Автор Тема: Finjan: главный вирусный тренд - полиморфизм  (Прочитано 3124 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Hunter

  • мы все умрем!
  • Administrator
  • *****
  • Сообщений: 3038
  • Карма: +130/-11
  • Пол: Мужской
  • Мы все умрем!
    • Кубок Заполярья
Британский поставщик систем ИТ-безопасности Finjan представил ежеквартальный доклад своего Центра исследований вредоносного кода (MCRC), «Доклад о тенденциях веб-безопасности». Главной тенденцией в докладе названа динамическая модификация кода – полиморфизм, позволяющий избегать обнаружения по базам характерных участков (сигнатур) антивирусными программами.

В докладе также отражены случаи хакерских атак с использованием технологии Web 2.0: вредоносный код встраивается в высокопосещаемые сайты с интерактивным контентом.

Технология полиморфных вирусов, появившаяся в 1990-х гг, снова возвращается к жизни, отмечают специалисты. В связи с этим антивирусным программам, некоторые из которых "подзабыли" технологию эвристического анализа, и стали опираться в основном на базы с характерными статичными участками, придется снова вспомнить намного более сложный метод обнаружения вредоносного кода.

Две атаки с использованием Web 2.0 были отмечены Finjan на Wikipedia и MySpace. В отчете за третий квартал компания лишь предупреждала о возможности такого применения технологии.

В прогнозе на нынешний год Finjan предполагает, что развитие Web 2.0 усложнит борьбу с угрозами безопасности. По мере роста популярности Windows Vista и Internet Explorer 7, хакеры всерьёз возьмутся за эти продукты и начнется новый круг обнаружения "дыр", их эксплуатации и устранения. Впрочем, по мнению авторов доклада, хакеры уже занимаются этим, имея преимущество во времени.

источник
« Последнее редактирование: 18.03.2007, 16:48:56 от Hunter »

Оффлайн Gosha

  • Marshall рулит!!
  • V.I.P
  • *****
  • Сообщений: 699
  • Карма: +26/-10
  • Пол: Мужской
  • Не прячь музыку!Она ОПИУМ...
    • ВКонтакте.ТРУЪ
Без сомнения... Давеча Мелкософт что делал? Хвалился. "Виста - система, которую невозможно будет взломать!" Хахаааа....)))) Ну я думаю наши хакеры вволюшку поржали))) Сколько у них ушло на взлом? Недели две кажется? Хы-хы)))

Оффлайн Hunter

  • мы все умрем!
  • Administrator
  • *****
  • Сообщений: 3038
  • Карма: +130/-11
  • Пол: Мужской
  • Мы все умрем!
    • Кубок Заполярья
Обнаружен новый тип компьютерных атак

Специалист по руткитам Джоанна Рутковска в ходе конференции Black Hat продемонстрировала, что аппаратные средства, использующиеся для захвата информации из памяти, не столь надежны, как считалось ранее. Аппаратные решения, в частности, специализированные платы PCI, применяются экспертами по вопросам компьютерной безопасности для получения образов содержимого оперативной памяти. Анализ полученных таким образом данных позволяет выявлять следы присутствия на компьютере даже самых сложных и хитроумных шпионских программ и руткитов. Однако Рутковска показала, что информация, захваченная из памяти при помощи аппаратных средств, теоретически может быть фальсифицирована. Джоанна Рутковска продемонстрировала три типа различных атак против систем на основе 64-разрядных процессоров AMD. При этом специалист по руткитам показала, что злоумышленник может заполнить результаты, полученные при считывании памяти, как произвольной информацией так и мусорными данными. Кроме того, возможно проведение DoS-атак. По мнению Джоанны Рутковской, проблема заключается в самой архитектуре современных ПК и решить ее можно лишь путем внесения изменений в компьютерные системы. С Рутковской соглашается и специалист по руткитам Джейми Батлер. По словам Батлера, исследование Рутковской является доказательством того, что даже аппаратные средства не могут дать стопроцентной гарантии того, что считанная из памяти информация является достоверной.

Отписка от спамеров вирусоопасна

Как сообщает «Лаборатория Касперского», в интернете наблюдается массовая рассылка графических спамовых писем, в которых, кроме основного английского текста, призывающего срочно покупать акции некой сомнительной компании, содержится гиперссылка с текстом на русском языке «Отписать от рассылки можно здесь». На русскоязычную аудиторию нацелены методы социального инжиниринга: получатель письма с высокой степенью вероятности постарается отписаться от раздражающего спама и пройдет по указанному в сообщении адресу. Щелкнувший по ссылке перенаправляется на сайт, содержащий вредоносный код. В результате на его компьютер загружается троянская программа Trojan-Downloader.JS.Small.dz, которая, в свою очередь, устанавливает программу Trojan-Spy.Win32.Goldun.ms, крадущую номера счетов и пароли платежной системы e-gold. Последняя программа интересна тем, что предназначена для кражи пользовательских паролей для одной определенной платежной системы. Таким образом, данная спамовая рассылка ориентирована одновременно на две целевые аудитории: англоязычную, потенциально заинтересованную в покупке акций, и русскоязычную, которая при попытке отписаться от рекламной рассылки, заражает свои машины вредоносной программой-шпионом. Учитывая, что именно русскоязычные пользователи подвергаются наибольшей опасности при получении таких писем, эксперты «Лаборатории Касперского» предполагают, что именно они и являются основной целью спамеров.

Червь Fujacks крадет имена пользователей и пароли

«ДиалогНаука» сообщает, что эксперты SophosLabs, глобальной сети центров анализа вирусов, программ-шпионов и спама компании Sophos, приветствовали новость о том, что китайские власти арестовали группу хакеров в связи с червем Fujacks. Червь (известный также как Worm.Whboy) превращает иконки зараженных программ в картинку с пандой, жгущей благовонные палочки, и в это же время крадет логины и пароли у участников сетевых игр. Только в последнем квартале 2006 года компания Sophos обнаружила 31000 различных веб-страниц, содержащих версии вредоносных программ Fujacks. Согласно сообщениям китайской прессы, было задержано шесть человек старше двадцати лет. Один из арестованных, 25-летний Ли Чжун, как полагают, использовал прозвище Whboy и являлся создателем вредоносного ПО Fujacks. Ли Чжун, который живет в Вухани, главном городе провинции Хубей в центральном Китае, заработал, как было сказано в заявлении полиции, более $12500 на продаже вредоносного ПО другим хакерам. Газета Chutian Metropolis Daily заявила, что Ли Чжун занялся созданием вируса после того, как ему не удалось найти работу в области ИТ в Гуанчжоу и Пекине.

www.uinc.ru

 

В быстром ответе можно использовать BB-теги и смайлы.

Имя:
Визуальная проверка: