В сети появились новые подробности, касающиеся опасного руткита TDSS. Так один из экспертов "Лаборатории Касперского" Сергей Голованов сообщил в своём блоге о том, что новая версия TDSS, также известного как Alureon и TDL4, способна инфицировать новые системы при помощи нескольких способов. Один из способов- это заражение съемных дисков специальным файлом, который будет запускаться каждый раз при подключении устройства к компьютеру. Этот способ был популярен в течение многих лет и использовался различными компьютерными червями, включая Conficker. Нет ничего необычного в том, что TDSS использует способ автозапуска. Другой способ заключается в распространении вируса посредством локальные сети. Руткит создает ложный DHCP-сервер и ожидает, пока одна из машин осуществит запрос на получение IP адреса. При получении запроса, приложение отправляет компьютеру действительный IP-адрес и IP-адрес контролируемого злоумышленниками DNS сервера. Затем, DNS-сервер перенаправл
...
Читать дальше »
|
Злоумышленники не перестают удивлять, постоянно изобретая и применяя новые методы внедрения обманным способом вредоносного кода на
вебсайты, что в свою очередь является прекрасным способом сбить с толку как пользователей, так и защитные
программы. Недавно эксперт «Лаборатории Касперского» Марта Янус обнаружила интересную атаку на платформу для
онлайн-шоппинга, при которой вредоносный скрипт внедрялся в PHP-файлы,
эксплуатируя уязвимость Remote File Inclusion в программном обеспечении
osCommerce.
Данный PHP-скрипт инициирует заражение и используется для добавления
следующего кода сразу после
...
Читать дальше »
|
Как не печально, но череда хакерских атак и взлома серверов и вэб- ресурсов продолжается. Первым в этом списке стоит Sony, сервера которой неоднократно были атакованы хакерами, причём с тяжелыми последствиями для пользователей. Затем Lulz Security атаковали веб сайт американской телекомпании PBS. Проявилась в данной серии и легендарная группа Anonymous, атаковавшая веб- ресурсы иранских госучреждений
...
Читать дальше »
|
Известно, что события имеют свойство повторяться. Вот и нынешняя ситуация с атакой и взломом аккаунтов сначала Gmail, затем
Yahoo Mail и Windows Live Hotmail, отчётливо напоминает
события декабря 2010- января 2011 года, когда всё теже китайские хакеры провели
массированные целевые атаки и взлом Gmail, Yahoo и сервисы Microsoft. Вот и
на этот раз, после целенаправленных атак на почтовый сервис Goole Gmail,
следы которого по мнению экспертов ведут в Китай и в результате которых
были взломаны сотни клиентских аккаунтов, следующими целями целевых
хакерских атак стали почтовые сервисы Yahoo Mail и Windows Live
Hotmail. Японский антивирусный вендор Trend Micro описывает как минимум
два случая атак. В Trend Micro не исключают, что в результате
подготовленных
узконаправленных атак могли пострадать и определенные пользователи сети
Facebook. В блоге Trend Micro сообщается, что эксперты компании
зафиксировали несколько
таргети
...
Читать дальше »
|
Компания Sony довольно долго не могла оправится от недавнего взлома серверов компании, а буквально на днях, сообщила о восстановлении работоспособности своих сервисов. Но вслед за этим, группа хакеров называющая себя Lulz Security опубликовала обращение, в котором утверждает, что ей
удалось взломать игровую сеть компании Sony и похитить более миллиона
паролей ее пользователей, их почтовые адреса и другую личную информацию.
В заявлении этой группы говорится, что ее члены проникли в серверы, на
которых работает сайт SonyPictures.com. В тоже время в компания Sony сообщили, что знают об этом заявлении и на данный момент ведут внутреннее расследование.
Ещё раз напомним, что в апреле хакеры проникли в игровую сеть, предназначенную для консольных
приставок Sony PlayStation, и похитили личные данные с
...
Читать дальше »
| « 1 2 ... 23 24 25 26 27 ... 64 65 » |