Информационная безопасность компьютерных систем и защита конфиденциальных данных
SecuRRity.Ru » Материалы за Июнь 2009 года
Термины

Троянские программы: Trojan-ArcBomb

автор: Administrator | 25 июня 2009, 20:24 | Просмотров: 8828
теги: Термины, Троянские программы, троянцы, архив, данные, компьютер, сервер, файл

Эти троянцы представляют собой архивы, специально сформированные таким образом, чтобы вызывать нештатное поведение архиваторов при попытке разархивировать данные - зависание или существенное замедление работы компьютера или заполнение диска большим количеством «пустых» данных.

Особенно опасны «архивные бомбы» для файловых и почтовых серверов, если на сервере используется какая-либо система автоматической обработки входящей информации - «архивная бомба» может просто остановить работу сервера.
Термины

Троянские программы: Rootkit

автор: Administrator | 25 июня 2009, 19:36 | Просмотров: 10953
теги: Термины, Троянские программы, Rootkit, реестр, файлы, компьютер, обнаружение

Программа, предназначенная для сокрытия в системе определенных объектов, либо активности.

Сокрытию, как правило, подвергаются ключи реестра (например, отвечающие за автозапуск вредоносных объектов), файлы, процессы в памяти зараженного компьютера, вредоносная сетевая активность.
Термины

Троянские программы: Backdoor

автор: Administrator | 25 июня 2009, 19:28 | Просмотров: 13334
теги: Термины, Троянские программы, Backdoor, злоумышленник, бэкдор, компьютер, черви

Вредоносная программа, предназначенная для скрытого удалённого управления злоумышленником пораженным компьютером. По своей функциональности бэкдоры во многом напоминают различные системы администрирования, разрабатываемые и распространяемые фирмами-производителями программных продуктов.

Эти вредоносные программы позволяют делать с компьютером всё, что в них заложил автор: принимать или отсылать файлы, запускать и уничтожать их, выводить сообщения, стирать информацию, перезагружать компьютер и т.д.
Термины

Вирусы и черви: Worm

автор: Administrator | 25 июня 2009, 19:24 | Просмотров: 8008
теги: Термины, Вирусы и черви, Worm, Вредоносная, программа, компьютеры, черви, доступ

Вредоносная программа, обладающая способностью к несанкционированному пользователем саморазмножению в компьютерных сетях через сетевые ресурсы. В отличие от Net-Worm для активации Worm пользователю необходимо запустить его.

Черви этого типа ищут в сети удаленные компьютеры и копируют себя в каталоги, открытые на чтение и запись (если таковые обнаружены).
Новости

Новый вирус заражает OC Windows и Mac OS X через Twitter

автор: Administrator | 25 июня 2009, 16:22 | Просмотров: 4651
теги: Новости, Доктор Веб, угрозы, пользователь, Windows, Mac, Twitter, вирус, интернет, сайты

Компания Доктор Веб сообщает о появлении новой угрозы, распространяемой через известный сервис микроблогинга Twitter.com. C одного из аккаунтов по его подписчикам распространяется сообщение, содержащее вредоносную ссылку.

При переходе по ней пользователю предлагается скачать специальный кодек для просмотра порно-ролика, который оказывается вредоносной программой. При этом ресурс, созданный злоумышленниками, самостоятельно определяет вид операционной системы, предлагая разные угрозы для ОС Windows и Mac OS X.

В среду, 24 июня, в микроблоге одного из пользователей Twitter.com, который является бывшим сотрудником компании Apple, появилось сообщение, содержащее следующую запись: "Leighton Meester sex tape video free download!", а также ссылку, как оказалось, на сайт с вредоносными объектами.
Новости

В плеере Shockwave обнаружена «дыра», опасная для миллионов пользователей

автор: Administrator | 25 июня 2009, 15:56 | Просмотров: 3838
теги: Новости, Shockwave, Adobe, уязвимость, доступ, злоумышленник, компьютер, Windows

В программном плеере Shockwave компании Adobe Systems выявлена критическая уязвимость, которая теоретически может использоваться злоумышленниками с целью получения несанкционированного доступа к удаленным компьютерам и выполнения на них произвольных операций.

Информация о дыре из соображений безопасности не раскрывается. Известно лишь, что для организации атаки киберпреступникам необходимо вынудить жертву открыть сформированный специальным образом файл. После этого нападающие получат возможность захватить контрольнад персональным компьютером.
Новости

Рынок краденых игровых аккаунтов оценен в $7,5 млн

автор: Administrator | 24 июня 2009, 19:22 | Просмотров: 4784
теги: Новости, пользователи, данные, онлайн, сервис, аккаунт, кражи, доллары

Аналитическая компания Garlik обнародовала результаты исследования, согласно которому все большее число увлекающихся онлайновыми играми пользователей становится жертвами интернет-мошенников.

Убытки от кражи разнообразной личной и финансовой информации игроков оценены почти в $7,5 млн.

В ходе исследования эксперты Garlik оценили объемы рынка торговли данными игроков, предпочитающих платформы Xbox и PlayStation, а также популярнейшую онлайновую ролевую игру World of Warcraft.

По данным Garlik, ежегодно продаются реквизиты к 500 тысячам учетных записей сервиса Xbox Live. При этом каждый аккаунт оценивается примерно в $8.
Уязвимые сайты

Хакеры атаковали регистрационный сайт форума «Селигер-2009»

автор: Administrator | 24 июня 2009, 19:17 | Просмотров: 23956
теги: Уязвимые сайты, хакер, атака, DDoS, сайт

Сайт, где проводится регистрация на всероссийский образовательный форум «Селигер-2009», подвергся хакерской атаке.

DDoS-атака была совершена на сайт «Года молодежи», который располагается по адресу Project.Godmol.Ru, в 12:45 по московскому времени.

На момент написания этой заметки ресурс оставался недоступным для пользователей. Кто организовал атаку на сайт и с какой целью, пока остается неясным.
Новости

Создана новая технология защиты электронной почты

автор: Administrator | 24 июня 2009, 18:52 | Просмотров: 4589
теги: Новости, пароли, доступ, злоумышленники, взлом, почта, защита, пользователь

Специалисты по сетевым технологиям предлагают новую систему восстановления забытого пароля для электронной почты, которая заметно надежнее существующих. Об этом сообщает New Scientist.

В рамках работы исследователей интересовал вопрос: насколько сложно получить доступ к электронной почте обычного пользователя интернета, используя так называемый "секретный вопрос".

Традиционно этот вопрос, ответ на который должен знать в идеале только пользователь, используется для восстановления забытого пароля. Злоумышленники, однако, могут угадать ответ и заполучить таким образом пароль пользователя.
Новости

В Сети распространяется вредоносное ПО под видом обновлений Microsoft

автор: Administrator | 24 июня 2009, 16:56 | Просмотров: 4222
теги: Новости, злоумышленники, компьютеры, ПО, патчи, Microsoft, спам, Outlook

Специалисты Антивируснонго центра предупреждают о волне массовых рассылок электронных писем, при помощи которых злоумышленники пытаются внедрить на компьютеры жертв вредоносное ПО под видом патчей для продуктов Microsoft.

В фальшивых сообщениях говорится, что в почтовых клиентах Outlook и Outlook Express обнаружены критические уязвимости. Для установки патчей получателям предлагается перейти на некий веб-сайт, выдаваемый киберпреступниками за центр обновлений Microsoft. В действительности вместо обещанных апдейтов через фальш-страницу распространяются вредоносные программы.
Новости

Утечка во Флориде: скомпрометированы банковские карты 56 тыс. человек

автор: Administrator | 24 июня 2009, 16:42 | Просмотров: 3878
теги: Новости, банк, данные, информация, утечка, Perimetrix, клиент

На днях около 56 тыс. членов кредитного агентства Suncoast Schools Federal Credit Union получили оповещения о компрометации сведений их дебетовых банковских карт.

По данным аналитического центра Perimetrix, данный инцидент стал одним из последних следствий крупнейшей утечки, которая произошла в процессинговом центре Heartland Payment Services еще в прошлом году.

По данным Perimetrix, что информация об утечке в Heartland стала публичной еще в январе, однако Suncoast обнаружила существующую проблему только четыре месяца спустя. Всем клиентам, чьи данные были скомпрометированы, уже предложено заменить свои банковские карты.