Информационная безопасность компьютерных систем и защита конфиденциальных данных
Новости

Детcкие сайты тоже стали заразными

автор: Zorro | 26 января 2012, 20:20 | Просмотров: 4808
теги: Avast, BitDefender, Facebook, HTTP

Детcкие сайты тоже стали заразными Детские сайты всё чаще используются хакерами для распространения вредоносного ПО. По информации Forbes, первоначально ориентированное на подростков вредоносное ПО было зарегистрировано в прошлом году на нескольких китайских сайтах с аркадными играми. А сейчас угроза заражения исходит и от многих других ресурсов.

В декабре 2011 года тревогу забили специалисты специализирующейся на разработке антивирусного ПО чешской компании Avast Software. Они обнаружили распространявшую вирусы сеть из более чем 60-ти сайтов. При этом в названии всех доменов попадались слова “game” или “arcade”. Самым посещаемым из упомянутых ресурсов был cutearcade.com — невинно выглядящий сборник флэш-игрушек для девочек.

По данным Avast, пока дети раскрашивали картинки, переодевали кукол и готовили виртуальные «куличики», трояны заразили более 12600 компьютеров. В основном редирект шёл на linuxstabs.com — известный рассадник вредоносного ПО.
Новости

В Windows 8 будут представлены функции обновления и сброса системы

автор: Zorro | 14 января 2012, 09:03 | Просмотров: 5201
теги: HTTP, Microsoft, SecuRRity, URL

В Windows 8 будут представлены функции обновления и сброса системы Новые функции Windows 8 позволят вернуть заводские настройки без потери пользовательских данных. Представители компании Microsoft представили две новые функции ОС Windows 8, которые позволят вернуть заводские настройки без потери пользовательских данных.

С помощью функции обновление (refresh) можно будет переустановить Windows без потери всех пользовательских данных, важных настроек и приложений. Функция так называемого сброса (reset) переустановит систему, но при этом не удалит пользовательские данные, настройки и приложения.
Новости сайта

Онлайн-сервисы для проверки подозрительных файлов на вирусы

автор: Administrator | 1 декабря 2011, 23:57 | Просмотров: 6766
теги: HTML, HTTP, SecuRRity, URL

Онлайн-сервисы для проверки подозрительных файлов на вирусы Уважаемые пользователи,
хочу сообщить, что на странице бесплатных онлайн сервисов, добавлен список бесплатных онлайн сервисов для проверки подозрительных файлов на вирусы. Вы можете посмотреть список этих онлайн-сервисов на странице «Проверка файлов на вирусы онлайн».

На данный момент, в этот список включены лишь те онлайн-сервисы, которые при сканировании файлов используют нескольких антивирусных сканеров. В будущем, также будут добавлены и другие сервисы, которые используют только 1 антивирусный сканер.
Новости

Symantec предупреждает о растущей угрозе в мобильном фишинге

автор: Administrator | 8 июля 2011, 21:14 | Просмотров: 8620
теги: HTTP, Symantec, URL, фишинг, WAP

Symantec предупреждает о растущей угрозе в мобильном фишинге Исследователи компании усматривают растущую угрозу в мобильном фишинге. По их данным, количество ложных ресурсов, имитирующих облегченные версии популярных сервисов Интернета, постепенно возрастает; стали появляться даже вредоносные WAP-сайты, крадущие аутентификационные сведения неосторожных пользователей.

По мере того, как растет количество смартфонов на душу населения, развивается и мобильный Интернет. Известные сетевые службы — почтовые сервисы, социальные сети и так далее — запускают упрощенные интерфейсы, предназначенные специально для отображения на мобильных устройствах, привлекая тем самым внимание злоумышленников. В определенной степени можно даже сказать, что специфика мобильного Интернета сама по себе создает условия для активного злоупотребления ею.
Статьи

Война ботов, или как зарабатывают киберпреступники?

автор: Administrator | 17 февраля 2010, 13:42 | Просмотров: 8408
теги: Статьи, Zeus, Spy Eye, боты, трояны, киберпространства, HTTP, персональные данные

Мы уже давно наблюдаем за развитием ситуации, связанной с вредоносной программой Win32/TrojanDownloader.Bredolab, в народе известной больше, как Zeus bot, или еще проще — Зевс. Это довольно успешное вредоносное поделье (не поворачивается язык назвать это продуктом) вирусописателей, уже давно прижилось на рынке злонамеренных программ, и пользуется большой популярностью среди киберприступников.

Ресурс ZeuS Tracker до сих пор фиксирует большое количество активных центров управления, созданных благодаря распространению данного троянца. Каждый такой центр может управлять огромным количеством ботов. Но чтобы не концентрировать в одном месте управление большим ботнетом, злоумышленники дробят его на несколько более мелких, на случай, если один из них выйдет по каким-либо причинам из строя.
Термины

Троянские программы: Trojan-PSW

автор: Administrator | 27 июня 2009, 23:07 | Просмотров: 11310
теги: Термины, Троянские программы, логины, пароли, данные, файлы, электронная почта, FTP, HTTP

Вредоносная программа, предназначенная для кражи пользовательских аккаунтов (логин и пароль) с пораженных компьютеров. Название PSW произошло от Password-Stealing-Ware.

При запуске PSW-троянцы ищут необходимую им информацию сиcтемных файлы, хранящие различную конфиденциальную информацию или реестре. В случае успешного поиска программа отсылает найденные данные «хозяину».

Для передачи данных могут быть использованы электронная почта, FTP, HTTP (посредством указания данных в запросе) и другие способы.
Термины

Троянские программы: Trojan-Mailfinder

автор: Administrator | 27 июня 2009, 23:05 | Просмотров: 7067
теги: Термины, Троянские программы, электронная почта, злоумышленник, HTTP, FTP, спам, рассылка

Вредоносная программа, предназначенная для несанкционированного пользователем сбора адресов электронной почты на компьюте с последующей передачей их злоумышленнику через электронную почту, HTTP, FTP или другими способами.

Украденные адреса используются злоумышленниками при проведении последующих рассылок вредоносных программ и спама.
Термины

Троянские программы: Trojan-Spy

автор: Administrator | 27 июня 2009, 23:01 | Просмотров: 9501
теги: Термины, Троянские программы, данные, злоумышленник, информация, электронная почта, FTP, HTTP

Вредоносная программа, предназначенная для ведение электронного шпионажа за пользователем (вводимая с клавиатуры информация, снимки экрана, список активных приложений и т.д.). Найденная информация передается злоумышленнику.

Для передачи данных «хозяину» могут быть использованы электронная почта, FTP, HTTP (посредством указания данных в запросе) и другие способы.
Термины

Троянские программы: Trojan-GameThief

автор: Administrator | 27 июня 2009, 21:19 | Просмотров: 9180
теги: Термины, Троянские программы, сетевые игры, злоумышленник, FTP, HTTP, информация

Вредоносная программа, предназначенная для кражи пользовательской информации, относящейся к сетевым играм. Найденная информация передается злоумышленнику.

Для передачи данных «хозяину» могут быть использованы электронная почта, FTP, HTTP (посредством указания данных в запросе) и другие способы.
Термины

Троянские программы: Trojan-Banker

автор: Administrator | 25 июня 2009, 21:52 | Просмотров: 69578
теги: Термины, Троянские программы, FTP, HTTP, кражи, почта, злоумышленник, данные

Вредоносная программа, предназначенная для кражи пользовательской информации, относящейся к банковским системам, системам электронных денег и пластиковых карт. Найденная информация передается злоумышленнику.
Термины

XSRF (Подделка межсайтовых запросов)

автор: Administrator | 9 февраля 2009, 04:17 | Просмотров: 6694
теги: Термины, XSRF, запрос, протокол, HTTP, веб-сайт, уязвимости, XSS

XSRF (англ. Сross Site Request Forgery - «Подделка межсайтовых запросов») - вид атак на посетителей веб-сайтов, использующий недостатки протокола HTTP. Если жертва заходит на сайт, созданный злоумышленником, от её лица тайно отправляется запрос на другой сервер (например, на сервер платёжной системы), осуществляющий некую вредоносную операцию (например, перевод денег на счёт злоумышленника).

Для осуществления данной атаки, жертва должна быть авторизована на том сервере, на который отправляется запрос, и этот запрос не должен требовать какого-либо подтверждения со стороны пользователя....