.html</guid>
		<description><![CDATA[Passive Micro 0.1 (Trojan-Downloader.Win32 Apher.gen) naujas virusas, kaip galima suprasti iš pavadinimom, tai web downloaderis.
Dydis viso labo 804 baitai. Parašytas masm32.

]]></description>
			<content:encoded><![CDATA[<p>Passive Micro 0.1 (Trojan-Downloader.Win32 Apher.gen) naujas virusas, kaip galima suprasti iš pavadinimom, tai web downloaderis.<span id="more-151"></span><br />
Dydis viso labo 804 baitai. Parašytas masm32.<br />
<img width="320" hspace="6" height="301" border="0" title="Image" alt="Image" src="http://www.infosec.lt/images/stories/Passivemicro01.gif" /></p>
]]></content:encoded>
			<wfw:commentRss>http://www.infosec.lt/passive-micro-01-trojan-downloaderwin32-aphergen.html/feed</wfw:commentRss>
		<slash:comments>8</slash:comments>
		</item>
		<item>
		<title>Pirmasis blogiukas StarOffice&#8217;ui</title>
		<link>http://www.infosec.lt/pirmasis-blogiukas-starofficeui.html</link>
		<comments>http://www.infosec.lt/pirmasis-blogiukas-starofficeui.html#comments</comments>
		<pubDate>Sun, 27 Aug 2006 15:53:32 +0000</pubDate>
		<dc:creator>info</dc:creator>
				<category><![CDATA[eSauga]]></category>

		<guid isPermaLink="false">http://www.mlyga.com/pirmasis-blogiukas-starofficeui.html</guid>
		<description><![CDATA[Virusų kūrėjai parašė pirmąjį virusą, kuris pažeidžia StarOffice. Virusas pavadinimu Stardust (kosminės dulkės) atakai prieš Sun ofiso alternatyvą naudoja makro komandas. Šis kenksmingas kodas sukurtas labiau ne tam, kad sugadinti programinę įrangą, o tam, kad parodyti, kas gali būti padaryta.Stardust yra pirmasis virusas, kuris teoriškai gali infekuoti StarOffice ar OpenOffice dokumentus. Jis parašytas Star Basic [...]]]></description>
			<content:encoded><![CDATA[<p>Virusų kūrėjai parašė pirmąjį virusą, kuris pažeidžia StarOffice. Virusas pavadinimu Stardust (kosminės dulkės) atakai prieš Sun ofiso alternatyvą naudoja makro komandas. Šis kenksmingas kodas sukurtas labiau ne tam, kad sugadinti programinę įrangą, o tam, kad parodyti, kas gali būti padaryta.<span id="more-150"></span>Stardust yra pirmasis virusas, kuris teoriškai gali infekuoti StarOffice ar OpenOffice dokumentus. Jis parašytas Star Basic kalba. Virusas iš interneto parsisiunčia vaizdo failą ir atidaro jį naujame dokumente.</p>
<p>Kodas naudoja senąjį API (application programming interface), bet tai galima lengvai modifikuoti taip, kad virusas galės pakenkti naujausiai atviro kodo OpenOffice 2.0 versijai, praneša Infoworld.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.infosec.lt/pirmasis-blogiukas-starofficeui.html/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Virusų kovo mėnesio dešimtukas</title>
		<link>http://www.infosec.lt/virusu-kovo-menesio-desimtukas.html</link>
		<comments>http://www.infosec.lt/virusu-kovo-menesio-desimtukas.html#comments</comments>
		<pubDate>Sun, 27 Aug 2006 15:53:01 +0000</pubDate>
		<dc:creator>info</dc:creator>
				<category><![CDATA[eSauga]]></category>

		<guid isPermaLink="false">http://www.mlyga.com/virusu-kovo-menesio-desimtukas.html</guid>
		<description><![CDATA[Nepaisant didelio infekcijų skaičiaus kovo mėnesį, virusų dešimtuke nebuvo didelių pasikeitimų. Kaip ir praėjusį mėnesį, FTP virusas, susietas su Sdbot šeima, buvo dažniausiai aptinkamas kenksmingas kodas šį mėnesį. Net devyni iš dešimties virusų sąraše išliko nepakitę nuo vasario.
Antra dažniausiai aptinkama grėsmė kovo mėnesį buvo Netsky.P kirminas, kuris plisdamas naudojasi el. paštu ir failų apsikeitimo programomis [...]]]></description>
			<content:encoded><![CDATA[<p>Nepaisant didelio infekcijų skaičiaus kovo mėnesį, virusų dešimtuke nebuvo didelių pasikeitimų. Kaip ir praėjusį mėnesį, FTP virusas, susietas su <strong>Sdbot</strong> šeima, buvo dažniausiai aptinkamas kenksmingas kodas šį mėnesį. Net devyni iš dešimties virusų sąraše išliko nepakitę nuo vasario.<span id="more-149"></span></p>
<p>Antra dažniausiai aptinkama grėsmė kovo mėnesį buvo <strong>Netsky.P</strong> kirminas, kuris plisdamas naudojasi el. paštu ir failų apsikeitimo programomis (P2P) ir kuris išnaudoja pažeidžiamumą Outlook peržiūros lange neatnaujintose sistemose. Nepaisant dvejų metų cirkuliacijos, tai vis dar yra viena iš dažnai bepasirodančių grėsmių.</p>
<p>Kita dažnai aptinkama grėsmė buvo <strong>Exploit/Metafaile</strong> – pažeidžiamumo išnaudojimas Windows operacinėje sistemoje apdorojant WMF failus. Vos tik pasirodžiusi, šis pažeidžiamumas buvo plačiai išnaudojamas visų rūšių užkrėstuose tinklapiuose dėka didelio neapsaugotų kompiuterių skaičiaus.</p>
<p>Sąraše taip pat yra <strong>Tearec.A (CME-24), </strong>dar žinomas kaip<strong> Kamasutra</strong>, sukėlęs nerimo dėl savo aktyvacijos kiekvieno mėnesio trečiąją dieną, nors jo pasikartojimai nebuvo tokie rimti, kaip pirma bijota, arba <strong>Sober.AH  (CME-681)</strong>, kuris sukėlė vidutinį viruso pavojus laipsnį lapkritį.</p>
<table cellspacing="0" cellpadding="0" border="1">
<tr>
<td valign="bottom" nowrap="nowrap" style="width: 224px">
<div align="center"><strong>Grėsmė</strong></div>
</td>
<td valign="bottom" nowrap="nowrap" style="width: 115px">
<p align="center"><strong>Dažnumas %</strong></p>
</td>
</tr>
<tr>
<td valign="bottom" nowrap="nowrap" style="width: 224px">
<p align="center">W32/Sdbot.ftp</p>
</td>
<td valign="bottom" nowrap="nowrap" style="width: 115px">
<p align="center">1.95</p>
</td>
</tr>
<tr>
<td valign="bottom" nowrap="nowrap" style="width: 224px">
<p align="center">W32/Netsky.P.worm</p>
</td>
<td valign="bottom" nowrap="nowrap" style="width: 115px">
<p align="center">1.09</p>
</td>
</tr>
<tr>
<td valign="bottom" nowrap="nowrap" style="width: 224px">
<p align="center">Exploit/Metafile</p>
</td>
<td valign="bottom" nowrap="nowrap" style="width: 115px">
<p align="center">0.94</p>
</td>
</tr>
<tr>
<td valign="bottom" nowrap="nowrap" style="width: 224px">
<p align="center">W32/Tearec.A.worm!CME-24</p>
</td>
<td valign="bottom" nowrap="nowrap" style="width: 115px">
<p align="center">0.63</p>
</td>
</tr>
<tr>
<td valign="bottom" nowrap="nowrap" style="width: 224px">
<p align="center">W32/Sober.AH.worm!CME-681</p>
</td>
<td valign="bottom" nowrap="nowrap" style="width: 115px">
<p align="center">0.57</p>
</td>
</tr>
<tr>
<td valign="bottom" nowrap="nowrap" style="width: 224px">
<p align="center">W32/Alcan.A.worm</p>
</td>
<td valign="bottom" nowrap="nowrap" style="width: 115px">
<p align="center">0.54</p>
</td>
</tr>
<tr>
<td valign="bottom" nowrap="nowrap" style="width: 224px">
<p align="center">Trj/Qhost.gen</p>
</td>
<td valign="bottom" nowrap="nowrap" style="width: 115px">
<p align="center">0.54</p>
</td>
</tr>
<tr>
<td valign="bottom" nowrap="nowrap" style="width: 224px">
<p align="center">W32/Gaobot.gen.worm</p>
</td>
<td valign="bottom" nowrap="nowrap" style="width: 115px">
<p align="center">0.52</p>
</td>
</tr>
<tr>
<td valign="bottom" nowrap="nowrap" style="width: 224px">
<p align="center">W32/Parite.B</p>
</td>
<td valign="bottom" nowrap="nowrap" style="width: 115px">
<p align="center">0.51</p>
</td>
</tr>
<tr>
<td valign="bottom" nowrap="nowrap" style="width: 224px">
<p align="center">Trj/Lowzones.QF</p>
</td>
<td valign="bottom" nowrap="nowrap" style="width: 115px">
<p align="center">0.47</p>
</td>
</tr>
</table>
<p>Vienintelis naujai pasirodęs šio mėnesio dešimtuke yra trojos arklys <strong>Lowzones.QF</strong> – grėsmės rūšis, kuri gali fiksuoti momentines ekrano kopijas arba pavogti asmeninės  informacijos iš užkrėsto kompiuterio.</p>
<p>Palyginimui virusų duomenys iš Lietuvos:</p>
<table cellspacing="0" cellpadding="0" border="1">
<tr>
<td valign="bottom" nowrap="nowrap" style="width: 224px">
<div align="center"><strong>Grėsmė</strong></div>
</td>
<td valign="bottom" nowrap="nowrap" style="width: 115px">
<p align="center"><strong>Dažnumas %</strong></p>
</td>
</tr>
<tr>
<td valign="bottom" nowrap="nowrap" style="width: 224px">
<p align="center">W32/Sdbot.ftp</p>
</td>
<td valign="bottom" nowrap="nowrap" style="width: 115px">
<p align="center">2.87</p>
</td>
</tr>
<tr>
<td valign="bottom" nowrap="nowrap" style="width: 224px">
<p align="center">W32/Netsky.P.worm</p>
</td>
<td valign="bottom" nowrap="nowrap" style="width: 115px">
<p align="center">1.15</p>
</td>
</tr>
<tr>
<td valign="bottom" nowrap="nowrap" style="width: 224px">
<p align="center">Trj/Downloader.HRP</p>
</td>
<td valign="bottom" nowrap="nowrap" style="width: 115px">
<p align="center">1.00</p>
</td>
</tr>
<tr>
<td valign="bottom" nowrap="nowrap" style="width: 224px">
<p align="center">W32/Bagle.GS.worm!CME-328</p>
</td>
<td valign="bottom" nowrap="nowrap" style="width: 115px">
<p align="center">1.00</p>
</td>
</tr>
<tr>
<td valign="bottom" nowrap="nowrap" style="width: 224px">
<p align="center">W32/Gaobot.gen.worm</p>
</td>
<td valign="bottom" nowrap="nowrap" style="width: 115px">
<p align="center">0.86</p>
</td>
</tr>
<tr>
<td valign="bottom" nowrap="nowrap" style="width: 224px">
<p align="center">W32/Tearec.A.worm!CME-24</p>
</td>
<td valign="bottom" nowrap="nowrap" style="width: 115px">
<p align="center">0.86</p>
</td>
</tr>
<tr>
<td valign="bottom" nowrap="nowrap" style="width: 224px">
<p align="center">Bck/Haxdoor.HH</p>
</td>
<td valign="bottom" nowrap="nowrap" style="width: 115px">
<p align="center">0.72</p>
</td>
</tr>
<tr>
<td valign="bottom" nowrap="nowrap" style="width: 224px">
<p align="center">Exploit/CodeBaseExec</p>
</td>
<td valign="bottom" nowrap="nowrap" style="width: 115px">
<p align="center">0.72</p>
</td>
</tr>
<tr>
<td valign="bottom" nowrap="nowrap" style="width: 224px">
<p align="center">W32/Jeefo.A.drp</p>
</td>
<td valign="bottom" nowrap="nowrap" style="width: 115px">
<p align="center">0.72</p>
</td>
</tr>
<tr>
<td valign="bottom" nowrap="nowrap" style="width: 224px">
<p align="center">W32/Sober.AH.worm!CME-681</p>
</td>
<td valign="bottom" nowrap="nowrap" style="width: 115px">
<p align="center">0.72</p>
</td>
</tr>
</table>
]]></content:encoded>
			<wfw:commentRss>http://www.infosec.lt/virusu-kovo-menesio-desimtukas.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Internetinės grėsmės 2006 metais</title>
		<link>http://www.infosec.lt/internetines-gresmes-2006-metais.html</link>
		<comments>http://www.infosec.lt/internetines-gresmes-2006-metais.html#comments</comments>
		<pubDate>Sun, 27 Aug 2006 15:52:28 +0000</pubDate>
		<dc:creator>info</dc:creator>
				<category><![CDATA[Straipsniai]]></category>
		<category><![CDATA[eSauga]]></category>

		<guid isPermaLink="false">http://www.mlyga.com/internetines-gresmes-2006-metais.html</guid>
		<description><![CDATA[Per šiuos besibaigiančius metus įvyko didelis persilaužimas internetinių grėsmių atžvilgiu. Paskutiniai 12 mėnesių pasižymėjo tokių masinių virusinių epidemijų, sukeltų tokių kenksmingų kodų, kaip LoveLetter, Sasser ar Blaster, nebuvimu. Tačiau, jau keletą mėnesių pastebimas naujų grėsmių suaktyvėjimas ir teisinga būtų sakyti, kad niekada nebuvo tokios didelės tikimybės nukentėti nuo IT atakų, kaip dabar. Nors ši situacija [...]]]></description>
			<content:encoded><![CDATA[<p>Per šiuos besibaigiančius metus įvyko didelis persilaužimas internetinių grėsmių atžvilgiu. Paskutiniai 12 mėnesių pasižymėjo tokių masinių virusinių epidemijų, sukeltų tokių kenksmingų kodų, kaip LoveLetter, Sasser ar Blaster, nebuvimu. Tačiau, jau keletą mėnesių pastebimas naujų grėsmių suaktyvėjimas ir teisinga būtų sakyti, kad niekada nebuvo tokios didelės tikimybės nukentėti nuo IT atakų, kaip dabar. <span id="more-148"></span>Nors ši situacija gali pasirodyti prieštaringa, tačiau taip nėra. Tai yra internetinių grėsmių kūrėjų motyvacijos pakitimo pasekmė: kai anksčiau asmeninės &#8220;šlovės&#8221; siekimas buvo varomoji jėga, dabar ja tapo paprasčiausiai pinigai.Turint tai omenyje, panašu, kad 2006 metais internetinės grėsmės, kuriamos finansiniais paskatinimais, bus pačios vaisingiausios, dėl to vartotojai turėtų atkreipti dėmesį į šio tipo grėsmes, o tai yra:</p>
<p><strong> „Backdoor“ trojos arkliai</strong>: jie leidžia atidaryti kompiuteryje „galines duris“, per kurias sistemą galima valdyti nuotoliniu būdu. Tokiu būdu, be visų kitų veiksmų, galimas konfidencialios informacijos vogimas, kenksmingų kodų įdiegimas ar kitų kompiuterių puolimas.</p>
<p><strong> „Keylogger“ trojos arkliai</strong>: jie gali registruoti klavišų nuspaudimus, padarytus Jūsų kompiuteryje, ir yra dažniausiai naudojami renkant vartotojo bankinę informaciją.</p>
<p><strong> „Bot“ trojos arkliai ir kirminai</strong> , kurie leidžia parsiųsti kitų rūšių grėsmes arba tiesiog gali paversti kompiuterį pašto šiukšles gaminančiu zombiu.</p>
<p><strong> Šnipinėjimo programos</strong> , uždirbančios pinigus iš informacijos apie vartotojo interneto naudojimosi įpročius pardavinėjimo.</p>
<p><strong> &#8220;Phishing&#8221; ir &#8220;pharming&#8221; programos</strong> – vis labiau plintantys du tiesioginių apgavysčių metodai.</p>
<p>Tačiau grėsmės, su kuriomis susidursime 2006 metais, turėtų būti daug sudėtingesnės ir painesnės, nei dabartiniai pavyzdžiai. Tai gali būti tiesiogiai susiję su &#8220;phishing&#8221;, kuris, vietoj to, kad plistų vien tik e-laiškais, tikriausiai pasitelks į pagalbą kitą kenksmingą kodą, kaip, pavyzdžiui, trojos arklius.</p>
<p>Kita vertus, žinant jų pelno siekiančią prigimtį, tikslingos atakos (tos, per kurias naudojamasi kenksmingais kodais, sukurtais būtent tam tikrų vartotojų puolimui) turėtų suintensyvėti.</p>
<p>Bet kuriuo atveju, nesvarbu, kokios rūšies grėsmė, jos kūrėjai tikrai pasistengs likti nepastebėtais tiek saugumo kompanijų, tiek vartotojų. Taip jie užsitikrins, kad ilgą laiką galės atlikinėti kenksmingas operacijas. Dėl to galima nuspėti, kad internetinių grėsmių aktyvumas didės sparčiais tempais, nors kol kas mes nesame turėję labai daug epidemijų.</p>
<p>Anot Luis Corrons, &#8220;Labai galimas daiktas, kad tyliosios grėsmės 2006 metais taps pagrindinėmis kenkėjomis, įdiegdamos save ir veikdamos vartotojams net nežinant apie jų buvimą. Dėl to, reaktyvūs antivirusiniai produktai, kuriems būtini atnaujinimai, kad galėtų kovoti su internetinėmis grėsmėmis, jau bus nebepatikimi. Vartotojams reikės proaktyvių technologijų, kurios gali blokuoti naujai pasirodžiusius kenksmingus kodus, nereikalaudamos ankstesnių atsinaujinimų, bet analizuodamos jų elgesį.&#8221;</p>
<p>Apie ateinančių metų grėsmes galite diskutuoti mūsų <a title="saugumo forumas" href="http://www.infosec.lt/forumas">forume</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.infosec.lt/internetines-gresmes-2006-metais.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Virusų ir šnipinėjimo programų lapkričio mėnesio dešimtukas</title>
		<link>http://www.infosec.lt/virusu-ir-snipinejimo-programu-lapkricio-menesio-desimtukas.html</link>
		<comments>http://www.infosec.lt/virusu-ir-snipinejimo-programu-lapkricio-menesio-desimtukas.html#comments</comments>
		<pubDate>Sun, 27 Aug 2006 15:51:14 +0000</pubDate>
		<dc:creator>info</dc:creator>
				<category><![CDATA[eSauga]]></category>

		<guid isPermaLink="false">http://www.mlyga.com/virusu-ir-snipinejimo-programu-lapkricio-menesio-desimtukas.html</guid>
		<description><![CDATA[Net ir lapkritį, jau penktą mėnesį iš eilės, Sdbot.ftp buvo tiesioginio antivirusinio sprendimo Panda ActiveScan dažniausiai aptinkama grėsmė. Sąraše taip pat yra grėsmės, kurios turėjo didelį poveikį praėjusį mėnesį,- Sober.AH ir Mitglieder.FK,- dažnai pasirodydamos kartu su Mitglieder šeimos trojos arkliais. Kalbant apie šnipinėjimo programas, New.net išlaikė lyderio pozicijas, kaip ir spalio mėnesį.- Sober.AH: sėkmingas virusų [...]]]></description>
			<content:encoded><![CDATA[<p>Net ir lapkritį, jau penktą mėnesį iš eilės, Sdbot.ftp buvo tiesioginio antivirusinio sprendimo Panda ActiveScan dažniausiai aptinkama grėsmė. Sąraše taip pat yra grėsmės, kurios turėjo didelį poveikį praėjusį mėnesį,- Sober.AH ir Mitglieder.FK,- dažnai pasirodydamos kartu su Mitglieder šeimos trojos arkliais.<span id="more-147"></span> Kalbant apie šnipinėjimo programas, New.net išlaikė lyderio pozicijas, kaip ir spalio mėnesį.- Sober.AH: sėkmingas virusų derinys ir socialinė inžinerija.</p>
<p>Sober AH variantas sugebėjo taip greitai išplisti dėka jo kūrėjo panaudotos socialinės inžinerijos metodo, kuriuo vartotojai būdavo pavilioti atidaryti failą su kirminu. Sober.Ah pritraukdavo dėmesį tokiais būdais, kaip e-laiško tekstais, užsimenančiais apie Paris Hilton ir Nicole Richie nuotraukas ir video medžiagą, ir kitais, bandančiais įtikinti esant įspėjimais iš FTB ar CŽV apie prisijungimą prie uždraustų internetinių adresų.</p>
<p>- Mitglieder trojos arklys dominuoja sąraše.</p>
<p>Keturios grėsmės iš Panda ActiveScan aptiktųjų yra Mitglieder šeimos trojos arkliai. Jų dominavimas aiškiai pastebimas buvo Lapkritį sukurtose atakose, pasižymėjusiose masiniu daugybės variantu plitimu užtvindant tinklą.</p>
<p>- Trojos arklių daugėjimas.</p>
<p>Priešingai kirminų dominavimui praeitame dešimtuke, šį mėnesį penkios grėsmės iš sąrašo yra trojos arkliai, kas parodo internetinių apgavikų suaktyvėjimą naudojantis šios rūšies grėsmę kaip priemonę savo piktiems ketinimams.</p>
<table cellspacing="0" cellpadding="0">
<tr>
<td valign="bottom" style="width: 148px">
<div align="center">Grėsmė</div>
</td>
<td valign="bottom" style="width: 115px">
<p align="center">Dažnumas %</p>
</td>
</tr>
<tr>
<td valign="top" style="width: 148px">
<p align="center">W32/Sdbot.ftp</p>
</td>
<td valign="top" style="width: 115px">
<p align="center">3.59</p>
</td>
</tr>
<tr>
<td valign="top" style="width: 148px">
<p align="center">W32/Netsky.P.worm</p>
</td>
<td valign="top" style="width: 115px">
<p align="center">2.11</p>
</td>
</tr>
<tr>
<td valign="top" style="width: 148px">
<p align="center">W32/Sober.AH.worm</p>
</td>
<td valign="top" style="width: 115px">
<p align="center">1.64</p>
</td>
</tr>
<tr>
<td valign="top" style="width: 148px">
<p align="center">Trj/Mitglieder.FK</p>
</td>
<td valign="top" style="width: 115px">
<p align="center">1.33</p>
</td>
</tr>
<tr>
<td valign="top" style="width: 148px">
<p align="center">W32/Gaobot.gen.worm</p>
</td>
<td valign="top" style="width: 115px">
<p align="center">1.18</p>
</td>
</tr>
<tr>
<td valign="top" style="width: 148px">
<p align="center">Trj/Qhost.gen</p>
</td>
<td valign="top" style="width: 115px">
<p align="center">1.15</p>
</td>
</tr>
<tr>
<td valign="top" style="width: 148px">
<p align="center">Trj/Mitglieder.GB</p>
</td>
<td valign="top" style="width: 115px">
<p align="center">1.06</p>
</td>
</tr>
<tr>
<td valign="top" style="width: 148px">
<p align="center">Trj/Mitglieder.FO</p>
</td>
<td valign="top" style="width: 115px">
<p align="center">0.93</p>
</td>
</tr>
<tr>
<td valign="top" style="width: 148px">
<p align="center">W32/Alcan.A.worm</p>
</td>
<td valign="top" style="width: 115px">
<p align="center">0.85</p>
</td>
</tr>
<tr>
<td valign="top" style="width: 148px">
<p align="center">Trj/Mitglieder.FL</p>
</td>
<td valign="top" style="width: 115px">
<p align="center">0.78</p>
</td>
</tr>
</table>
<p>Palyginimui Lietuvos duomenys:</p>
<table cellspacing="0" cellpadding="0">
<tr>
<td valign="bottom" style="width: 148px">
<div align="center">Grėsmė</div>
</td>
<td valign="bottom" style="width: 115px">
<p align="center">Dažnumas %</p>
</td>
</tr>
<tr>
<td valign="bottom" style="width: 148px">
<p align="center">W32/Sdbot.ftp</p>
</td>
<td valign="bottom" style="width: 115px">
<p align="center">4.72</p>
</td>
</tr>
<tr>
<td valign="bottom" style="width: 148px">
<p align="center">W32/Netsky.P.worm</p>
</td>
<td valign="bottom" style="width: 115px">
<p align="center">2.86</p>
</td>
</tr>
<tr>
<td valign="bottom" style="width: 148px">
<p align="center">Trj/Mitglieder.FK</p>
</td>
<td valign="bottom" style="width: 115px">
<p align="center">2.36</p>
</td>
</tr>
<tr>
<td valign="bottom" style="width: 148px">
<p align="center">W32/Jeefo</p>
</td>
<td valign="bottom" style="width: 115px">
<p align="center">1.86</p>
</td>
</tr>
<tr>
<td valign="bottom" style="width: 148px">
<p align="center">W32/Gaobot.gen.worm</p>
</td>
<td valign="bottom" style="width: 115px">
<p align="center">1.61</p>
</td>
</tr>
<tr>
<td valign="bottom" style="width: 148px">
<p align="center">W32/Sober.AH.worm</p>
</td>
<td valign="bottom" style="width: 115px">
<p align="center">1.49</p>
</td>
</tr>
<tr>
<td valign="bottom" style="width: 148px">
<p align="center">Trj/Mitglie der.FO</p>
</td>
<td valign="bottom" style="width: 115px">
<p align="center">1.24</p>
</td>
</tr>
<tr>
<td valign="bottom" style="width: 148px">
<p align="center">Trj/Mitglieder.FU</p>
</td>
<td valign="bottom" style="width: 115px">
<p align="center">1.24</p>
</td>
</tr>
<tr>
<td valign="bottom" style="width: 148px">
<p align="center">Trj/Cimuz.X</p>
</td>
<td valign="bottom" style="width: 115px">
<p align="center">1.24</p>
</td>
</tr>
<tr>
<td valign="bottom" style="width: 148px">
<p align="center">Trj/MadCow.A</p>
</td>
<td valign="bottom" style="width: 115px">
<p align="center">1.24</p>
</td>
</tr>
</table>
<p>Lapkričio mėnesio šnipinėjimo programų dešimtuke pirmosios trys pozicijos išlieka nepakitusios. Pasikeitimai yra tik dėl LinkReplacer ir CWS.Olehelp, kurie pakeitė Dyfuca ir Petro-Line.</p>
<table cellspacing="0" cellpadding="0">
<tr>
<td valign="bottom" style="width: 141px">
<p align="center">Šnipinėjimo programa</p>
</td>
<td valign="bottom" style="width: 116px">
<p align="center">Dažnumas %</p>
</td>
</tr>
<tr>
<td valign="bottom" style="width: 141px">
<p align="center">Spyware/New.net</p>
</td>
<td valign="bottom" style="width: 116px">
<p align="center">2.35</p>
</td>
</tr>
<tr>
<td valign="bottom" style="width: 141px">
<p align="center">Spyware/Cydoor</p>
</td>
<td valign="bottom" style="width: 116px">
<p align="center">1.56</p>
</td>
</tr>
<tr>
<td valign="bottom" style="width: 141px">
<p align="center">Spyware/Virtumonde</p>
</td>
<td valign="bottom" style="width: 116px">
<p align="center">0.87</p>
</td>
</tr>
<tr>
<td valign="bottom" style="width: 141px">
<p align="center">Spyware/BetterInet</p>
</td>
<td valign="bottom" style="width: 116px">
<p align="center">0.57</p>
</td>
</tr>
<tr>
<td valign="bottom" style="width: 141px">
<p align="center">Spyware/Altnet</p>
</td>
<td valign="bottom" style="width: 116px">
<p align="center">0.57</p>
</td>
</tr>
<tr>
<td valign="bottom" style="width: 141px">
<p align="center">Spyware/MarketScore</p>
</td>
<td valign="bottom" style="width: 116px">
<p align="center">0.43</p>
</td>
</tr>
<tr>
<td valign="bottom" style="width: 141px">
<p align="center">Spyware/RXToolbar</p>
</td>
<td valign="bottom" style="width: 116px">
<p align="center">0.38</p>
</td>
</tr>
<tr>
<td valign="bottom" style="width: 141px">
<p align="center">Spyware/media-motor</p>
</td>
<td valign="bottom" style="width: 116px">
<p align="center">0.27</p>
</td>
</tr>
<tr>
<td valign="bottom" style="width: 141px">
<p align="center">Spyware/LinkReplacer</p>
</td>
<td valign="bottom" style="width: 116px">
<p align="center">0.27</p>
</td>
</tr>
<tr>
<td valign="bottom" style="width: 141px">
<p align="center">Spyware/CWS.Olehelp</p>
</td>
<td valign="bottom" style="width: 116px">
<p align="center">0.2</p>
</td>
</tr>
</table>
]]></content:encoded>
			<wfw:commentRss>http://www.infosec.lt/virusu-ir-snipinejimo-programu-lapkricio-menesio-desimtukas.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Gmail apsaugotas ir nuo virusų</title>
		<link>http://www.infosec.lt/gmail-apsaugotas-ir-nuo-virusu.html</link>
		<comments>http://www.infosec.lt/gmail-apsaugotas-ir-nuo-virusu.html#comments</comments>
		<pubDate>Sun, 27 Aug 2006 15:49:30 +0000</pubDate>
		<dc:creator>info</dc:creator>
				<category><![CDATA[eSauga]]></category>

		<guid isPermaLink="false">http://www.mlyga.com/gmail-apsaugotas-ir-nuo-virusu.html</guid>
		<description><![CDATA[Google savo teikiamai Gmail paslaugai įdiegė ir apsaugą nuo virusų. Dabar bus skanuojami visi išeinantys ir ateinantys laiškai, siekiant apsaugoti Gmail vartotojus nuo virusų epidemijų. Siunčiamų laiškų skanavimas neleis virusams plisti per Gmail el. pašto sistemą.Kaip teigiama Gmail pagalbos centre: &#8220;Jei gautame laiške pridėtas failas yra su virusu, mūsų sistema pabandys išvalyti jį, kad atsiųsta [...]]]></description>
			<content:encoded><![CDATA[<p>Google savo teikiamai <a target="_blank" title="google mail" href="http://www.gmail.com"><strong>Gmail</strong> </a>paslaugai įdiegė ir apsaugą nuo virusų. Dabar bus skanuojami visi išeinantys ir ateinantys laiškai, siekiant apsaugoti Gmail vartotojus nuo virusų epidemijų. Siunčiamų laiškų skanavimas neleis virusams plisti per Gmail el. pašto sistemą.<span id="more-146"></span>Kaip teigiama Gmail pagalbos centre: &#8220;Jei gautame laiške pridėtas failas yra su virusu, mūsų sistema pabandys išvalyti jį, kad atsiųsta informacija išliktų Jums pasiekiama. Jei viruso nebus galima išvalyti, sistema neleis atsisiusti šio failo&#8221;.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.infosec.lt/gmail-apsaugotas-ir-nuo-virusu.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Bavarijos policija įspėja dėl naujo viruso</title>
		<link>http://www.infosec.lt/bavarijos-policija-ispeja-del-naujo-viruso.html</link>
		<comments>http://www.infosec.lt/bavarijos-policija-ispeja-del-naujo-viruso.html#comments</comments>
		<pubDate>Sun, 27 Aug 2006 15:48:31 +0000</pubDate>
		<dc:creator>info</dc:creator>
				<category><![CDATA[eSauga]]></category>

		<guid isPermaLink="false">http://www.mlyga.com/bavarijos-policija-ispeja-del-naujo-viruso.html</guid>
		<description><![CDATA[Bavarijos policija spaudoje paskelbė įspėjimą apie naujus viruso Sober.worm variantus diena iki jų pasirodymo.Paskelbta ne tik apie naujas viruso versijas, bet ir apie tekstą rašomą el. pašto žinutėje su infekuotu failu. Tekstas, „Thanks for your registration. Your data are saved in zipped Word.doc file!“ (vert. Ačiū už registravimąsi. Jūsų duomenys išsaugoti suarchyvuotame Word.doc faile!), atsiranda [...]]]></description>
			<content:encoded><![CDATA[<p>Bavarijos policija spaudoje paskelbė įspėjimą apie naujus viruso Sober.worm variantus diena iki jų pasirodymo.<span id="more-145"></span>Paskelbta ne tik apie naujas viruso versijas, bet ir apie tekstą rašomą el. pašto žinutėje su infekuotu failu. Tekstas, „Thanks for your registration. Your data are saved in zipped Word.doc file!“ (vert. Ačiū už registravimąsi. Jūsų duomenys išsaugoti suarchyvuotame Word.doc faile!), atsiranda el. pašto žinutėje kartu su prisegtu failu registration.zip. F-Secure savo blog‘e pažymėjo, kad bent vienas iš Sober.worm variantų tikrai turi tokią žinutę.</p>
<p>Bavarijos policija nepateikė jokių papildomų detalių, kaip jie sugebėjo numatyti naują „kirmino“ pasklidimą. Sakoma tik, kad tai paaiškėjo vykdant tyrimą. Manoma, kad Sober.worm „kirmino“ ir kelių jo variantų autorius yra vokietis.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.infosec.lt/bavarijos-policija-ispeja-del-naujo-viruso.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

