Выпуск №16

Вид материалаБюллетень

Содержание


Популярный китайский фильм распространяет вирусы в Сети
McAfee: В 2008 году хакеры вплотную займутся Web 2.0 и Vista
Хакеры представили утилиту для взлома обновленного iPhone
Полмиллиона СУБД-серверов не защищены межсетевым экраном
Подобный материал:
1   ...   6   7   8   9   10   11   12   13   ...   20

Популярный китайский фильм распространяет вирусы в Сети


Китайские любители кино, бесплатно скачивающие из интернета фильм тайваньского режиссера Энга Ли "Si, Je" ("Lust, Caution", "Вожделение"), заражают свои компьютеры вирусами. Такое предупреждение вынесла компания Rising International Software, занимающаяся поставкой антивирусных программ, сообщает агентство Reuters. По сведениям компании, вирусы находятся на сотнях сайтов, предлагающих скачать фильм Ли, а непосредственно заражены примерно 15 процентов ссылок.

"Хакеры злоупотребляют популярными сайтами с музыкой и фильмами: они атакуют персональные компьютеры и распространяют вирусы", - пояснила Ли Тин, представительница Rising International Software.

"Вожделение" принесло хорошие сборы в китайском прокате: 90 миллионов юаней или 12,12 миллиона долларов. Не исключено, что эта картина станет самой доходной в китайском прокате 2007 года. Для КНР лента, завоевавшая "Золотого льва" на Венецианском кинофестивале, была сокращена на семь минут.

www.securitylab.ru


20.11.07 00:00

McAfee: В 2008 году хакеры вплотную займутся Web 2.0 и Vista


Специалисты лаборатории ИБ-компании McAfee предсказывают на 2008 г. рост девяти видов угроз и уменьшение количества программ нежелательной рекламы, adware.

В новом году хакеры будут больше использовать сайты Web 2.0 для распространения вредоносного кода или кражи данных, утверждает ИБ-аналитик McAfee Грeг Дей (Greg Day). Сайты Web 2.0, предлагающие все – от потребительских социальных сетей до систем управления бизнес-процессами, представляют собой «интернет-версию супермаркета или людного города», - говорит он. Такие места всегда привлекают преступников.

Ботнеты, число и объем которых в этом году росли за счет распространения так называемого «штормового червя», или трояна Nuwar, будут продолжать расти.

Интернет-пейджеры также станут предметом повышенного внимания. В 2007 г. количество серьезных угроз, распространявшихся через эти приложения, составило десять, в то время как в 2006 г. их не было зафиксировано вовсе.

Еще одной мишенью для атак станут онлайн-игры. Ценность игровых артефактов привела к тому, что «в 2007 г. трояны, направленные на кражу реквизитов к онлайн-играм, превысили по количеству вредоносный код, нацеленный на кражу банковских данных пользователей», говорится в докладе.

Больше внимания хакеры будут уделять Vista, поскольку система станет более распространенной, а также средам виртуализации, которые представляют собой принципиально новые методы защиты. Авторы вредоносного кода «начнут искать пути преодоления новых технологий защиты, продолжая классическую игру в кошки-мышки», - утверждает г-н Дей.

Фишеры сфокусируются на небольших неподготовленных сайтах, осуществляющих платежные транзакции, поскольку крупные банки уделяют много внимания защите и предоставляют клиентам бесплатные антивирусные программы. «Новой мишенью станут небольшие сайты электронной коммерции», - отмечает аналитик.

Вирусов, или «паразитирующего вредоносного кода», станет на 20% больше. Несмотря на то, что технология несколько устарела, количество вирусов продолжает расти.

Девятое «предсказание» касается интернет-телефонии. Количество угроз этому виду связи вырастет на 50%. «Очевидно, что угрозы VoIP уже начали появляться, и их количество будет только расти», - говорится в докладе.

Количество программ, отображающих рекламу без разрешения пользователя, или Adware, пошло на спад в 2006 г. Такие программы будут все реже встречаться в 2008 г. Причина спада – в мерах, предпринимаемых властями США против распространителей.

www.securitylab.ru


20.11.07 00:00

Хакеры представили утилиту для взлома обновленного iPhone


Вслед за Apple, обновившей программное обеспечение iPhone до 1.1.2, хакеры из Conceited Software представили утилиту Jailbreak для этой версии.

В состав Jailbreak 1.1.2 входит активация аппарата, поддержка YouTube, PowerPC и встроенная статическая библиотека readline, которая исключает необходимость отдельной установки libreadline, сообщает неофициальный блог Apple (Tuaw.com).

www.securitylab.ru


21.11.07 00:00

Полмиллиона СУБД-серверов не защищены межсетевым экраном


Специалист по информационной безопасности Дэвид Литчфилд проверил 1 млн. сгенерированных случайным образом IP-адресов на возможность соединения с ними через порты, зарезервированные для СУБД Oracle и Microsoft SQL Server.

По словам Литчфилда, проверка выявила 157 не защищенных межсетевым экраном копий SQL Server и 53 сервера Oracle. Экстраполировав результаты с учетом статистики количества различных типов хостов в Internet, исследователь пришел к выводу о том, что всего в Сети присутствует около 386 тыс. незащищенных систем с SQL Server и около 124 тыс. - с Oracle. Литчфилд, являющийся управляющим директором компании NGSSowtware, проводит такое исследование уже во второй раз. Два года назад результаты показали наличие около 350 тыс. открытых копий СУБД Microsoft и Oracle в Internet. По сравнению с предыдущим обзором количество уязвимых систем Oracle снизилось, а данные по MySQL в новое исследование не включены, хотя в прошлый раз Литчфилд нашел немало незащищенных копий этой СУБД. По информации Литчфилда, многие из найденных им незащищенных СУБД также не имеют последних заплат.

www.osp.ru


21.11.07 00:00