Последние новости IT- технологий

Заработай на блоге, просто! Регистрация

Показаны сообщения с ярлыком опасность. Показать все сообщения
Показаны сообщения с ярлыком опасность. Показать все сообщения

вторник, 7 октября 2008 г.

Symantec отмечает рост объемов вирусного спама.



Согласно поданным последнего аналитического отчета компании Symantec, количество спам-писем, в нагрузку к которым идет злонамеренное программное обеспечение, значительно увеличилось. В последнем отчете State of Spam компания говорит, что общий объем вирусного спама достиг 1,2% от общего объема электронных писем, что почти в два раза больше, чем в первом полугодии 2008 года.

Общая доля спама по итогам сентября составил 78% трафика электронной почты.

Вирусные аналитики компании говорят, что чаще всего злоумышленники упаковывают вирусы, трояны, программы-шпионы и иные злонамеренные коды в архивы .zip и .rar, кроме того пользуются популярностью у спамеров внешние ссылки и встраивание злонамеренных кодов в текст HTML-писем.

Говорят в компании Symantec:

"Рост вирусного спама начался с мае 2008 года и с тех пор не прекращается. За это время рост опасного спама вырос по всем направлениям".

Подавляющее большинство опасного софта, посылаемого вместе со спамом, представляет собой обычные трояны (13,8%), даунлоадеры (11,8%) и программы ворующие персональные данные (11,1%). Самым опасным трояном по версии Symantec сталPandex trojan, далее следуют W32.IRCBot и Goldun trojan.

Крупнейшими генераторами вирусного спама названы Китай, Южная Корея, США Таиланд и Вьетнам (в порядке убывания).

вторник, 30 сентября 2008 г.

Уязвимость в Adobe Flash позволяет бесплатно скачивать потоковое видео.



Агентство Reuters опубликовало информацию об уязвимости, обнаруженной в технологии Adobe Flash и поставившей под угрозу благосостояние популярного Интернет-сервиса Amazon Video on Demand, клиенты которого могут за относительно невысокую плату загрузить полные версии популярных видеофильмов в формате Flash.

Эксперты по безопасности подвергли тщательному исследованию ряд программных продуктов, таких, как Replay Media Capture, предназначенных для захвата и сохранения копий роликов YouTube и других транслируемых через Интернет видеоматериалов.

В ходе испытаний было обнаружено, что все указанные приложения позволяют бесплатно скопировать с сайта Amazon весь фильм, передаваемый в потоковом формате. Для того чтобы воспользоваться уязвимостью, пользователю достаточно было запустить бесплатный двухминутный отрывок, предназначенный для ознакомления.

Дело в том, что передаваемое двухминутное "превью" на самом деле являлось лишь фрагментом полного фильма. После того, как проигрыватель завершал воспроизведение отрывка, пользователь мог воспользоваться одной из подходящих программ для перехвата и загрузки потока, передаваемого в открытом незашифрованном виде.

Руководство Amazon принимает меры по устранению выявленной уязвимости.

пятница, 19 сентября 2008 г.

iTunes и QuickTime вновь подвержены критической опасности.


Очередной раз популярное программное обеспечение компании Apple подвержено критической опасности, даже не смотря на то, что компания Apple недавно выпустила девять патчей для iTunes и QuickTime. На данный момент злоумышленникам известно об уязвимости софта и они ее используют, сообщили в компании Symantec, которая обнаружила данную уязвимость.

Эксплоит в первый был обнаружен на сайте milw0rm.com. Основа уязвимости находится в параметре , которая указана для внедрения видео-клипа в веб-страницу сайта. Сегодняшние версии мультимедиа-проигрывателей Apple не могут обрабатывать длинные строки параметров.

Говорит представитель компании Аарон Адамс:

"Symantec сейчас исследует более подробно эту уязвимость и пытается выяснить технические детали".

На данный момент в обнаруженной версии эксплоида завершается работа QuickTime, но при минимальной модификации метода можно вызвать атаку типа отказ в обслуживании программы.

Аарон Адамс отметил:

"Этот эксплоит в принципе допускает вероятность выполнения злонамеренного кода, а раз так, то уязвимость представляется нам очень опасной, так как хакеры могут разместить злонамеренный код на той же странице и защититься от него будет нелегко".

Стоит напомнить, что сегодня QuickTime и iTunes установлены на сотнях миллионов Windows-компьютеров, а на компьютерах Macintosh эти плееры вообще являются стандартными решениями для видео и музыки.


На данный момент, компании Symantec и Apple ни каких дополнительных комментариев по этому поводу не дают.