Информационный бюллетень Информационное

Вид материалаИнформационный бюллетень

Содержание


"Лаборатория Касперского" обнаружила вирус Podloso, заражающий музыкальные плееры iPod
Microsoft подтвердила наличие средств обхода защиты Windows Vista
Автор Metasploit выпускает приставку для тестирования защищенности сетей
Подобный материал:
1   ...   9   10   11   12   13   14   15   16   ...   22

"Лаборатория Касперского" обнаружила вирус Podloso, заражающий музыкальные плееры iPod


МОСКВА, 5 апреля. /ПРАЙМ-ТАСС/. "Лаборатория Касперского" обнаружила первый вирус, заражающий музыкальные плееры iPod. Об этом сообщила пресс-служба "Лаборатории Касперского".

Вирус, получивший название Podloso, не представляет реальной угрозы, поскольку является представителем "концептуальных вирусов".

Вирус Podloso представляет собой файл, способный запускаться и работать на музыкальных плеерах iPod. Важно отметить, что для работы вируса требуется, чтобы на плеере iPod была установлена операционная система Linux. После записи на iPod пользователя вредоносная программа устанавливает себя в папку, содержащую демо-версии программ. Автоматический запуск Podloso невозможен и должен производиться пользователем.

После запуска вредоносная программа сканирует жесткий диск плеера и заражает все исполняемые файлы в формате .elf. При попытке запуска таких файлов вирус выводит на экран устройства сообщение "You are infected with Oslo the first iPodLinux Virus".

Как разъясняется в сообщении "Лаборатории Касперского", вирус Podloso относится к вредоносным программам класса proof-of-concept, или так называемым "концептуальным" вирусам. Подобные программы, как правило, создаются с целью доказать возможность заражения той или иной новой для вирусописателей платформы и не несут вредоносного потенциала. Кроме того, Podloso не обладает способностью к распространению: для заражения устройства необходимо, чтобы вирус был записан в память плеера пользователем. Таким образом, первый вирус для музыкальных плееров iPod не обладает какой-либо вредоносной функциональностью и не несет опасности для владельцев плееров iPod, однако доказывает возможность написания вредоносных программ для данных устройств в дальнейшем.

"Лаборатория Касперского" - российский разработчик систем защиты от вирусов, хакерских атак и спама. Главный офис компании расположен в Москве. Компания имеет представительства в Великобритании, Китае, Франции, США, Германии, Румынии, Японии, Южной Корее, Нидерландах, Польше и Казахстане.

www.bit.prime-tass.ru


13.04.07 13:31

Microsoft подтвердила наличие средств обхода защиты Windows Vista


Владимир Парамонов

Корпорация Microsoft подтвердила факт появления в интернете специализированных средств для обхода процесса активации новой операционной системы Windows Vista.

Принцип работы нового хакерского инструментария сводится к внесению изменений в базовую систему ввода/вывода ПК (BIOS). Модификация BIOS приводит к тому, что Windows Vista начинает рассматривать обычную материнскую плату в качестве платы, поставленной фирмой-изготовителем комплектного оборудования (OEM). В результате появляется возможность пропустить процесс активации программной платформы.

Строго говоря, отмечает в своем блоге менеджер Microsoft Алекс Кохис, методика обхода защиты операционной системы путем модификации BIOS была разработана еще для Windows ХР. Однако в случае с Windows ХР она не получила большого распространения, поскольку эту программную платформу можно было взломать гораздо более простыми способами. В Windows Vista используется значительно усовершенствованная система защиты. Поэтому средства взлома ОС путем внесения изменений в BIOS могут стать достаточно популярными.

Однако Кохис подчеркивает, что процесс модификации BIOS сопряжен с определенными рисками и может привести к выходу материнской платы из строя. Хотя уже существует специальный программный инструментарий для эмуляции базовой системы ввода/вывода материнской платы OEM. Впрочем, по словам Кохиса, присутствие такого инструментария на компьютере можно достаточно легко обнаружить.

Как бы то ни было, но корпорация Microsoft пока не планирует предпринимать какие-либо меры борьбы со средствами взлома защиты Windows Vista, использующими принцип модификации системы BIOS. В Microsoft подчеркивают, что цель корпорации заключается в уничтожении самой бизнес-модели пиратства, а не борьбе с отдельными "безумными" личностями, использующими для обхода защиты Windows все мыслимые и немыслимые способы.

www.security.compulenta.ru



СРЕДСТВА ЗАЩИТЫ ИНФОРМАЦИИ

30.03.07 00:00

Автор Metasploit выпускает приставку для тестирования защищенности сетей


Начинающая компания BreakingPoint Systems готовит к выпуску приставку для тестирования защищенности сетей BPS-1000, разработанную при содействии Эйч-Ди Мура, автора хакерского инструментария Metasploit. Устройство выискивает уязвимости в балансировщиках нагрузки, системах предотвращения вторжений и маршрутизаторах. Кроме того, приставка позволяет выяснить, как сетевое оборудование будет вести себя в условиях резкого возрастания объема трафика.

Основатели BreakingPoint Systems являются выходцами из компании 3Com. По их словам, вскоре после создания BreakingPoint они пригласили на работу в компанию Эйч-Ди Мура, как "лучшего взломщика во всех США". На сегодня в BreakingPoint около 30 сотрудников, в том числе три специалиста по безопасности, которые вместе с Муром совершенствуют средства тестирования защищенности систем. Как указывают в компании, BPS-1000 позволяет проверить, как сеть справится с исполнением новых приложений, например, VoIP-систем, еще до их ввода в рабочую эксплуатацию.

www.securitylab.ru


02.04.07 00:00