В сети появилась информация о готовящейся новой атаке на сервисы Sony. Крупномасштабные атаки планируется провести в тпериод 7 и 8
мая. Об этом так же сообщает сайт CNET со ссылкой на свои источники. Утверждается, что за выходные группа хакеров планирует опубликовать в открытом доступе
некоторые конфиденциальные данные, похищенные с серверов Sony. В обсуждении на своем
канале в IRC последние утверждают, что в данный момент имеют доступ к
нескольким серверам компании. Если такая атака удастся, то она станет
уже третьей после взлома сервисов PlayStation Network и Sony Online
Entertainment. Эти атаки получили широкую общественную огласку, а также
привели к отключению обеих сетей. Напомним, что первая атака была проведена в апреле и инициирована известной группой хакеров Anonymous. Последние провели целую серию DDoS-атак на
сервера Sony, отправляя их в оффлайн на срок от одного до пяти часов.
Но данная атака не носит экономический характер, а всего лишь была а
...
Читать дальше »
|
В начале недели, изучая обстоятельства предполагаемого взлома компьютерной системы
латвийской электростанции, один из экспертов "Лаборатории Касперского" наткнулся на интересную вредоносную
рекламу, размещённую на ImageShack. На сайте были размещены изображения, связанные с
предполагаемой атакой. Рекламный баннер, размещённый на странице, при нажатии на него загружает эксплойт, который использует уязвимость
в Java и детектируется продуктами «Лаборатории Касперского» как
Exploit.HTML.CVE.2010-4452.m. Этот эксплойт пытается загрузить
вредоносную программу Trojan.win32.TDSS.cgir. Как известно, TDSS – это
руткит, способный действовать в Windows на самом низком уровне, а его
удаление может стать чрезвычайно сложной задачей. Механизм заражения выглядит следующим образом: при открытии страницы загружается реклама и
осуществляется соединение с
http://--removed--ediagroup.com/enc/jv.html. Далее, с этой страницы загружается
эксплойт. Затем загру
...
Читать дальше »
|
Троянцы-блокеры, которые по классификации
"Лаборатории Касперского" относятся к
классу Trojan-Ransom, можно разделить на две категории: интернет-блокеры
и исполняемые файлы с функнционалом блокеров. Интернет-блокеры- это
программы, которые открывают окно в браузере с сообщением о том, что
компьютер заблокирован. К счастью пользователей, справиться с ними
довольно легко —
как правило, для этого достаточно просто закрыть окно браузера.
Чаще, такие программы размещаются на порно-сайтах. А вот блокеры,
которые представляют собой исполняемые файлы, побороть
труднее. «Лаборатория Касперского» создала специальный сервис —
«Деблокер» — позволяющий генерировать коды, подходящие к блокерам, на
основе введённого короткого номера и текста короткого сообщения.
Согласно
статистике KSN, на долю таких программ в общей сложности приходится 82%
всех блокеров, по этому далее
речь пойдет именно о них.
...
Читать дальше »
| |