InfoSec

Info saugumo blogas

Paukščių gripas – grėsmė kompiuteriui?

2006 rugpjūčio 27

Didelis susidomėjimas paukščių gripu gali sukelti virusinę epidemiją. Saugumo specialistai jau aptiko kenksmingo kodo programą, kuri slepiasi po informacija apie paukščių gripą. Daugiau »



Nėra komentarų »

Virusas Win32.Worm.Eyeveg

2006 rugpjūčio 27

Lietuvoje sparčiai plinta nauja virusų grupė Win32.Worm.Eyeveg, kuriai priklausančius virusus antivirusinių sistemų gamintojai identifikuoja kaip: Worm.Win32.Eyeveg.f (Kaspersky Lab), W32/Eyeveg.worm.gen (McAfee), W32.Lanieca.A@mm (Symantec), Win32.HLLW.Eyeveg.2 (Doctor Web), W32/Wurmark-J (Sophos), Worm:Win32/Eyeveg.E (RAV), WORM_WURMARK.J (Trend Micro), Worm/Cipie (H+BEDV), W32/Eyeveg.H@mm (FRISK), PSW.Agent.5.V (Grisoft), Trojan.Spy.Agent.AJ (SOFTWIN), Daugiau »



34 komentarai »

Islamiškasis “trojos arklys” neleidžia naršyti po nešvankaus turinio svetaines

2006 rugpjūčio 27

Virusų autoriai sukūrė “trojos arklį”, kuris bando sutrukdyti apsilankymams pornografiniuose puslapiuose ir užrašo ištrauką iš Korano.Mažos rizikos “trojos arklys” Yusufali-A stebi tinklapius, kuriuose lankosi Windows vartotojai. Jei kenkėjęs pamato vieną iš žodžių, tokių kaip “teen”, “sex” ar panašiai, – jis sumažina langą taip, kad vartotojas jo nematytų, o vietoj to parodo ištrauką iš Korano. Žinutė dalinai parašyta arabiškai, turi ir tokį anglų kalba parašytą tekstą (citata): Yusufali: Know, therefore, that there is no god but Allah, and ask forgiveness for they fault, and for the men and women who believe: for Allah knows how ye move about and how ye dwell in your homes.

Šis “trojos arklys” atrodo, kaip nebandantis pavogti pinigų ar konfidencialios informacijos, vietoj to, jis veikia kaip moralės sergėtojas. Aišku, yra galimybė, kad „trojos arklys“ darys klaidas ir blokuos nepornografines svetaines, kaip antai medicininiai ar socialiniai tinklapiai paaugliams.

Yusufali-A dar nėra paplitęs. Neaišku, ar šis kenkėjas sukurtas dėl juoko, ar kaip rimtas bandymas pakoreguoti interneto vartotojų įpročius.

Islamiškos tematikos kenkėjas yra retas dalykas, tačiau ne beprecedentis.Buvę pavyzdžiai: Mawanella “kirminas”, Cycle “kirminas” (turėjo žinutę apie gyvenimą Irane).



Nėra komentarų »

Virusų bei šnipinėjimo programų rugpjūčio mėnesio dešimtukas

2006 rugpjūčio 27

Panda Software paskelbė virusų bei šnipinėjimo programų dešimtuką, kuriuos praeitą mėnesį aptiko Panda ActiveScan. Daugiau »



Nėra komentarų »

Masinės “phishing” atakos ir informacijos vagystės sukeltos vieno trojano

2006 rugpjūčio 27

PandaLabs aptiko Internete adresą, kuris buvo sukurtas specialiai tam, kad sėkmingai paleistų įvairias kenkėjiškas programas. Didžiausias šių atakų pavojus yra tas, kad jos pradeda veikti vos tik vartotojas paprasčiausiai aplanko tokią internetinę svetainę, kuri išnaudoja visus galimus prisijungusio kompiuterio pažeidžiamumus. Daugiau »



Nėra komentarų »

Britų kompanijos pažeidžiamos hakerių atakoms

2006 rugpjūčio 27

Trys iš penkių britų kompanijų (61%), patikrintos saugumo specialistų iš kompanijos NTA Monitor, yra kritiškai pažeidžiamos hakerių atakoms – minimum vienu būdu.

NTA mano, kad sistema yra itin kritiška, kai išorinis vartotojas gauna priėjimą prie sistemos ir gali sutrikdyti jos darbą, arba DOS-atakos pagalba, arba įdiegus autonomini kodą. Daugiau »



Nėra komentarų »

Visose populiariuosiuose naršyklėse rasti pažeidžiamumai

2006 rugpjūčio 27

Vienu metu, net kelios kompanijos, besispecializuojančios informaciniame saugume, pranešė apie aptiktus pažeidžiamus visose paplitusiose naršyklėse.

Saugumo skylė, apie kuria kalbama, teoriškai leidžia piktavaliui nesankcionuotai prieiti prie konfidencialiu vartotojo duomenų, pavyzdžiui prie prisijungimo prie banko informacijos ar slaptažodžių. Daugiau »



Nėra komentarų »

Windows Genuine Advantage kasdieną siunčia duomenis į Microsoft

2006 rugpjūčio 27

Korporacija Microsoft pripažino, kad Windows legalumo tikrintojui Windows Genuine Advantage (WGA), reikalingas kasdienis prisijungimas prie serverio. Problema tame, kad licenzijoje nieko apie tai nerašoma. Daugiau »



1 komentaras »

Botai puola MAMBO

2006 rugpjūčio 27

Sklinda naujas botas, kuriuo įsilaužėliai siekia, per turimus pažeidžiamumus, sukompromituoti Mambo turinio valdymo sistemą.SecurityFocus atlikta analizė patvirtina, kad dėl lapkričio 16 d. paskelbtų Mambo pažeidžiamumų, didelis skaičius interneto svetainių naudojančių šią turinio valdymo sistemą buvo sudarkytos (defaced). Daugiau »



Nėra komentarų »

Eilinis pažeidžiamumas interneto naršyklėje Internet Explorer

2006 rugpjūčio 27

Vėl rasta klaida labiausiai paplitusioje naršyklėje. Kaip praneša kompanija Secunia, klaida susijusi su Microsoft.XMLHTTP komponento funkcija “open()”. Pasinaudojęs pažeidžiamumu įsilaužėlis teoriškai gautų priėjimą prie aukos kompiuterio. Daugiau »



Nėra komentarų »

« Ankstesnis puslapisKitas puslapisi»