В Сети зафиксирован очередной массовый взлом веб- сайтов. Взломанные веб- ресурсы подверглись так называемой SQL инъекции. На сайты был внедрен вредоносный код,
который пытался скрыть ссылки на зараженные страницы. В проведённой результате атаки
пострадало более 500000 сайтов, а так же два сайта компании Apple,
которые использовались для продвижения подкастов iTune. Помимо сайтов компании Apple, было заражено как минимум 538 000 медиа - сайтов. Используемый метод атаки не нов, для
атаки используются уязвимые места в веб-приложениях, которые часто не
отличают поисковые запросы от внутренних атак через вредоносный код. Как
сообщается, вирусные ссылки были удалены со страниц сайта Apple с
момента его последней индексации поисковой системой Google. По
мнению Роба Хортона, генерального директора компании NCC Group –
консалтинговой компании по вопросам тестирования безопасности – эта
атака ещё раз подчеркивает необходимость для компаний пересм
...
Читать дальше »
|
Центр реагирования компании Microsoft опубликовал предупреждение для пользователей, в котором сообщается о
распространениитроянской программы Unruy (другое название
TrojanDownloader:Win32/Unruy.D). Данный троянец использует для проникновения на
локальную машину жертвы ошибку в процедуре десерелизации Java-потока объектом
RMIConnectionImpl. Эта ошибка подробно описана в CVE-2010-0094, и для неё в марте этого года уже были выпущены исправления. Обычно, заражение
происходит при заходе пользователя на зараженный троянцем веб- сайт, который
содержит вредоносный апплет. Если JRE является уязвимой (вплоть до
версии 6 update 18), то происходит установка троянца на компьютер жертвы и который в дальнейшем может
загрузить на компьютер жертвы другие вредоносные программы. Чтобы
защититься от проникновения троянца рекомендяется обновить JRE
...
Читать дальше »
|
Несколько лет назад уже были зафиксированы случаи, когда дети и подростки стали
получать электронные письма с описанием так называемого «Кода 9». Назначение данного "кода": сокрытие от родителей переписки в сети. И вот,
антивирусная лаборатория PandaLabs обнаружила, что такие сообщения снова
появились в сети Интернет, но теперь, в отличии от предыдущего способа распространения, они распространяются через социальные
сети. Согласно результатам последнего проведенного исследования «Дети в сети»,
каждый третий подросток когда-либо переписывался с незнакомцами в
социальных сетях. «О существовании «Код 9» прекрасно знают преступники
и, скорее всего, они попытаются использовать его в своих целях», -заявляет технический директор PandaLabs Луис Корронс. «Интересно,
что среди друзей и последователей страниц, где распространяется «Код 9»,
очень мало молодёжи, скорее, даже наоборот. Можно сделать вывод о том,
кто больше всего заинтересован в распространении так
...
Читать дальше »
|
Специалист по компьютерной безопасности Уэйн Хуан (Wayne Huang) обнаружил в Сети вредоносный виджет. Виджет- это небольшой независимый программный модуль, работающий в некоторой среде (напр. сайте, браузере, мобильном телефоне) и исполняющий, как правило, одну определённую функцию. По
словам Хуана, который занимает должность технического директора в
тайваньской компании Armorize, неизвестные хакеры внедрили вредоносный
код во внешне безобидный виджет-опрос под названием «Показатели успеха
малого бизнеса». Виджет автоматически
появляется на всех так называемых «припаркованных доменах» регистратора
Network Solutions. Такие домены имеют вид стандартной странички с
логотипом Network Solutions, на которой размещаются рекламные ссылки.
...
Читать дальше »
|
В Сети зафиксирована настоящая ICQ- эпидемия. Её жертвами стали тысячи пользователей. Новый ICQ-вирус Snatch, попавший к большинству пользователей по Сети имеет одноимённое название и разрешение .exe. Вирусная эпидемия началась сегодня, 16 августа около полудня; на момент написания заметки в блогосфере были уже сотни сообщений о вирусе. После запуска snatch.exe вредоносная программа берет под свой контроль ICQ-аккаунт и рассылает по всему списку контактов свои копии. Мы настоятельно рекомендуется пользователям не принимать и не запускать этот файл. Не исключено, что в самом ближайшем будущем название файла может измениться, так что будьте бдительны. Стоит также обратить внимание на его размер. В нашем случае snatch.exe составляет 916,5 килобайта. Дейстия вируса: захватив ICQ-аккаунт, вирус способен поддерживать короткий диалог с пользователями в списке контактов. Вот некоторые фразы, которым его обучили создатели: "глянь ))", "нет, глянь )))", "ну мини
...
Читать дальше »
| « 1 2 ... 24 25 26 27 28 ... 221 222 » |